<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial</title>
	<atom:link href="http://blog.zerial.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Sat, 06 Mar 2010 13:48:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Estúpida campaña &#8220;Libera tu WiFi&#8221;</title>
		<link>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/</link>
		<comments>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 13:48:51 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[redes inalambricas]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1611</guid>
		<description><![CDATA[Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la ridícula fantástica idea de dejar las redes inalámbricas sin clave. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin [...]]]></description>
			<content:encoded><![CDATA[<p>Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la <a href="http://www.fayerwayer.com/2010/03/terremoto-chile-%C2%BFcomo-libero-mi-wifi/" target="_blank"><del datetime="2010-03-06T13:29:30+00:00">ridícula</del> fantástica idea de dejar las redes inalámbricas sin clave</a>. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin llaves y con las puertas abiertas, para que la gente pueda entrar a su casa y llevarse lo que necesite. ¿No es <span style="text-decoration: line-through;">demasiado</span> un poco estúpido? Pues sí, lo es.<br />
Piensen que el tener una red wifi con cifrado WEP ya es inseguro, imaginense sin cifrado.</p>
<p><strong>¿Qué se puede hacer cuando nos encontramos con una red <span style="text-decoration: line-through;">insegura</span> abierta?</strong><br />
Facilmente podemos <em>snifear</em> todo el trafico que está pasando por la red capturando información personal y privada, pudiendo hacer lo que queramos con ella. Se puede prestar para realizar phishing, robo de identidad, claves y accesos para sitios bancarios, robo de credenciales para distintos servicios como twitter, gmail, msn, etc.</p>
<p><strong>¿Cómo puedo aprovecharme de esta campaña?</strong><br />
Fácil. Basta con instalar un <em>honeypot</em> en varios puntos de la ciudad para que la gente piense que &#8220;alguien, amablemente, libero su wifi&#8221;.</p>
<p>Existen otras formas para ayudar a que la gente se comunique, pero esta me parece realmente tonta.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;linkname=Est%C3%BApida%20campa%C3%B1a%20%26%238220%3BLibera%20tu%20WiFi%26%238221%3B">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 14:22:10 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redbanc]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vulnerabilidad web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1566</guid>
		<description><![CDATA[
La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc.
Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc.  a través de una red cajeros automáticos, que son computadores [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/redbanc.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/redbanc.png" alt="" title="redbanc" width="523" height="370" class="aligncenter size-full wp-image-1575" /></a></p>
<p>La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc.</p>
<blockquote><p>Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc.  a través de una red cajeros automáticos, que son computadores interconectados, permitiéndole al cliente realizar una serie de operaciones que antiguamente se debían realizar en una caja normal y con la restricción del horario. </p></blockquote>
<p>Está de más decir que con esta vulnerabilidad encontrada es posible realizar phishing, robos de identidad (robos de cookies mediante xss) y muchas otras cosas más relacionadas con estáfas usando la confianza el sitio RedBanc.cl.</p>
<p><span id="more-1566"></span></p>
<p>La vulnerabilidad se encuentra en la no-validación de los parametros de entrada en la URL <strong>http://www.redbanc.cl/portal_redbanc/browse?pagina=portal_redbanc/inicio.htm</strong>. Si modificamos la variable &#8220;pagina&#8221; y preparamos un javascript especialmente para el robo de cookies o bien algun sitio web externo que nos permita hacer phishing, basta con que coloquemos el código necesario y se lo asignemos a la variable.</p>
<h3>Explicación</h3>
<p>Cuando se cambia el valor de la variable <em>pagina</em> el sistema reportará que la página no existe. El mensaje de error tomará el valor que ingresamos en la variable y lo mostrará de la siguiente forma:<br />
- En el caso de <strong>http://www.redbanc.cl/portal_redbanc/browse?pagina=veamos/si/existe/la/pagina.htm</strong> podemos ver el mensaje de error </p>
<blockquote><p>Pagina no existe<br />
Pagina veamos/si/existe/la/pagina.htm no disponible</p></blockquote>
<p>Si nos damos cuenta, lo que dice justo debajo de &#8220;Pagina no existe&#8221; es justo lo que pusimos como valor de la variable <em>pagina</em> por lo que asumimos que cualqiuer cosa que pongamos en su lugar será mostrado y por ende si inyectamos un código html éste será mostrado e interpretado por nuestro navegador.</p>
<h3>PoC</h3>
<p>Inyectando un código javascript:<br />
<code>http://www.redbanc.cl/portal_redbanc/browse?pagina=&lt;script&gt;alert('XSS')&lt;/script&gt;</code></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_xss.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_xss.png" alt="" title="poc_redbanc_xss" width="364" height="208" class="aligncenter size-full wp-image-1591" /></a></p>
<p>Inyectando un <em>iframe</em> con destino a otro sitio, el cual podría contener un sitio web maligno:<br />
<code>http://www.redbanc.cl/portal_redbanc/browse?pagina=&lt;iframe src=http://sitio.web&lt;/iframe&gt;&lt;/iframe&gt;</code></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_iframe.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_iframe-300x135.png" alt="" title="poc_redbanc_iframe" width="300" height="135" class="aligncenter size-medium wp-image-1592" /></a><br />
(más información sobre este último punto en: <a href="http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/">Haciendo phishing explotando una vulnerabilidad XSS</a>)</p>
<p>He intentado contactarme con los encargados del desarrollo del sitio pero no he obtenido respuesta. El formulario de contacto del mismo sitio web no funciona y he estado enviando correos a info@redbanc.cl (correo que aparece en el sitio web) y ni si quiera me han respondido que leyeron el correo.</p>
<h3>Los riesgos</h3>
<p>Los chilenos bien saben lo que es RedBanc y deberían imaginar los peligros que puede significar un fallo de este tipo en el sitio web oficial.<br />
Explotando esta vulnerabilidad es posible robar la identidad de personas y obtener información privadas tales como nombres, rut, telefonos, números de cuenta bancaria y claves de acceso. Tratandose de un sitio web que tiene directa relacion con los bancos y tarjetas de débito es posible tambien obtener los dígitos del PIN PASS, usando un poco de <em>ingenieria social</em> y engañando a los usuarios con falsos e identicos sitios y formularios.</p>
<h3>Aclaración</h3>
<p>La vulnerabilidad fue avisada el Jueves de la semana pasada por primera vez, luego intente contactarme con ellos el día Lunes y tambien el Martes y, siendo Jueves, aún no he obtenido ninguna respuesta, ni si quiera acusando que el correo que les envié fue recibido.</p>
<p><strong>ACTUALIZACIóN &#8211; 5/Mar/2010 12:30</strong><br />
Luego de numerosos correos enviados a la gente de redbanc reportando el error y sin obtener ninguna respuesta, decidí publicar este artículo y parece que ha dado resultado, porque la gente de <a href="http://www.redbanc.cl">Redbanc</a> ya ha <strong>solucionado</strong> el problema, obviamente sin agradecer y sin emitir ningun tipo de comentario al respecto, simpemente solucionaron el problema como si nada ha pasado.<br />
Buscando en Google me he dado cuenta que este sitio ha tenido esta misma vulnerabilidad en distintos scripts y y redbanc nunca dijo nada.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>La poca importancia de la seguridad en la Universidad Mayor</title>
		<link>http://blog.zerial.org/seguridad/la-poca-importancia-de-la-seguridad-en-la-universidad-mayor/</link>
		<comments>http://blog.zerial.org/seguridad/la-poca-importancia-de-la-seguridad-en-la-universidad-mayor/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 17:54:46 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[universidad]]></category>
		<category><![CDATA[universidades vulnerables]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1600</guid>
		<description><![CDATA[Hace un par de semanas pudimos ver el caso del Instituto Profesional CIISA, ahora es el turno de la Universidad Mayor.
