<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DisidentS Team</title>
	<atom:link href="http://www.disidents.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.disidents.org</link>
	<description>-= Sharing Knowledge since 1996! =- Seguridad, IngenierÃ­a Inversa, Redes, ProgramaciÃ³n, Noticias</description>
	<lastBuildDate>Wed, 15 Feb 2012 17:16:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>El script de Spotify xD</title>
		<link>http://www.disidents.org/2012/02/15/el-script-de-spotify-xd/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=el-script-de-spotify-xd</link>
		<comments>http://www.disidents.org/2012/02/15/el-script-de-spotify-xd/#comments</comments>
		<pubDate>Wed, 15 Feb 2012 17:16:14 +0000</pubDate>
		<dc:creator>spark</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=559</guid>
		<description><![CDATA[Hola a todos, luego de un laaaargo idle, acÃ¡ estamos, pretendo hacer un post rÃ¡pido, algo que pasÃ³ como casi todas las cosas que son &#8220;novedad&#8221;: solo probando. Cuando entrÃ¡s a Spotify como aÃºn no estÃ¡ legalmente disponible en algunos paÃ­ses como Argentina, te aparece un cartel asÃ­: Pero, algo gracioso sucede si entramos con [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos, luego de un laaaargo idle, acÃ¡ estamos, pretendo hacer un post rÃ¡pido, algo que pasÃ³ como casi todas las cosas que son &#8220;novedad&#8221;: solo probando.</p>
<p>Cuando entrÃ¡s a Spotify como aÃºn no estÃ¡ legalmente disponible en algunos paÃ­ses como Argentina, te aparece un cartel asÃ­:</p>
<p style="text-align: center;"><a href="http://www.disidents.org/wp-content/uploads/2012/02/Dibujo1.jpg"><img class="aligncenter size-large wp-image-561" title="El script detector de paÃ­ses de Spotify" src="http://www.disidents.org/wp-content/uploads/2012/02/Dibujo1-1024x90.jpg" alt="" width="1024" height="90" /></a></p>
<p style="text-align: left;">Pero, algo gracioso sucede si entramos con la red de proxies TOR. Para los que no saben que es, a usar google.</p>
<p style="text-align: left;">Al entrar a spotify, el sitio me recibe ofreciÃ©ndome suscribirme para que ellos me avisen, cuando estÃ© disponible en&#8230;.</p>
<p style="text-align: left;"><a href="http://www.disidents.org/wp-content/uploads/2012/02/Dibujo2.jpg"><img class="aligncenter size-full wp-image-562" title="Spotify detecta a la perfecciÃ³n desde donde venimos... pero etsÃ¡ bien esto? " src="http://www.disidents.org/wp-content/uploads/2012/02/Dibujo2.jpg" alt="" width="1008" height="93" /></a></p>
<p style="text-align: left;">Ja! un proxy anÃ³nimo. <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: left;">
<p>&nbsp;</p>
<p>&nbsp;</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=/" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2012/02/15/el-script-de-spotify-xd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Felices fiestas!</title>
		<link>http://www.disidents.org/2011/12/28/felices-fiestas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=felices-fiestas</link>
		<comments>http://www.disidents.org/2011/12/28/felices-fiestas/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 23:46:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=554</guid>
		<description><![CDATA[Feliz aÃ±o y felices fiestas para todos&#8230; Este aÃ±o fue bastante acelerado, como habrÃ¡n visto nos quedamos en los post, esperemos en el 2012 subir nuestro material nuevo y un poco antiguo tambiÃ©n, ya que no deja de ser importante. Les deseamos desde DisidentS un muy buen aÃ±o lleno de exploits, malware, reversing y demÃ¡s. [...]]]></description>
			<content:encoded><![CDATA[<p>Feliz aÃ±o y felices fiestas para todos&#8230; </p>