Alvaro Veliz me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada &#8220;Portal Estudiantil&#8221; dice ser una &#8220;Intranet solo disponible para alumnos regulares y egresados&#8220;, sin [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un par de semanas pudimos ver el caso del <a href="http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/" target="_self">Instituto Profesional CIISA</a>, ahora es el turno de la Universidad Mayor.</p>
<p><a href="http://blog.alvaroveliz.cl" target="_blank">Alvaro Veliz</a> me ha reportado el siguiente problema básico de seguridad en la plataforma de ingreso de alumnos. Esta plataforma llamada &#8220;<em>Portal Estudiantil</em>&#8221; dice ser una &#8220;<em>Intranet solo disponible para alumnos regulares y egresados</em>&#8220;, sin embargo, ellos mismos dan la opción de que no sea así y que cualquier persona pueda ingresar tan solo probando con RUTs al azar.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/umayor_portal.png"><img class="aligncenter size-full wp-image-1601" title="umayor_portal" src="http://blog.zerial.org/wp-content/uploads/2010/02/umayor_portal.png" alt="" width="302" height="271" /></a></p>
<p>Podemos ver el mensaje en rojo que dice:</p>
<blockquote><p>La clave que debes ingresar para acceder al Portal  Estudiantil es 123456. Esta contraseña la debes cambiar en la pantalla  siguiente tal como se te solicita.<br />
IMPORTANTE: Al momento de cambiarla se te pide ingresar tu clave  anterior, ésta es 123456, no lo olvides.</p></blockquote>
<p><span style="font-family: Verdana,Arial,Helvetica,sans-serif; color: #ff0000; font-size: xx-small;"><strong><br />
</strong></span></p>
<p>Me pregunto cuanta gente, hasta la fecha de hoy, ha ingresado al portal y ha cambiado su clave? Bastaría con generar un script que pruebe una lista de RUTs probables con una clave 123456 y ganar acceso al sistema, obtener informacion de los alumnos y crear dolores de cabeza a los administradores cambiandole todos los datos al usuario. Con estos hechos queda demostrada la <strong>poca</strong> o nula preocupación por las Universiades cuando se trata de proteger la información personal y la privacidad de sus alumnos.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-poca-importancia-de-la-seguridad-en-la-universidad-mayor%2F&amp;linkname=La%20poca%20importancia%20de%20la%20seguridad%20en%20la%20Universidad%20Mayor">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/la-poca-importancia-de-la-seguridad-en-la-universidad-mayor/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Imagenes y snapshots: Respaldo de servidores</title>
		<link>http://blog.zerial.org/linux/imagenes-y-snapshots-respaldo-de-servidores/</link>
		<comments>http://blog.zerial.org/linux/imagenes-y-snapshots-respaldo-de-servidores/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 13:15:02 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[automatizacion]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[dd]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[lvm]]></category>
		<category><![CDATA[nfs]]></category>
		<category><![CDATA[respaldos]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[snapshots]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1563</guid>
		<description><![CDATA[Mi propósito era crear imágenes de todos los servidores del datacenter para que, en caso de cualquier contingencia, levantar un nuevo servidor identico simplemente traspasando la imágen de respaldo hacia ese servidor. Los sistemas estaban instalados usando volumenes lógicos (LVM) por lo que sería mucho más fácil crear imágenes y snapshots de respaldos. En un [...]]]></description>
			<content:encoded><![CDATA[<p>Mi propósito era crear imágenes de todos los servidores del datacenter para que, en caso de cualquier contingencia, levantar un nuevo servidor identico simplemente traspasando la imágen de respaldo hacia ese servidor. Los sistemas estaban instalados usando volumenes lógicos (LVM) por lo que sería mucho más fácil crear imágenes y snapshots de respaldos. En un prinicpio pensé hacer directamente <strong>dd</strong> sobre los volumenes lógicos pero la imágen se corrompía y en muchos casos no podía volver a recuperarla. Existe la posibilidad de montar el volumen lógico en un directorio y respaldar, usando tar, bzip y esas cosas, sólo los archivos, pero no era mi propósito, ya que para restaurar solamente los archivos, debía tener una partición ya preparada, con el sistma de ficheros, sistema instalado, etc etc. En cambio, con la imágen simplemente hacia un <strong>dd</strong> para restaurarla, sin tener el sistema de archivos creado, etc.</p>
<p>Por twitter me recomendaron varias opciones. <a href="http://twitter.com/apostols">@Apostols</a> me recomendó las herramientas &#8220;puppet&#8221; y &#8220;rlbackup&#8221;, mientras que <a href="http://twitter.com/ssugasti">@ssugasti</a> &#8220;mondorescue&#8221;, pero yo seguia con mi idea de usar directamente &#8220;dd&#8221;. Debía hacer el mismo procedimiento en mas de 40 servidores, por lo que usar una aplicación &#8220;cliente->servidor&#8221; no era mi solución. Usar aplicaciones que requieran modo grafico o que requieran mucha interacción con el usuario tampoco me servian, yo necesitaba algo automatizado que pueda dejar corriendo de noche y volver al otro día y encontrar el trabajo hecho.</p>
<p><span id="more-1563"></span></p>
<p>Leyendo el manual de LVM, especialmente el de <strong>lvcreate</strong>, encontré la opción &#8220;<strong>snapshot</strong>&#8221; que básicamente le toma una &#8220;foto&#8221; al volumen lógico de origen y crea un nuevo volumen con ese preciso instante en que se hizo el snapshot, de ésta forma la partición original podrá ser actualizara mientras que el snapshot se respalda sin problemas. Luego de eso, el snapshot se elimina y se guarda la imágen. La rutína sería mas o menos asi:</p>
<p><code># lvcreate --snapshot /dev/Vol00/var --name var-snap -L100k<br />
# dd if=/dev/Vol00/var-snap of=/backup/var.img<br />
# lvremove -f /dev/Vol00/var-snap </code></p>
<p>De esta forma, creamos un snapshot llamado &#8220;var-snap&#8221; en base a la partición (o volumen) /dev/Vol00/var, luego, usando dd, creamos la imágen de dicha partición y la guardamos en /backup. Finalmente eliminamos el snapshot.<br />
Para tener aún más certesa de que todo funcionaría, tambien decidí empaquetar, comprimir y guardar los ficheros, por lo que antes de eliminarla (lvremove) la debo montar y hacer un tar. La rutina quedaría así:</p>
<p><code># lvcreate --snapshot /dev/Vol00/var --name var-snap -L100k<br />
# dd if=/dev/Vol00/var-snap of=/backup/var.img<br />
# mount /dev/Vol00/var-snap /mnt<br />
# tar cfjv /bakcup/var.tbz2 /mnt<br />
# umount /mnt<br />
# lvremove -f /dev/Vol00/var-snap </code></p>
<p>En mi caso, /backup corresponde a un punto de montaje de red NFS.<br />
Mi misión era realizar ésta misma rutina en más de 40 servidores, por lo que necesitaba hacer un script que se paseara por todos los servidores y ejecutara estos comandos.</p>
<pre name="code" class="c">
#!/bin/bash

IDENTITYFILE=$HOME/.ssh/id_rsa
MACHINES=servidores.list
DATE=$(date +%d%m%Y)
NFS=/mnt/imagenes/servers/
DIR_SNAPSHOT=/mnt/snapshot

for server in $(cat servidores.list);
do
        echo "Respaldando $server ..."
        ssh -i $IDENTITYFILE $server "lvdisplay" >/tmp/lvdisplay_temp
        lvdisplay=$(awk '
                /LV Name/ { name = $3 }
                /VG Name/ { print name","$3 } ' /tmp/lvdisplay_temp)
        for _logicalv in $lvdisplay;
        do
                lvname=$(echo $_logicalv |cut -f1 -d ","|cut -f4 -d "/")
                logicalv=$(echo $_logicalv |cut -f2 -d ",")
                echo -e "\tVolumen Logico: $lvname"
                ssh $server "lvcreate --size 100m --snapshot --name $lvname-snap /dev/$logicalv/$lvname"
                ssh $server "mount /dev/$logicalv/$lvname-snap $DIR_SNAPSHOT"
                ssh $server "mkdir $NFS$server"
                ssh $server "tar cfj $NFS$server/snapshot_$lvname-$DATE.tar.bz2 $DIR_SNAPSHOT"
                ssh $server "umount $DIR_SNAPSHOT"
                ssh $server "dd if=/dev/$logicalv/$lvname-snap of=$NFS$server/image_$lvname-$DATE.img"
                ssh $server "lvremove -f /dev/$logicalv/$lvname-snap"
                echo -e "\tArchivo imagen: $NFS$server/image_$lvname-$DATE.img"
                echo -e "\tArchivo tarball: $NFS$server/snapshot_$lvname-$DATE.tar.bz2"
        done
done
scp /tmp/lvdisplay_temp $server:$NFS$server/lvdisplay
</pre>
<p>El script trabaja con la salida del comando <strong>lvdisplay</strong> que entrega una salida con los detalles de cada volumen lógico. Lee un fichero llamado <em>servidores.list</em> y hace un recorrido línea por línea, conectándose a cada servidor y ejecutando las instrucciones necesarias. Para hacer el proceso más eficiente y automatizado es necesario, previamente, copiar todas las claves públicas a cada servidor, para evitar la autentificación.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fimagenes-y-snapshots-respaldo-de-servidores%2F&amp;linkname=Imagenes%20y%20snapshots%3A%20Respaldo%20de%20servidores">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/linux/imagenes-y-snapshots-respaldo-de-servidores/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Asaltando un sitio de series online</title>
		<link>http://blog.zerial.org/seguridad/asaltando-un-sitio-de-series-online/</link>
		<comments>http://blog.zerial.org/seguridad/asaltando-un-sitio-de-series-online/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 00:33:35 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[ocio]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[series]]></category>
		<category><![CDATA[sitios vulnerables]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1545</guid>
		<description><![CDATA[De aburridos, junto con E.A.S (o xwall), nos dedicamos a buscar un sitio que brinde el servicio de series de en linea para encontrar la forma de tomar prestadas todas las series alojadas en el servidor. Imaginense algo como YouTube, pero tan vulnerable que fuese posible extraer todos los videos que hay en la red.
Bien, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1546" title="geekthief" src="http://blog.zerial.org/wp-content/uploads/2010/02/geekthief.jpg" alt="" width="100" height="100" />De aburridos, junto con E.A.S (o xwall), nos dedicamos a buscar un sitio que brinde el servicio de series de en linea para encontrar la forma de tomar prestadas todas las series alojadas en el servidor. Imaginense algo como YouTube, pero tan vulnerable que fuese posible extraer todos los videos que hay en la red.<br />
Bien, nuestro objetivo fue un sitio de series de animé en línea llamado &#8220;<a href="http://efectoanime.com" target="_blank"><em>Efecto animé</em></a>&#8221; que, mediante el sitio <em><a href="http://www.satanick.net" target="_blank">Satanick.net</a> </em>logramos descargar todas las series y capítulos que se servían.</p>
<p><strong>La teoría</strong> es sencilla, la idea era encontrar un link directo a los distintos archivos multimedia o bien un enlace a algun directorios que los contenga, para luego descargar todo el contenido del directorio.<br />
<strong>El fallo</strong> por parte de ellos fue dejar que se liste el contenido de directorios, de esta forma pudimos tener acceso a informacón como la siguiente:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/listing_thundercats.png"><img class="aligncenter size-medium wp-image-1548" title="listing_thundercats" src="http://blog.zerial.org/wp-content/uploads/2010/02/listing_thundercats-235x300.png" alt="" width="235" height="300" /></a></p>
<p>Luego, con un poco de magia, simplemente descargamos el contenido de todo ese directorio.</p>
<p><span id="more-1545"></span></p>
<p>Todo fue gracias al sitio &#8220;<em>Satanick</em>&#8221; el cual contiene un flash que provee al usuario poder ver series en línea, <span style="text-decoration: line-through;">afortunadamente</span> lamentablemente si vemos el código fuente nos encontramos con la siguiente sorpresa:</p>
<pre name="code" class="html">

<embed id="mpl" name="mpl" src="http://satanick.fxanime.org/wp-content/uploads/utilidades/player10.swf" width="800" height="460" type="application/x-shockwave-flash" quality="high" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" flashvars="&amp;file=http://efectoanime.com/server/dn0te/06.mp4&amp;logo=http://satanick.net/wp-content/uploads/2010/01/tondr.png&amp;#&amp;backcolor=111111&amp;image=http://satanick.fxanime.org/wp-content/uploads/2009/10/canavassata.jpg&amp;frontcolor=cccccc&amp;lightcolor=00aeff&amp;controlbar=over&amp;volume=100&amp;autostart=true"></embed>
<input type="button" value="Ir a lista de capitulos" onclick="window.location.href='http://satanick.net/?page_id=3692'" />
</pre>
<p>Miren detenidamente el código a ver si encuentran algo que nos ayude a nuestro propósito. Encontramos:</p>
<p><strong>file=http://efectoanime.com/server/dn0te/06.mp4</strong></p>
<p>Con esto ya podemos deducir que todos los videos se encuentran en la URL http://efectoanime.com/server/XXX, donde XXX corresponde al nombre de la serie. Como vimos en la imágen que les mostré anteriormente (donde se listaban los archivos del directorio thundercats/), está permitido listado de archivos de un directorio. Nuestro amigo <strong>wget</strong> será la salvación, ya que con el parametro <strong>-r</strong> es posible descargar un directorio.</p>
<p>Bien, ahora nos falta automatizar el proceso. Las URL de Satanick, donde se encuetran los videos, son de la forma http://satanick.com/?page_id=XXX, por lo que podemos asumir que cada ID corresponde a una página y en cada página es posible que encontremos links como el que les acabo de mostrar (el html de más arriba). Entonces mi idea fue crear un script que recorriera todas las páginas desde XXX hasta XXX+n. Pensando que si lo hago desde 0 se iba a demorar una eternidad, solo lo hice desde el 3000 hasta el 10000, luego cada página examinada deberá ser <em>parseada</em> y se debe encontrar un patrón que nos permita obtener la URL donde se encuentran los videos.<br />
Yo lo hice de la siguiente forma:</p>
<p><code>for x in $(seq 3000 10000); do wget -O - http://satanick.net/?page_id=$x |grep "http://efectoanime.com/server" |awk -F '&amp;amp;' {'print $2'}&gt;&gt; lista_videos_satanick; done</code></p>
<p>Si lo queremos ver más bonito y en forma de &#8220;script&#8221;:</p>
<pre name="code" class="c">#!/bin/bash
for x in $(seq 3000 10000);
do
   wget -O - http://satanick.net/?page_id=$x |grep "http://efectoanime.com/server" |awk -F '&amp;' {'print $2'}>> lista_videos_satanick;
done</pre>
<p>El archivo &#8220;<em>lista_videos_satanick</em>&#8221; va a guardar todas las URL que encuentre y quedarás más o menos así:</p>
<blockquote><p>file=http://efectoanime.com/server/hades/h29.mp4<br />
file=http://efectoanime.com/server/hades/h29.mp4<br />
file=http://efectoanime.com/server/hades/h30.mp4<br />
file=http://efectoanime.com/server/hades/h30.mp4<br />
file=http://efectoanime.com/server/hades/h31.mp4<br />
file=http://efectoanime.com/server/hades/h31.mp4<br />
file=http://efectoanime.com/server/hades/h31.mp4<br />
file=http://efectoanime.com/server/thundercats/Th71.mp4<br />
file=http://efectoanime.com/server/thundercats/Th71.mp4<br />
file=http://efectoanime.com/server/thundercats/Th71.mp4<br />
file=http://efectoanime.com/server/thundercats/Th72.mp4<br />
file=http://efectoanime.com/server/thundercats/Th72.mp4<br />
file=http://efectoanime.com/server/thundercats/Th72.mp4<br />
file=http://efectoanime.com/server/thundercats/Th73.mp4<br />
file=http://efectoanime.com/server/thundercats/Th73.mp4<br />
file=http://efectoanime.com/server/thundercats/Th73.mp4<br />
file=http://efectoanime.com/server/thundercats/Th74.mp4<br />
file=http://efectoanime.com/server/thundercats/Th74.mp4
</p></blockquote>
<p>Lo único que debemos hacer es quitarle el principio &#8220;file=&#8221; y quitar las líneas repetidas:<br />
<code>sed -i 's/file=//g' lista_videos_satanick</code><br />
Nos quedará algo así:</p>
<blockquote><p>http://efectoanime.com/server/shippuden/Shippuden_144.mp4</p>
<p>http://efectoanime.com/server/bl34ch/B255.mp4</p>
<p>http://efectoanime.com/server/shippuden/Shippuden_145.mp4</p>
<p>http://efectoanime.com/server/md/612.mp4</p>
<p>http://efectoanime.com/server/bl34ch/B256.mp4</p>
<p>http://efectoanime.com/server/shippuden/Shippuden_146.mp4</p>
<p>http://efectoanime.com/server/thundercats/Th90.mp4</p>
<p>http://efectoanime.com/server/thundercats/Th92.mp4</p>
</blockquote>
<p>De todas estas URL lo que nos interesa es sólo <strong>http://efectoanime.com/server/XXX</strong>, entonces lo arreglamos:</p>
<p><code>awk -F '/' {'print $1"/"$2"/"$3"/"$4"/"$5'} lista_videos_satanick</code></p>
<p>Quedará algo así:</p>
<blockquote><p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/MD</p>
<p>http://efectoanime.com/server/MD</p>
<p>http://efectoanime.com/server/MD</p></blockquote>
<p>Ahora debemos eliminar las repetidas:</p>
<p><code># awk -F '/' {'print $1"/"$2"/"$3"/"$4"/"$5'} lista_videos_satanick |sort|uniq -d</p>
<p>http://efectoanime.com/server/avatar</p>
<p>http://efectoanime.com/server/bl34ch</p>
<p>http://efectoanime.com/server/Chihiro</p>
<p>http://efectoanime.com/server/dn0te</p>
<p>http://efectoanime.com/server/hades</p>
<p>http://efectoanime.com/server/lcanvas</p>
<p>http://efectoanime.com/server/manga</p>
<p>http://efectoanime.com/server/md</p>
<p>http://efectoanime.com/server/MD</p>
<p>http://efectoanime.com/server/sayns</p>
<p>http://efectoanime.com/server/shippuden</p>
<p>http://efectoanime.com/server/thundercats</p>
<p>http://efectoanime.com/server/trailers</p>
<p>http://efectoanime.com/server/Vshow</code></p>
<p>Luego un script que descarge todos los contenidos de los directorios:</p>
<p><code>for link in $(cat lista_videos_satanick); do wget -r $link; done</code></p>
<p>Y listo.</p>
<blockquote><p><strong>1.6G	Death Note.tar<br />
1.6G	Saga de Hades.tar</strong>
</p></blockquote>
<h3>ACTUALIZADO <em>16/02/2009</em></h3>
<p>Luego de los comentarios de los responsables de los sitios, dando las gracias y diciendo que no les importa porque de todas formas tiene una marca de agua, etc etc.. Los directorios ya no se pueden listar:</p>
<blockquote><p>http://efectoanime.com/server/thundercats/</p></blockquote>
<p>Al fin y al cabo, si les importó el tema. Me alegro que les sirviera el post.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fasaltando-un-sitio-de-series-online%2F&amp;linkname=Asaltando%20un%20sitio%20de%20series%20online">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/asaltando-un-sitio-de-series-online/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
<enclosure url="http://efectoanime.com/server/dn0te/06.mp4" length="46993332" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/hades/h29.mp4" length="55590277" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/hades/h30.mp4" length="55734802" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/hades/h31.mp4" length="55676125" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th71.mp4" length="49280711" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th72.mp4" length="49235801" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th73.mp4" length="49207779" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th74.mp4" length="49227983" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/shippuden/Shippuden_144.mp4" length="41486718" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/bl34ch/B255.mp4" length="53645980" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/shippuden/Shippuden_145.mp4" length="63605490" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/bl34ch/B256.mp4" length="36685761" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/shippuden/Shippuden_146.mp4" length="39210296" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th90.mp4" length="37847843" type="video/mp4" />
<enclosure url="http://efectoanime.com/server/thundercats/Th92.mp4" length="37878330" type="video/mp4" />
		</item>
		<item>
		<title>Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 14:10:20 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[bip]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denial of service]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[proof-of-concept]]></category>