<p>Este aÃ±o fue bastante acelerado, como habrÃ¡n visto nos quedamos en los post, esperemos en el 2012 subir nuestro material nuevo y un poco antiguo tambiÃ©n, ya que no deja de ser importante.</p>
<p>Les deseamos desde DisidentS un muy buen aÃ±o lleno de exploits, malware, reversing y demÃ¡s. <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Saludos!</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=*" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2011/12/28/felices-fiestas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo troyano en JAVA visitandonos por mail :) (TR/Dldr.jar.41472)</title>
		<link>http://www.disidents.org/2011/05/15/nuevo-troyano-en-java-visitandonos-por-mail-trdldr-jar-41472/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nuevo-troyano-en-java-visitandonos-por-mail-trdldr-jar-41472</link>
		<comments>http://www.disidents.org/2011/05/15/nuevo-troyano-en-java-visitandonos-por-mail-trdldr-jar-41472/#comments</comments>
		<pubDate>Mon, 16 May 2011 01:54:29 +0000</pubDate>
		<dc:creator>spark</dc:creator>
				<category><![CDATA[ArtÃ­culos]]></category>
		<category><![CDATA[carnainfect]]></category>
		<category><![CDATA[JAZeus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[TR/Dldr.jar.41472]]></category>
		<category><![CDATA[Variante JAZeus]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=541</guid>
		<description><![CDATA[Hola a todos!, luego de varios meses sin actualizar nuestra web, volvemos! Tengo mucho material acumulado, solo falta el tiempo de escribirlo, hoy me encontrÃ© con un virus en la PC de mi mamÃ¡, el cual venÃ­a de un contacto seguro&#8230;. el mail estaba en portuguÃ©s (muy comÃºn en sudamÃ©rica recibir noticias de este tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos!, luego de varios meses sin actualizar nuestra web, volvemos!</p>
<p>Tengo mucho material acumulado, solo falta el tiempo de escribirlo, hoy me encontrÃ© con un virus en la PC de mi mamÃ¡, el cual venÃ­a de un contacto seguro&#8230;. el mail estaba en portuguÃ©s (muy comÃºn en sudamÃ©rica recibir noticias de este tipo desde Brazil <img src='http://www.disidents.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ) asÃ­ que lo mirÃ© un poco y dije, no puedo seguir acumulando informaciÃ³n para postear luego, lo hago ahora! y acÃ¡ estamos&#8230;</p>
<p>Este es el mail que puede que reciban:</p>
<blockquote><p>ï»¿ï»¿ï»¿ï»¿Igual eu te falei aquele dia e voce nao quis acreditar. Amigo a gente conta no dedo!<br />
Veja sÃ³ o que seu amiguinho andou aprontando nessas fotos.</p>
<p>DSC02421.jpg (568,3 KB)<br />
DSC02521.jpg (603,4 KB)</p></blockquote>
<p>Obviamente esas &#8220;imÃ¡genes&#8221; con links a los ejecutables correspondientes&#8230; que son el mismo, aunque parezca que son de distinto tamaÃ±o, son para despistar <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Los ejecutables apuntan a esta direcciÃ³n: ï»¿ï»¿<a href="http://ads.sapo.pt/event.ng/Type=click&amp;FlightID=90951&amp;AdID=169189&amp;TargetID=6167&amp;ASeg=&amp;AMod=&amp;Segments=8,69,154,526,527,688,1343,2130,2884,3325,3747,4552,4663,4778,4932,4963,4971,5065,5081,5088,5117,5152,5165,5169,5200,5295,5301,5508,5549,5557&amp;Targets=246,5389,704,6167&amp;Values=31,43,51,60,72,84,90,91,100,110,150,193,204,209,376,978,1036,1097,1100,1399,1436,1459,1478,1488,1489,1733,1754,1819,1863,1922,1941,2020,2174,2230,2863,2869,2956,2993,3322,3533,3576&amp;RawValues=&amp;Redirect=http://www.givinbeauty.com/UserFiles/File/photos.php?0.19325211365355321">http://ads.sapo.pt/event.ng/Type=click&amp;FlightID=90951&amp;AdID=169189&amp;TargetID=6167&amp;ASeg=&amp;AMod=&amp;Segments=8,69,154,526,527,688,1343,2130,2884,3325,3747,4552,4663,4778,4932,4963,4971,5065,5081,5088,5117,5152,5165,5169,5200,5295,5301,5508,5549,5557&amp;Targets=246,5389,704,6167&amp;Values=31,43,51,60,72,84,90,91,100,110,150,193,204,209,376,978,1036,1097,1100,1399,1436,1459,1478,1488,1489,1733,1754,1819,1863,1922,1941,2020,2174,2230,2863,2869,2956,2993,3322,3533,3576&amp;RawValues=&amp;Redirect=http://www.givinbeauty.com/UserFiles/File/photos.php?0.19325211365355321</a></p>