		<category><![CDATA[pruebas de concepto]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[transantiago]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1516</guid>
		<description><![CDATA[Para los que no saben lo que es la tarjeta bip:

Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, cuánto [...]]]></description>
			<content:encoded><![CDATA[<p>Para los que no saben lo que es la <a href="http://tarjetabip.cl" target="_blank">tarjeta bip</a>:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/queeslabip.png"><img class="aligncenter size-full wp-image-1528" title="queeslabip" src="http://blog.zerial.org/wp-content/uploads/2010/02/queeslabip.png" alt="" width="652" height="229" /></a></p>
<p>Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, cuánto salgo nos queda, etc. Este sistema no es en tiempo real por lo que asumo que no saca los valores directamente de la base de datos del sistema de transporte, además desconozco si tiene permisos para escribir en la base de datos o solamente leer.<br />
El sistema tiene un bug que nos puede permitir, con un poco de ingenio, hacer un ataque de <strong>denegación de servicio distibuido</strong> (DDoS) y dejar el sistema (de saldos y mov. en linea) offline y posiblemente realizar <strong>inyección de código SQL</strong> (SQL-Injection) . No me he puesto a investigar que otro impacto podría tener.</p>
<p><span id="more-1516"></span></p>
<p>El sistema nos permite ver la cantidad de movimientos y saldos de nuestra tarjeta por periodos de mes actual, 60 y 90 días, sin embargo, es posible modificar esos valores alterando el atributo &#8220;value&#8221; del elemento del formulario. Si, así de sencillo.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc1.png"><img class="aligncenter size-full wp-image-1532" title="bip_poc1" src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc1.png" alt="" width="302" height="74" /></a></p>
<p>Código HTML original:</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
  	<option value="30">Mes Actual</option>
	<option value="60">60 dias</option>
	<option value="90">90 dias</option>
</select>
</pre>
<h3>Pruebas de concepto (PoC)</h3>
<p><strong>1.</strong> Modificamos el valor de &#8220;Mes Actual&#8221; por un número negativo.</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
  	<option value="-5">Mes Actual</option>
	<option value="60">60 dias</option>
	<option value="90">90 dias</option>
</select>
</pre>
<p>Y ejecutamos la consulta:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc2.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc2.png" alt="" title="bip_poc2" width="442" height="121" class="alignnone size-full wp-image-1535" /></a></p>
<p><strong>2.</strong> Modificamos el valor de &#8220;Mes Actual&#8221; por el número 5.</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
  	<option value="5">Mes Actual</option>
	<option value="60">60 dias</option>
	<option value="90">90 dias</option>
</select>
</pre>
<p>Y ejecutamos la consulta:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc3.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc3.png" alt="" title="bip_poc3" width="422" height="562" class="alignnone size-full wp-image-1537" /></a><br />
Si se fijan en la fecha, podrán ver que sólo se mostró información desde hace 5 días.</p>
<p><strong>3.</strong> Modificamos el valor de &#8220;Mes Actual&#8221; por una comilla para generar un error de sintáxis:</p>
<pre name="code" class="html">
<select name="cboSeleccion" id="cboSeleccion">
  	<option value="'">Mes Actual</option>
	<option value="60">60 dias</option>
	<option value="90">90 dias</option>
</select>
</pre>
<p>Y ejecutamos la consulta:<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc4.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/bip_poc4.png" alt="" title="bip_poc4" width="386" height="121" class="alignnone size-full wp-image-1539" /></a></p>
<p>Si cambiamos el valor de &#8220;Mes Actual&#8221; a uno muy alto, por ejemplo <strong>99999999999999999999999999999999999999</strong> podemos ver cómo el sistema ya comienza a comportarse de forma extraña, por ejemplo ver la fecha:</p>
<blockquote><p>Operación:  	Cartola de movimientos<br />
Tarjeta bip!: 	6547XXXXX<br />
Fecha: 	11/02/2010 10:57<br />
<strong>Movimientos desde: 	90/37/-2.7</strong></p></blockquote>
<p>De ésta forma podemos manejar arbitrariamente la consulta.</p>
<p>Queda más que demostrado que el famoso <em>sistema para ver los saldos y movimientos en línea de la tarjeta bip</em> <strong>no está validando</strong> los parametros de entrada y con <strong>un poco de ingenio</strong> podemos realizar distintos tipos de ataques. Se pueden generar simultaneamente consultas <strong>pesadas</strong> en el servidor, provocando su caída. Tambien, con un poco más de conocimientos y habilidades es posible lograr la inyección de código sql en la consulta.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip%2F&amp;linkname=Vulnerabilidad%20en%20sistema%20de%20saldos%20y%20movimientos%20online%20de%20la%20Tarjeta%20BIP">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-en-sistema-de-saldos-y-movimientos-online-de-la-tarjeta-bip/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Script para escanear la red en busca de servidores y servicios</title>
		<link>http://blog.zerial.org/linux/script-para-escanear-la-red-en-busca-de-servidores-y-servicios/</link>
		<comments>http://blog.zerial.org/linux/script-para-escanear-la-red-en-busca-de-servidores-y-servicios/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 13:40:07 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[puertos]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[scan]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[servicios]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1515</guid>
		<description><![CDATA[
Hace un par de días tuve la necesidad de escanear 3 redes completas, mas de 50 direcciones ip, en busca de servicios que corrieran en ellas. Obviamente, no iba a ingresar a cada servidor y hacer un netstat o revisar uno por uno que servicios tenia instalado, si para eso existe nmap!
Lo que hicste fue [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/eyes_scan1.png"><img class="aligncenter size-full wp-image-1519" title="eyes_scan" src="http://blog.zerial.org/wp-content/uploads/2010/02/eyes_scan1.png" alt="" width="422" height="80" /></a></p>
<p>Hace un par de días tuve la necesidad de escanear 3 redes completas, mas de 50 direcciones ip, en busca de servicios que corrieran en ellas. Obviamente, no iba a ingresar a cada servidor y hacer un <em>netstat</em> o revisar uno por uno que servicios tenia instalado, si para eso existe <a href="http://nmap.org" target="_blank"><strong>nmap</strong></a>!<br />
Lo que hicste fue separar los rangos de ip en archivos distintos, para tener un orden y escanear la red en orden según los segmentos y luego hice un script que leia cada archivo y escaneaba la ip en busca de servicios, la salida del nmap la <em>parseaba</em> y lo guarda en un archivo separado por comas. En un principio el script mostraba todo en el <strong>stdout</strong> pero para que quedara más ordenado, preferí hacerlo en un CSV para poder abrirlo con <em>oocalc</em>.<br />
El script me genera un archivo con la siguiente información:</p>
<p><strong>host, IP, Servicio, Puerto, Version</strong></p>
<p><span id="more-1515"></span></p>
<p>El script es el siguiente:</p>
<pre name="code" class="c">
#!/bin/bash

nmap=/usr/bin/nmap
params="-sV"
tmp_file=/tmp/nmap_scanner_output
output=Servidores.csv
export SCANNER_ERROR=0

echo "host,IP,Servicio,Puerto,Version" >> $output
for ips in ips.*
do
	echo "Analizando $ips ..."
	for ip in $(cat $ips)
	do
		echo -e "\t-> $ip ..."
		ping -c 1 $ip 1>/dev/null 2>&#038;1|| export SCANNER_ERROR=1
		if [ $SCANNER_ERROR = "1" ]; then
			echo -e "\t\t- Host no activo"
		fi
		if [ $SCANNER_ERROR = "0" ]; then
			$nmap $params $ip |grep -v "Starting Nmap" |grep -v "Nmap scan report" |grep -v "Host is up" |grep -v "Not shown" |grep -v "Service detection performed" |grep -v "Nmap done" > $tmp_file
			export _host=$(grep "Service Info" $tmp_file |sed 's/,//g'|grep "Host" |awk -F ' ' {'print $4'} |sed 's/;//g')
			grep tcp $tmp_file |scanner_ip=$ip awk -F " " '{print ENVIRON["_host"]","ENVIRON["scanner_ip"]","$3","$1","$4,$5,$6,$7,$8;}' >>$output
			echo -e "\n" >>$output
		fi
		export SCANNER_ERROR=0
	done
done
</pre>
<p>El script necesita para funcionar archivos con el listado de direcciones ip. Los (o el) archivo(s) se deben llamar &#8220;<em>ips.<algo></algo></em>&#8220;. En mi caso, tengo los siguientes archivos:<br />
<code>ips.192 ips.10 ips.172</code><br />
Dentro de cada archivo hay direcciones del tipo 192.168.0.X, 10.0.0.X, 172.20.20.X&#8230;</p>
<p><code>$ sh scan.sh<br />
Analizando ips.10 ...<br />
	-&gt; 10.0.0.2 ...<br />
	-&gt; 10.0.0.3 ...<br />
	-&gt; 10.0.0.11 ...<br />
		- Host no activo<br />
	-&gt; 10.0.0.20 ...<br />
		- Host no activo<br />
	-&gt; 10.0.0.21 ...<br />
		- Host no activo<br />
	-&gt; 10.0.0.70 ...<br />
	-&gt; 10.0.0.72 ...<br />
	-&gt; 10.0.0.73 ...<br />
Analizando ips.172 ...<br />
	-&gt; 172.20.20.2 ...<br />
	-&gt; 172.20.20.3 ...<br />
Analizando ips.192 ...<br />
	-&gt; 192.168.0.55 ...<br />
	-&gt; 192.168.0.101 ...</p>
<p>[...]</code></p>
<p>El script generará un output a un archivo llamado &#8220;Servidores.csv&#8221;, el cual lo podemos encontrar en la misma ruta donde tenemos el script.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fscript-para-escanear-la-red-en-busca-de-servidores-y-servicios%2F&amp;linkname=Script%20para%20escanear%20la%20red%20en%20busca%20de%20servidores%20y%20servicios">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/linux/script-para-escanear-la-red-en-busca-de-servidores-y-servicios/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SSH, Port Forwarding y Tunneling: Saltarse las restricciones del firewall</title>
		<link>http://blog.zerial.org/seguridad/ssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall/</link>
		<comments>http://blog.zerial.org/seguridad/ssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 19:59:04 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[port forwarding]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunneling]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1502</guid>
		<description><![CDATA[En mi nuevo lugar de trabajo, misteriosamente está bloqueado por el firewall, entre otras cosas, la salida al puerto 25 de cualquier servidor. Desde mi portatil uso el cliente de correo Thunderbird conectandose a distintas cuentas  de correo que tengo alojadas en Google Apps asi que no podía quedarme sin revisar mis cuentas de correo, [...]]]></description>
			<content:encoded><![CDATA[<p>En mi nuevo lugar de trabajo, misteriosamente está bloqueado por el firewall, entre otras cosas, la salida al puerto 25 de cualquier servidor. Desde mi portatil uso el cliente de correo Thunderbird conectandose a distintas cuentas  de correo que tengo alojadas en Google Apps asi que no podía quedarme sin revisar mis cuentas de correo, por lo que tuve que buscar la forma de hacerlo.<br />
<a href="http://blog.zerial.org/wp-content/uploads/2010/02/firwall.png"><img class="alignleft size-medium wp-image-1503" title="firwall" src="http://blog.zerial.org/wp-content/uploads/2010/02/firwall-300x167.png" alt="" width="250" height="139" /></a>Lo primero que se me vino a la cabeza es hacer un port forwarding con ssh usando un servidor externo, sabiendo que tengo el puerto 22 desbloqueado para salir. Entonces, accedería a cualquier servicio corriendo en el puerto 25 mediante un redireccionamiento a traves del puerto 22. Con esta técnica podemos saltarons el firewall y todas las restricciones.</p>
<p><span id="more-1502"></span></p>
<p>El port forwarding, según el mismo manual de ssh, corresponde a:</p>
<blockquote><p>Specifies that the given port on the local (client) host is to be<br />
forwarded to the given host and port on the remote side.  This<br />
works by allocating a socket to listen to port on the local side,<br />
optionally bound to the specified bind_address.  Whenever a con-<br />
nection is made to this port, the connection is forwarded over<br />
the secure channel, and a connection is made to host port<br />
hostport from the remote machine.	Port forwardings can also be<br />
specified in the configuration file.  IPv6 addresses can be spec-<br />
ified with an alternative syntax:<br />
[bind_address/]port/host/hostport or by enclosing the address in<br />
square brackets.  Only the superuser can forward privileged<br />
ports.  By default, the local port is bound in accordance with<br />
the GatewayPorts setting.	However, an explicit bind_address may<br />
be used to bind the connection to a specific address.  The<br />
bind_address of &#8220;localhost&#8221; indicates that the listening port<br />
be bound for local use only, while an empty address or &#8216;*&#8217; indi-<br />
cates that the port should be available from all interfaces.</p></blockquote>
<p>En simples palabras, lo que se hace, es habilitar un puerto local, por el cual se hara un redireccionamiento, a traves de ssh y el servidor remoto, hacia nuestro destino.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/SSH-Portforwarding.png"><img class="aligncenter size-full wp-image-1507" title="SSH-Portforwarding" src="http://blog.zerial.org/wp-content/uploads/2010/02/SSH-Portforwarding.png" alt="" width="628" height="472" /></a></p>
<h2>Paso a paso</h2>
<p>Mapear la dirección de destino a nuestor localhost, en mi caso (y como ejemplo) usaré <strong>smtp.gmail.com</strong>. Debemos editar el <em>/etc/hosts</em> y agregar a la línea de 127.0.0.1 nuestro destino:<br />
<code>127.0.0.1		localhost.localdomain	localhost smtp.gmail.com</code><br />
Verificamos:<br />
<code> $ ping -c1 smtp.gmail.com<br />
PING localhost.localdomain (127.0.0.1) 56(84) bytes of data.<br />
64 bytes from localhost.localdomain (127.0.0.1): icmp_seq=1 ttl=64 time=0.038 ms</code><br />
Ahora, para nuestro sistema, el host smtp.gmail.com está apuntando a nuestra misma máquina.</p>
<p>Ahora, hacemos el port forwading usando el parámetro <strong>-L</strong> de la siguiente forma:<br />
<code># ssh -L25:smtp.gmail.com:25 zerial@mydomain.org</code></p>
<p>Una véz logeados, ya va a estar hecho el redireccionamiento de puerto. Lo que hacemos con esa linea es decirle que todo el trafico desde <strong>localhost:25</strong> lo lleve a traves de <strong>mydomain.org:22</strong> a nuestro destino <strong>smtp.gmail.com:25</strong>.</p>
<p>Ahora realizamos la prueba, para ver si realmente tenemos salida a <strong>smtp.gmail.com:25</strong>:<br />
<code>$ telnet localhost 25<br />
Trying 127.0.0.1...<br />
Connected to localhost.<br />
Escape character is '^]'.<br />
220 mx.google.com ESMTP 42sm25383892vws.12</code></p>
<p>Listo. Obviamente, el Firewall no podrá bloquear el tráfico de <em>localhost</em> y tampoco el de ssh, ya que va <strong>cifrado</strong>.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall%2F&amp;linkname=SSH%2C%20Port%20Forwarding%20y%20Tunneling%3A%20Saltarse%20las%20restricciones%20del%20firewall">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/ssh-port-forwarding-y-tunneling-saltarse-las-restricciones-del-firewall/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Explotar XSS mediante SQL Injection</title>
		<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/</link>
		<comments>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 19:39:53 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1479</guid>
		<description><![CDATA[Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL.
La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas simples [...]]]></description>
			<content:encoded><![CDATA[<p>Para complementar un poco lo que publicó <em>d3m4s1@d0v1v0</em> en <a href="http://itfreekzone.blogspot.com/2010/01/reflected-xss-traves-de-sql-injection.html" target="_blank">ITFreekZone sobre el Reflected XSS mediante SQL Injection</a>, me gustaría demostrarles otra manera de realizar <em>Cross-Site Scripting</em> aprovechandose de una vulnerabilidad de inyección SQL.<br />
La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas simples o dobles, o similar, basta con que podamos generar un error por lado del servidor por ejemplo cambiando un número (id) por una letra (en el caso de oracle, sql server u otros que tengan problemas de compatibilidad por el tipo de dato pasado), agregas signos raros o una comilla obligando a que el servidor arroje un error de sintáxis, lo que vamos a hacer es <strong>insertar código javascript justo donde se genera el error sql</strong>.</p>
<p><span id="more-1479"></span></p>
<p>Ahora vamos a la práctica, se los enseñaré mediante un ejemplo real buscando un sitio web al azar con la ayuda de Google. Encontramos el sitio &#8220;Cibertec.cl&#8221; que al parecer cumple todo para poder explotarla.Ç<br />
Si ingresamos al sitio <strong>http://www.cibertec.cl</strong> y revisamos el tipo de links que contiene, podemos darnos cuenta fácilmente que puede  ser vulnerable a SQLi.</p>
<p style="text-align: center;"><a href="http://blog.zerial.org/wp-content/uploads/2010/01/cibertec_vulnerable.png"><img class="aligncenter size-full wp-image-1494" title="cibertec_vulnerable" src="http://blog.zerial.org/wp-content/uploads/2010/01/cibertec_vulnerable.png" alt="" width="510" height="386" /></a></p>
<p>Vamos a comprobarlo cambiando el número <strong>587</strong> por una comilla simple. Entonces ingresamos a <strong>http://www.cibertec.cl/detalle.php?item=&#8217;</strong> y obtenemos el siguiente mensaje:</p>
<blockquote><p><strong>Database error:</strong> Invalid SQL: SELECT * FROM inventory WHERE id = &#8216;<br />
<strong>MySQL Error</strong>: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8221;&#8217; at line 1)<br />
Session halted.</p></blockquote>
<p>Si nos fijamos en la línea donde nos muestra la consulta SQL podemos ver que al final pone &#8220;<em>WHERE id = &#8216;</em>&#8220;. Pues esa comilla simple que se ve depsues del signo igual es la comilla que nosotros pusimos en el navegador. De esta misma forma, si agregamos la palabra &#8220;<em>prueba</em>&#8221; luego de la comilla simple, podemos ver el siguiente mensaje:</p>
<blockquote><p><strong>Database error:</strong> Invalid SQL: SELECT * FROM inventory WHERE id = &#8216;prueba<br />
<strong>MySQL Error</strong>: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8221;prueba&#8217; at line 1)<br />
Session halted.</p></blockquote>
<p>Ahi aparece la comilla simple seguida de la palabra prueba, justo lo que nosotros escribimos. Bien, ya manejamos lo que queremos que se muestre, ahora debemos insertar el código malicioso.</p>
<p><strong>Prueba de concepto (PoC)</strong></p>
<p>Vamos a aprovecharnos de ésta vulnerabilidad de SQL Injection para realizar phishing y para intentar robar una credencial mediante XSS.</p>
<ol>
<li><strong>Phishing</strong>: Vamos a añadir un iframe con un sitio especialmente preparado para éste fin. Pueden hacer la prueba incrustando el sitio de Google: <em>http://www.cibertec.cl/detalle.php?item=%27%3Ciframe%20src=http://www.google.cl%3E%3C/iframe%3E<br />
</em> (puede leer más sobre esto en <a href="http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/" target="_blank">un post que publiqué</a> hace un tiempo)</li>
<li><strong>Robo de credenciales</strong>: El típico aprovechamiento de Cross-Site Scripting usando javascript para redirigir al usuario a un sitio web cuyos parámetros será una cookie. Por ejemplo: <em>http://www.cibertec.cl/detalle.php?item=%27%3Cscript%3Ealert%28this.cookie%29%3C/script%3E</em></li>
</ol>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/xssph_cibertec.png"><img class="aligncenter size-full wp-image-1498" title="xssph_cibertec" src="http://blog.zerial.org/wp-content/uploads/2010/01/xssph_cibertec.png" alt="" width="613" height="360" /></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/xss_cibertec.png"><img class="aligncenter size-full wp-image-1499" title="xss_cibertec" src="http://blog.zerial.org/wp-content/uploads/2010/01/xss_cibertec.png" alt="" width="622" height="194" /></a></p>
<p>De esta manera podemos afirmar que el sitio web Cibertec.cl es vulnerable a SQL Injection y Cross-Site Scriting.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El futuro de los ataques Cross-Site Scripting (XSS)</title>
		<link>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/</link>