<p>Esta es una redirecciÃ³n la cual nos lleva a: ï»¿ï»¿<a href="http://www.givinbeauty.com/UserFiles/File/photos.php?0.19325211365355321">http://www.givinbeauty.com/UserFiles/File/photos.php?0.19325211365355321</a></p>
<p>AhÃ­ es donde se encuentra el ejecutable.</p>
<p>Si indagamos mÃ¡s en esa web, parece una web &#8220;normal&#8221;:</p>
<p><a href="http://www.disidents.org/wp-content/uploads/2011/05/givinbeauty.jpg"><img class="aligncenter size-medium wp-image-542" title="givinbeauty" src="http://www.disidents.org/wp-content/uploads/2011/05/givinbeauty-300x197.jpg" alt="" width="300" height="197" /></a></p>
<p>Veremos mÃ¡s abajo que hay una opciÃ³n login&#8230; si la hackearon, fuÃ© por ahÃ­, subieron el ejecutable y lo reenvÃ­an por mail para que se infecten, como veremos utilizaron otra web para redireccionar en este caso ï»¿ ï»¿ï»¿<a href="http://ads.sapo.pt/event.ng/">http://ads.sapo.pt/event.ng/</a>.</p>
<p>Bien, bajamos nuestro virus y lo observamos con Peid y encontrarÃ¡ que estÃ¡ comprimido con UPX (UPX es un compresor no un packer como muchos andan diciendo por ahÃ­, eso es un error de concepto).</p>
<p>AsÃ­ que bajamos el UPX y con la opciÃ³n -d (descomprimir) tendremos nuestros virus descomprimidos.</p>
<p>Si abrimos el EXE veremos un string como este:</p>
<pre>.rdata:00414BA8 0000000B C WINRAR.SFXÂ Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â Â 
.rdata:00414BCC 00000039 C d:\\Projects\\WinRAR\\SFX\\build\\sfxrar32\\Release\\sfxrar.pdb</pre>
<p>Para los que aÃºn no se dan cuenta que significan estas dos referencias, Ã©stas significan queÂ son ejecutables autoextraÃ­bles de WinRAR. Â¿Necesitamos descomprimirlos con Olly?</p>
<p>No no, si tenemos el WinRAR instalado, hacemos botÃ³n derecho y lo descomprimimos en una carpeta.</p>
<p>Nos dejarÃ¡ un archivo llamado: loader.jar</p>
<p>Como verÃ¡n esto es una aplicaciÃ³n JAVA! <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  hemos sacado algunas capas de la cebolla&#8230;</p>
<p>Podemos hacer uso de WinRAR una vez mÃ¡s para descomprimir el JAR de JAVA, ya que estos son comprimidos con ZIP. AsÃ­ que hacemos botÃ³n derecho y extraer a una carpeta.</p>
<p>Nos devolverÃ¡ estas carpetas:</p>
<p><img class="aligncenter size-medium wp-image-544" title="JAR" src="http://www.disidents.org/wp-content/uploads/2011/05/JAR-300x88.jpg" alt="" width="300" height="88" /></p>
<p>Si miramos las carpetas con letras, nos encontraremos con el trabajo de nuestro creador del virus, el virus en sÃ­. <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ahora vamos a lo mejor, decompilar los .CLASS. Para los que no saben los .CLASS son archivos de JAVA compilados, son como el famoso cÃ³digo objeto (.OBJ).</p>
<p>Estos archivos son interpretados por el classloader de JAVA y son ejecutados como una aplicaciÃ³n mÃ¡s.</p>
<p>Creo que el creador de este virus lo hizo en JAVA para pasar mejor desapercibido ante los antivirus.</p>
<p>Tenemos muchos decompilers de archivos CLASS de JAVA uno de los mÃ¡s conocidos es el DJ JAVA Decompiler, lo pueden bajar de <a title="Bajar" href="www.disidents.org/wp-content/uploads/2011/05/djdec311.zip">acÃ¡</a>.</p>
<p>Una vez que lo instalemos <del>y usemos el keygen, </del>podremos abrir nuestro .CLASS que estÃ¡ en la carpeta a, por ejemplo.</p>
<p>Veremos los imports, algunos interesantes y otros no tanto:</p>
<blockquote>
<pre>import b.d;
import by.squareroot.injector.lib.MyKernel32;