		<comments>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 13:58:24 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1450</guid>
		<description><![CDATA[Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]]]></description>
			<content:encoded><![CDATA[<p>Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando tags cómo parámetor de URL o bien dentro de un campo del formulario, como por ejemplo el conocido:</p>
<blockquote><p>&lt;script&gt;alert(&#8216;this.cookie&#8217;)&lt;/script&gt;</p></blockquote>
<p>Cuando los ataques <strong>XSS</strong> mediante tags no son posibles, existe la posibilidad de realizar el ataque usando las propiedades de cada tag. Puede ser usando el atributo <em>style</em>, <em>src</em> o algúnos gatilladores de eventos como onMouseOver, etc. Para poder realizar el ataque es necesario usar comillas (simples o dobles), aunque tambien en algunos casos existe la posibilidad de no usarlas, para poder agregar una nueva propiedad al tag en el cual hemos conseguido insertar el código.</p>
<p><span id="more-1450"></span></p>
<p>En los ataques realizados mediante la propiedad style, podemos usar las siguientes funciones o métodos (en este caso, el código se ejecuta automáticamente al cargar la página):</p>
<ol>
<li>Usando <strong>expression()</strong>, sólo funciona en Internet Explorer anterior a la versión 8.</li>
<li>Usando <strong>background:url()</strong> o <strong>background-img:url()</strong>, sólo funciona en Internet Explorer.</li>
<li>Usando <strong>-moz-binding:url()</strong>, sólo funciona en Mozila y en otros motores basados en Gecko (antes de Firefox 3).</li>
</ol>
<p>Pueden ver un ejemplo de un ataque usando <strong>-moz-binding:url()</strong> y <strong>expression()</strong> en <a href="http://websecurity.com.ua/2932/" target="_blank">éste</a> link (está en un idioma que seguramente no entenderemos pero los ejemplos se entienden sin problemas).</p>
<p>Los ataques vía eventos (<em>handlers</em>) son aplicables de la siguiente forma:</p>
<ol>
<li>Eventos como <strong>onMouseOver</strong>, <strong>onFocus</strong>, <strong>onBlur</strong>, <strong>onSelect</strong>, <strong>onChange</strong>, <strong>onClick</strong>, etc.</li>
<li>Usando <strong>onError</strong>, <strong>onLoad</strong> y <strong>onUnload</strong>, para ejecutar código automáticamente al cargar o cerrar la página.</li>
</ol>
<p>La posibilidad de usar <strong>onLoad</strong>, <strong>onUnload</strong> y <strong>onError</strong> no es muy amenudo y los otros eventos no se ejecutan automáticamente, siempre hay que esperar a que <em>algo</em> los gatille. Por ésto mismo, este tipo de ataque XSS no es muy popular, generalmente se ataca incrustando código en las propiedades tales como <em>style</em>, ya que se ejecuta automáticamente.<br />
Cerca del 2008, la posibilidad de realizar un ataque XSS mediante <em>-moz-binding</em> fue removida (o bueno, fue parcialmente removida ya que aún es posible realizar ataques de éste tipo mediante ficheros xml en el mismo sitio). En el lanzamiento de Internet Explorer 8, a comienzos del 2009, se removió el soporte a la función o método <strong>expression()</strong>. Tambien fue removido el soporte de javascript o vbscript en background-image.<br />
Con los arreglos que se hicieron en los distintos navegadores,  se dificuló el llevar a cabo  ataques Cross-Site Scripting mediante tags. Por otro lado, los navegadores como Opera y Chrome resisten ataques  de éste tipo mediante la propiedad <em>style</em>.<br />
Podemos usar la técnica del <a href="http://websecurity.com.ua/3814/" target="_blank">MouseOverJacking</a>. Con ésta técnica, se puede automatizar el ataque XSS. Es una solución que funciona en todos los navegadores, incluyendo IE8, eludiendo la protección <em>anti-clickjacking</em> que trae incorporada.<br />
<em>MouseOverJacking</em> se puede usar en lugar de <strong>expression()</strong> y <strong>-moz-binding()</strong>. El ataque está automatizado, por lo que el ataque cumpliría el mismo objetivo que <em>expression</em> y <em>-moz-binding</em> y gracias al soporte multi navegador, es posible atacar a más usuarios.<br />
Se puede realizar con MouseOverJacking lo mismo que con ClickJacking, con la diferencia que el MouseOverJacking es más efectivo, ya que no espera ninguna acción del usuario, no es necesario que el usuario haga click para gatillar el ataque. El ClickJacking espera un click por parte del usuario en cambio el MouseOverJacking simplemente espera el movimiento del ratón.</p>
<p>Ejemplos:</p>
<p><strong>Reflected XSS</strong></p>
<blockquote><p>http://site/script?param=%22%20style=%22width:100%;height:100%;display:block;position:absolute;top:0px;left:0px%22%20onMouseOver=%22alert(document.cookie)%22</p></blockquote>
<p><strong>Persistent XSS</strong></p>
<blockquote><p>&lt;a href=&#8221;#&#8221; style=&#8221;width:100%;height:100%;display:block;position:absolute;top:0px;left:0px&#8221; onMouseOver=&#8221;alert(document.cookie)&#8221;&gt;&amp;nbsp;&lt;/a&gt;</p></blockquote>
<p><em>Este artículo corresponde a una traducción al Español de la <a href="http://websecurity.com.ua/3878/" target="_blank">traducción al Inglés</a> del <a href="http://websecurity.com.ua/3860/" target="_blank">original</a>, extraído de <a href="http://websecurity.com.ua" target="_blank">WebSecurity</a>.</em></p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sitios que no protegen la información (Parte I): Instituto Chacabuco</title>
		<link>http://blog.zerial.org/seguridad/sitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 02:16:43 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1451</guid>
		<description><![CDATA[La idea de este post es crear una lista de sitios que no se preocupan por la protección de datos, ya sea de la misma empresa o bien de personas (clientes o empleados). Si bien estos errores son cometidos por el desarrollador o programador de la plataforma, los que se deben preocupar de que el [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/privacy.jpg"><img class="alignleft size-full wp-image-1456" style="margin: 4px;" title="privacy" src="http://blog.zerial.org/wp-content/uploads/2010/01/privacy.jpg" alt="Privacidad" width="174" height="185" /></a>La idea de este post es crear una lista de sitios que no se preocupan por la protección de datos, ya sea de la misma empresa o bien de personas (clientes o empleados). Si bien estos errores son cometidos por el desarrollador o programador de la plataforma, los que se deben preocupar de que el sitio quede bien hecho y que no tenga éste tipo de fallos, son los encargados de contratar a éste programador.</p>
<p>Los errores más <span style="text-decoration: line-through;">estúpidos</span> comunes son validaciones mal hechas para ingresar a intranets, ficheros de respaldos visibles publicamente, directorios con información confidencial no protegidos, etc. Yo, como programador, se como funcionan estas cosas, los clientes quieren muchas cosas por muy poco dinero y, por ésto mismo, el programador decide optar por el camino más rápido posible. Por otro lado, sabemos que a los clientes no les importa mucho la seguridad y que cuando le dices que cobrarás un poco más por el hecho de agregarle seguridad al sitio o al sistema, ellos no lo entienden y prefieren el camino más barato. En fín, mientras no se invierta en seguridad, seguirán sucediendo cosas como las que les mostraré a continuación.</p>
<p><span id="more-1451"></span></p>
<p>El primer caso (gracias a xwall o más conocido como <em>El Arma Secreta</em>, miembro del <a href="http://hacklab.cl" target="_blank">Hacklab</a> por la información) es el del <a href="http://www.ichmaristas.cl/" target="_blank"><strong>Instituto Chacabuco</strong></a> (del Colegio Maristas) quienes tienen una intranet donde podemos encontrar los datos de tosos los alumnos y apoderados. Estos datos son nombre, dirección, e-mail, número telefónico, etc.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/instichaca11.png"><img class="alignnone size-medium wp-image-1464" title="instichaca1" src="http://blog.zerial.org/wp-content/uploads/2010/01/instichaca11-300x180.png" alt="" width="300" height="180" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2010/01/instichaca21.png"><img class="alignnone size-medium wp-image-1465" title="instichaca2" src="http://blog.zerial.org/wp-content/uploads/2010/01/instichaca21-300x174.png" alt="" width="300" height="174" /></a></p>
<p>Estos pantallazos pertenecen al area de administración de estudiantes (una intranet) que en <strong>teoría</strong> requiere un login, pero se puede <strong>bypass<em>ear</em></strong> fácilmente.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/instichaca3.png"><img class="aligncenter size-full wp-image-1467" title="instichaca3" src="http://blog.zerial.org/wp-content/uploads/2010/01/instichaca3.png" alt="" width="449" height="220" /></a></p>
<p>Este sitio además de poder mirar información, nos permite agregar, eliminar y modificar datos. Estoy seguro de que la misma forma que cometieron éste error, tienen otros más y que al agregar un usuario puedo adjuntar ficheros y lograr subir un archivo que me permita ejecutar código arbitrario en el servidor.<br />
<em><br />
<strong>Pronto publicaré otro sitio con información expuesta.</strong></em></p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco%2F&amp;linkname=Sitios%20que%20no%20protegen%20la%20informaci%C3%B3n%20%28Parte%20I%29%3A%20Instituto%20Chacabuco">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-que-no-protegen-la-informacion-parte-i-instituto-chacabuco/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Seguridad en accesos de ex alumnos del Instituto Profesional CIISA</title>
		<link>http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/</link>
		<comments>http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 15:07:29 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciisa]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[ip ciisa]]></category>
		<category><![CDATA[login]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1440</guid>
		<description><![CDATA[Si hablamos de un Instituto Profesional y Centro de Informática e Ingeniería de Sistemas en Administración, nos imaginamos un lugar para estudiar y aprender temas relacionados con informática, redes, etc.
Como se describen ellos mismos:
El IP CIISA es una entidad de educación superior que tiene la misión de formar profesionales y técnicos de nivel superior en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/ipciisa.png"><img class="alignleft size-full wp-image-1443" style="margin: 4px;" title="ipciisa" src="http://blog.zerial.org/wp-content/uploads/2010/01/ipciisa.png" alt="" width="153" height="47" /></a>Si hablamos de un <em>Instituto Profesional y Centro de Informática e Ingeniería de Sistemas en Administración</em>, nos imaginamos un lugar para estudiar y aprender temas relacionados con informática, redes, etc.<br />
Como se describen ellos mismos:</p>
<blockquote><p>El IP CIISA es una entidad de educación superior que tiene la misión de formar profesionales y técnicos de nivel superior en las áreas del conocimiento vinculadas a las tecnologías de la información y las redes y comunicación de datos.</p></blockquote>
<p>Sin embargo, si ingresamos al sitio web y nos vamos a &#8220;ExAlumnos&#8221; podemos ver como ellos mismos nos indican, publicamente, la clave de acceso para cada usuario.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/exalumnos_ciisa.png"><img class="aligncenter size-full wp-image-1445" title="exalumnos_ciisa" src="http://blog.zerial.org/wp-content/uploads/2010/01/exalumnos_ciisa.png" alt="" width="504" height="252" /></a>Dice claramente: &#8220;<strong>4 primeros dígitos del rut + año de nacimiento</strong>&#8220;.</p>
<p>Me recuerda mucho a <a href="http://www.securitybydefault.com/2009/10/fail-codigo-de-seguridad.html" target="_blank">una entrada que vi en SecurityByDefault</a> hace un par de meses atrás, donde ponían un código de seguridad sobre el teclado numérico para escribir el mismo.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fseguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa%2F&amp;linkname=Seguridad%20en%20accesos%20de%20ex%20alumnos%20del%20Instituto%20Profesional%20CIISA">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Seguridad cotidiana: cajeros automáticos, tarjetas de crédito, teléfonos públicos, etc</title>
		<link>http://blog.zerial.org/interes-general/seguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc/</link>
		<comments>http://blog.zerial.org/interes-general/seguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 14:43:24 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[cajeros automaticos]]></category>
		<category><![CDATA[clonacion]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[skimmer]]></category>
		<category><![CDATA[telefonica]]></category>
		<category><![CDATA[telefonos publicos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1420</guid>
		<description><![CDATA[Con seguridad cotidiana me refiero a la seguridad de lo que vivímos en el día a día, cuando usamos un teléfono público, cuando vamos a un cajero automático a sacar dinero o bien cuando hacemos una compra con tarjeta de crédito.
Yo he sido víctima de la falta de seguridad en éstos 3 casos, si bien [...]]]></description>
			<content:encoded><![CDATA[<p>Con <em>seguridad cotidiana</em> me refiero a la seguridad de lo que vivímos en el día a día, cuando usamos un teléfono público, cuando vamos a un cajero automático a sacar dinero o bien cuando hacemos una compra con tarjeta de crédito.<br />
Yo he sido víctima de la falta de seguridad en éstos 3 casos, si bien nunca me han robado dinero ni clonado mi tarjeta, si me he sentido inseguro utilizando alguno de los servicios. No hablaré solamente del fallo de seguridad de las empresas, tambien de la poca seguridad que tienen los mismos usuarios</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/seguridad_cajero_telefono_publico_credito.png"><img class="aligncenter size-full wp-image-1421" title="seguridad_cajero_telefono_publico_credito" src="http://blog.zerial.org/wp-content/uploads/2010/01/seguridad_cajero_telefono_publico_credito.png" alt="seguridad cotidiana: cajeros automaticos, tarjeta de credito, telefono publico" width="460" height="140" /></a></p>
<p>Tanto las empresas como los usuarios (clientes) no tienen las suficientes medidas de seguridad al utilizar uno de éstos servicios, muchas veces los usuarios no denuncian una anomalía, por lo que para las empresas es difícil dar solución a algo de lo que no tienen conocimiento. Por otro lado, las empresas, cuando un usuario les denuncia algun problema, no son capaces de dar solución.</p>
<p><span id="more-1420"></span></p>
<h3>Tarjetas de crédito</h3>
<p>El proceso <strong>corecto</strong> para realizar una compra (tanto por parte del usuario como por parte del vendedor) es entregar al vendedor la tarjeta de crédito y el carnet de identidad, el vendedor imprime desde la maquinita una boleta o ticket, el comprador debe firmar y anotar su número de identidad, luego el vendedor debe verificar la validéz de éstos datos con el carnet de identidad.<strong> ¿Qué pasa generalmente?</strong> El vendedor entrega el carnet de identidad y la tarjeta de crédito antes de que el comprador firme el ticket, por lo que obviamente, el vendedor jamás podrá comparar si la firma y el número de identidad son correctos. Yo he hecho el ejercicio más de una véz, cuando me entregan el ticket simplemente firmo con un &#8220;<em>yeah!</em>&#8221; y escribo cualquier número de identidad muy distinto al mio, el vendedor lo único que hace es decir &#8220;<em>gracias por la compra, hasta luego</em>&#8220;. <strong>¿Qué pasa actualmente?</strong> En las últimas 5 compras que he hecho, el vendedor no ha sido capáz de pedirme ni si quiera el carnet de identidad.</p>
<p>Con todo ésto, yo me siento vulnerable, siento que si se me pierden mis documentos o me los roban, podrán realizar compras sin ningún problema y claro, cuando yo vaya a reclamar al banco, ellos no me darán ninguna solución. Está de moda en los bancos ofrecer un &#8220;<em>seguro anti fraude</em>&#8221; que te &#8220;protege&#8221; de éste tipo de hechos, pero hay que pagar, es decir, hay que pagar por la seguridad que ellos <strong>deben</strong> ofrecernos.<br />
Yo me he puesto a pensar en más de una oportunidad que perfectamente podría reclamar que jamás he hecho una compra, ya que no tendrían como comprobar que fui yo quien hizo la compra en ese local, ya que el vendedor jamás verificó si mis datos eran reales.<br />
Actualmente, los bancos están implementando en famoso <a href="http://www.pinpass.cl" target="_blank">PinPass</a> que, supuestamente, mejoraría la seguridad y ayudaría al usuario a realizar sus compras de una forma más tranquila. En éstas 5 últimas compras que he hecho, el vendedor me pregunta <em>¿Tiene su pinpass?</em> y mi respuesta es &#8220;<em>no</em>&#8221; entonces él me dice &#8220;<em>ok, entonces presione enter sin escribir nada</em>&#8220;.<br />
Yo intenté denunciar éste hecho con mi ejecutivo de cuentas pero no obtuve respuesta. Les dejo el email que le he enviado:</p>
<blockquote><p>Hola,</p>
<p>En los ultimos 5 o 6 meses, cada vez que compro con mi tarjeta<br />
mastercard, con o sin cuotas, no me piden ni mi carnet ni tampoco me<br />
hacen firmar la boleta. Esto demuestra que el metodo de compra no tienen<br />
ningun mecanismo de seguridad, mi problema nace cuando pienso que que<br />
pasaria si me roban mis documentos incluyendo mi tarjeta de credito? La<br />
persona podra comprar como si nada.</p>
<p>El dialogo entre yo y el vendedor es:</p>
<p><strong>Vendedor</strong>: Como cancela?<br />
Yo: Con mastercard<br />
<strong>Vendedor</strong>: Ok &#8230; Deslicela por ahi<br />
Yo: Ok.<br />
<strong>Vendedor</strong>: Tiene PinPass?<br />
Yo: No.<br />
<strong>Vendedor</strong>: Ok, entonces presione &#8216;enter&#8217;.<br />
Yo: Ok.<br />
<strong>Vendedor</strong>: Muchas gracias por su compra, hasta luego!</p>
<p>Esto me tiene bastante molesto ya que de una u otra forma, me estoy<br />
sintiendo presionado por el banco a contratar el &#8220;seguro de fraude&#8221; (o<br />
algo asi), siento que si no lo contrato, como no me piden carnet ni<br />
firma al comprar, no tendre derecho a reclamo si algo me llega a suceder.</p>
<p>Me gustaria saber que solucion me pueden dar para esta inquietud.</p>
<p>Saludos.</p></blockquote>
<p>Intentaré escalar el problema a otra persona, hasta que me den alguna respuesta.</p>
<p><a href="http://www.securitybydefault.com/2010/01/pagos-con-tarjeta-identificacion.html" target="_blank">Artículo relacionado.</a></p>
<h3>Cajeros automáticos</h3>
<p>Hace unos días leí un artículo que hablaba sobre el <strong>Skimmer</strong>, se trata de un <em>aparato</em> que se sobrepone a la ranura donde se inserta la tarjeta y el usuario no se da cuenta y apenas inserta la tarjeta ésta es clonada.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/cajero_skimmer.jpg"><img class="aligncenter size-full wp-image-1432" title="cajero_skimmer" src="http://blog.zerial.org/wp-content/uploads/2010/01/cajero_skimmer.jpg" alt="skimmer, estafa y clonacion de tarjetas de credito" width="448" height="336" /></a></p>
<p>Irónicamente, este &#8220;dispositivo&#8221; mejora la usabilidad del cajero, ya que en algunos casos les agrega una leyenda de ayuda de cómo insetar la tarjeta y tambien una leyenda en braile.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/skim1-2.jpg"><img class="aligncenter size-full wp-image-1433" title="skim1-2" src="http://blog.zerial.org/wp-content/uploads/2010/01/skim1-2.jpg" alt="" width="511" height="503" /></a>El dispositivo de la imágen fue creado con partes de un reproductor mp3. Algunos Skimmers son altamente sofisticados y son capaces de enviar sms cada véz que se inserta una tarjeta.<br />
El artículo completo fue <a href="http://meneame.net/story/habrias-dado-cuenta-fraude-eng" target="_blank">publicado en meneame</a> y se pueden leer comentarios bastante interesantes al respecto. El artículo original lo puedes encontrar <a href="http://www.krebsonsecurity.com/2010/01/would-you-have-spotted-the-fraud/" target="_blank">aquí</a>.</p>
<h3>Teléfonos públicos</h3>
<p>En este punto solo quiero enlazar a un articulo que escribi hace un tiempo, contando una anéctoda cuando me sentí estafado por 3 &#8220;actores&#8221;: el personal del metro de santiago, telefónica y por una persona que abría los teléfonos y se llevaba el dinero.<br />
El artículo se llama: <a href="http://blog.zerial.org/interes-general/robo-en-los-telefonos-publicos-de-telefonica/">Robo en los teléfonos públicos de telefónica</a>.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/seguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jornada de difusión filosófica del software libre</title>
		<link>http://blog.zerial.org/interes-general/jornada-de-difusion-filosofica-del-software-libre/</link>
		<comments>http://blog.zerial.org/interes-general/jornada-de-difusion-filosofica-del-software-libre/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 12:31:07 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[copyleft]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[creative commons]]></category>
		<category><![CDATA[difusion]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[licencias]]></category>
		<category><![CDATA[sl]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1413</guid>
		<description><![CDATA[
Luego de haberles comentado lo que estábamos preparando junto a la gente del HacklabCL y luego de varias reuniones y discusiones, ya hemos puesto fecha a nuestra primera jornada oficial de difusión de la filosofía del software libre.
Se llevará acabo en Kernelhouse el día miércoles 20 de Enero a las 20:00 horas. Los temas a [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/flyer_jornada_difusion.png"><img class="aligncenter size-medium wp-image-1415" title="flyer_jornada_difusion" src="http://blog.zerial.org/wp-content/uploads/2010/01/flyer_jornada_difusion-300x252.png" alt="" width="300" height="252" /></a></p>
<p>Luego de haberles comentado <a href="http://blog.zerial.org/linux/la-difusion-de-la-filosofia-del-software-libre/" target="_self">lo que estábamos preparando</a> junto a la gente del HacklabCL y luego de varias <a href="http://wiki.hacklab.cl/index.php/Proyectos/Metodolog%C3%ADa_efectiva_de_difusi%C3%B3n" target="_blank">reuniones y discusiones</a>, ya hemos puesto fecha a nuestra <a href="http://hacklab.cl/eventos/invitacion-a-jornada-de-difusion-de-software-libre/" target="_blank">primera jornada oficial de difusión de la filosofía del software libre</a>.<br />
Se llevará acabo en <a href="http://kernelhouse.org">Kernelhouse</a> el día <strong>miércoles 20 de Enero a las 20:00 horas</strong>. Los temas a tratar son introducción a los conceptos y paradigmas del software libre, respeto hacia la voluntad del autor, libertad tras las licencias populares y un tema bastanta particular titulado &#8220;tangibles e intangibles&#8221;.</p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/jornada-de-difusion-filosofica-del-software-libre/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Emulación de consolas en GNU/Linux: NeoGeo, MAME, SNES y PSX</title>
		<link>http://blog.zerial.org/linux/emulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx/</link>
		<comments>http://blog.zerial.org/linux/emulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 01:55:11 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[emuladores]]></category>
		<category><![CDATA[gngeo]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[mame]]></category>
		<category><![CDATA[neogeo]]></category>
		<category><![CDATA[play]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[ps1]]></category>
		<category><![CDATA[psx]]></category>
		<category><![CDATA[qmc2]]></category>
		<category><![CDATA[snes]]></category>
		<category><![CDATA[super nintendo]]></category>
		<category><![CDATA[xgngeo]]></category>
		<category><![CDATA[zsnes]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1387</guid>
		<description><![CDATA[No soy muy amante de los juegos pero debo reconocer que hay algunos que si me gustan, especialmente los de consola como NeoGeo, Súper Nintendo y Play 1. En busca de entretención y de distracción, el otro día me compré un joystick que me costó CLP$1.600 (unos USD$3)

Y luego me puse a probar distintos emuladores [...]]]></description>
			<content:encoded><![CDATA[<p>No soy muy amante de los juegos pero debo reconocer que hay algunos que si me gustan, especialmente los de consola como <a href="http://es.wikipedia.org/wiki/Neogeo" target="_blank">NeoGeo</a>, <a href="http://es.wikipedia.org/wiki/Snes" target="_blank">Súper Nintendo</a> y <a href="http://es.wikipedia.org/wiki/PSX" target="_blank">Play 1</a>. En busca de entretención y de distracción, el otro día me compré un <em>joystick</em> que me costó CLP$1.600 (unos USD$3)</p>
<p><img class="aligncenter size-full wp-image-1390" title="joystick" src="http://blog.zerial.org/wp-content/uploads/2010/01/joystick1.png" alt="" width="400" height="303" /></p>
<p>Y luego me puse a probar distintos emuladores y juegos de consolas: NeoGeo, MAME, SNES, N64, PSX, etc.</p>
<p>Para emular juegos de <strong>NeoGeo</strong> tenemos el <em>gngeo</em> y el <em>mame-sdl</em>, para <strong>snes</strong> el famoso <em>zsnes</em>, para <strong>n64</strong> <em>mupen64</em> y para <strong>psx</strong> el <em>epsxe</em>.<br />
A continuación, una pequeña muestra de cada emulador corriendo algún juego en especial.</p>
<p><span id="more-1387"></span></p>
<p><strong>Primero </strong>les voy a mostrar gngeo con su frontend XGngeo</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/xgngeo.png"><img class="aligncenter size-full wp-image-1393" title="xgngeo" src="http://blog.zerial.org/wp-content/uploads/2010/01/xgngeo.png" alt="" width="376" height="245" /></a></p>
<p>Para descargarlo pueden encontarlo en su sitio oficial <a href="http://gngeo.berlios.de/" target="_blank">http://gngeo.berlios.de/</a> o bien buscarlo en los repositorios de la distribución que estén usando. Pueden descargar el frontend XGnGeo desde aquí: <a href="http://www.choplair.org/?XGngeo" target="_blank">http://www.choplair.org/?XGngeo</a></p>
<p>Con el emulador de MAME puedes jugar tambien los juegos de neogeo. Para emular mame tienes el emulador por línea de comando &#8220;<strong>mame-sdl</strong>&#8221; y el frontend llamado <strong>qmc2</strong>.</p>
<p><center><a href="http://blog.zerial.org/wp-content/uploads/2010/01/qmc2.png"><img class="alignnone size-medium wp-image-1408" title="qmc2" src="http://blog.zerial.org/wp-content/uploads/2010/01/qmc2-300x197.png" alt="" width="300" height="197" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2010/01/qmc21.png"><img class="alignnone size-medium wp-image-1409" title="qmc2" src="http://blog.zerial.org/wp-content/uploads/2010/01/qmc21-300x197.png" alt="" width="300" height="197" /></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/xgngeo_kof.png"><img class="size-medium wp-image-1395 alignnone" title="xgngeo_kof" src="http://blog.zerial.org/wp-content/uploads/2010/01/xgngeo_kof-300x187.png" alt="" width="300" height="187" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2010/01/xgngeo_kof2.png"><img class="size-medium wp-image-1396 alignnone" title="xgngeo_kof2" src="http://blog.zerial.org/wp-content/uploads/2010/01/xgngeo_kof2-300x187.png" alt="" width="300" height="187" /></a></center></p>
<p><strong>Para emular</strong> súper nintendo, uso el conocido zsnes (muuuuy antiguo), que está en la mayoría de los repositorios de las distribuciónes GNU/Linux y también lo podemos encontrar en <a href="http://www.zsnes.com/" target="_blank">zsnes.com</a>.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes.png"><img class="aligncenter size-full wp-image-1399" title="zsnes" src="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes.png" alt="" width="512" height="448" /></a></p>
<p>Yo recuerdo haber usado este mismo emulador hace muchos años atrás, era uno de mis preferidos, con zsnes pasé varias horas frente al pc jugando. El emulador permite configurar hasta 5 players y además, permite jugar en línea.</p>
<p><center><a href="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_dkc1.png"><img class="alignnone size-medium wp-image-1400" title="zsnes_dkc1" src="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_dkc1-300x187.png" alt="" width="300" height="187" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_dkc2.png"><img class="alignnone size-medium wp-image-1401" title="zsnes_dkc2" src="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_dkc2-300x187.png" alt="" width="300" height="187" /></a></center></p>
<p><center><a href="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_killer1.png"><img class="alignnone size-medium wp-image-1402" title="zsnes_killer1" src="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_killer1-300x187.png" alt="" width="300" height="187" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_killer2.png"><img class="alignnone size-medium wp-image-1403" title="zsnes_killer2" src="http://blog.zerial.org/wp-content/uploads/2010/01/zsnes_killer2-300x187.png" alt="" width="300" height="187" /></a></center></p>
<p><strong>Para</strong> PlayStation 1 (PSOne, PSX) uso el <strong>epsxe</strong>. Este emulador es un poco complicado de instalar, necesita un plugin para cada cosa. Por ejemplo, un plugin de video y otro de sonido, aunque generalmente puedes encontrar el emulador con todos sus restos dentro del mismo repositorio. Por ejemplo, en Archlinux lo puedes descargar e instalar <a href="http://aur.archlinux.org/packages.php?O=0&amp;K=epsxe&amp;do_Search=Ir" target="_blank">directamente de AUR</a>. Luego debes <em>intrusear</em> un poco la configuración hasta llegar a la más óptima para tu hardware. En mi caso, me uso este emulador simplemente para jugar <a href="http://en.wikipedia.org/wiki/Silent_Hill_1" target="_blank">Silent Hill 1</a>.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/epsxe.png"><img class="aligncenter size-full wp-image-1405" title="epsxe" src="http://blog.zerial.org/wp-content/uploads/2010/01/epsxe.png" alt="" width="288" height="236" /></a></p>
<p><center><a href="http://blog.zerial.org/wp-content/uploads/2010/01/epsxe_silenthill1.png"><img class="alignnone size-medium wp-image-1406" title="epsxe_silenthill1" src="http://blog.zerial.org/wp-content/uploads/2010/01/epsxe_silenthill1-300x187.png" alt="" width="300" height="187" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2010/01/epsxe_silenthill2.png"><img class="alignnone size-medium wp-image-1407" title="epsxe_silenthill2" src="http://blog.zerial.org/wp-content/uploads/2010/01/epsxe_silenthill2-300x187.png" alt="" width="300" height="187" /></a></center></p>
<a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Femulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx%2F&amp;linkname=Emulaci%C3%B3n%20de%20consolas%20en%20GNU%2FLinux%3A%20NeoGeo%2C%20MAME%2C%20SNES%20y%20PSX">Compartir/Guardar</a>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/linux/emulacion-de-consolas-en-gnulinux-neogeo-mame-snes-y-psx/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