import by.squareroot.injector.struct.Context;
import by.squareroot.injector.struct.MemoryBasicInformation;
import by.squareroot.injector.struct.ProcessInformation;
import by.squareroot.injector.struct.StartupInfoA;
import by.squareroot.injector.struct.TotalProcInfo;
import by.squareroot.injector.struct.WoW64Context;
import by.squareroot.injector.struct.pe.MZHeader;
import by.squareroot.injector.struct.pe.PEInfo;
import by.squareroot.injector.struct.pe.PE_ExtHeader;
import by.squareroot.injector.struct.pe.PE_Header;
import by.squareroot.injector.struct.pe.SectionHeader;
import com.sun.jna.Platform;
import com.sun.jna.Pointer;
import com.sun.jna.platform.win32.Advapi32Util;
import com.sun.jna.platform.win32.WinReg;
import java.io.BufferedInputStream;
import java.io.BufferedOutputStream;
import java.io.File;
import java.io.FileOutputStream;
import java.io.IOException;
import java.io.InputStream;
import java.net.URL;
import java.nio.ByteBuffer;
import java.util.Properties;</pre>
</blockquote>
<p>Los primeros son los mÃ¡s interesantes obviamente, veremos que son clases hechas con ayuda de un amigo de nuestro creador denominado squareroot. <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Si buscamos un poco el nombre de la clase, el nick del creador y la palabra class, nos encontramos con un sitio ruso que ofrecÃ­a bajar: build___00002469.jar que aparentemente contenÃ­a este mismo contenido.</p>
<p>No debemos rendirnos ahÃ­ (hay que aprender a buscar como nos enseÃ±o el gran +Fravia &#8211; QEPD) buscaremos un poco mÃ¡s encontraremos una referencia en este stitio que parece ser de un reverser como nosotros: <a href="http://www.inreverse.net/?p=1551">http://www.inreverse.net/?p=1551</a></p>
<p>Alguien nos puede iluminar un poco con que estamos tratando&#8230;. si leemos un poco ese artÃ­culo para luego continuar con este podemos concluir dos cosas:</p>
<ol>
<li>El creador de este virus usÃ³ la misma tÃ©cnica y recursosÂ que el virusÂ JAZeus para infectar a sus vÃ­ctimas.</li>
<li>Es una variante de JAZeus o la versiÃ³n original.</li>
</ol>
<p>Yo en cierta manera opto por la primer opciÃ³n ya que el dropper (ejecutable que descomprime y deja el virus en un lado para ejecutarlo luego) es diferente a la versiÃ³n JAZeus que analizÃ³ nuestro amigo Donato Ferrante ( ratsoul ) de <a href="http://www.inreverse.net">www.inreverse.net</a>.</p>
<p>La estructura de nuestra variante es muy similar a la de JAZeus, podemos verlo en la imagen del artÃ­culo de ratsoul que pongo acÃ¡ para que no busquen allÃ­:</p>
<p><img class="aligncenter size-medium wp-image-547" title="jar-archive-1" src="http://www.disidents.org/wp-content/uploads/2011/05/jar-archive-1-300x195.png" alt="" width="300" height="195" /></p>
<p>Veremos que la clase Launcher no se encuentra en nuestro paquete de injector&#8230; y tampoco el paquete crypt. Pero si encontraremos lo mismo en el paquete data.</p>
<p>En JAZeus aparentemente los dos .EXE estÃ¡n cifrados, en nuestra variante, solo app.exe estÃ¡ cifrado y dummy.exe no, lo podemos ver simplemente abriendo el EXE y viendo su cabecera.</p>
<p>Si debuggeamos dummy.exe veremos que se trata de otro dropper hecho en C++ que buscara desencriptar app.exe, buscando el metodo de cifrado en el archivo method y luego usando ese parÃ¡metro para descifrarlo y ejecutarlo.</p>
<p>Aparentemente el mÃ©todo de desempaquetado de este virus es el mismo a como lo hace JAZeus, con la variante que no tiene el launcher.</p>
<p>Por lo que veo el launcher esta unificado en a.class ya queÂ ejecuta app.exeÂ luego de desencriptarlo desde ahÃ­ dentro. El paquete injector se encarga del armado y la injecciÃ³n en memoria del ejecutable para la ejecuciÃ³n del virus real.</p>
<p>En el mÃ©todo a de la clase a, veremos que se pone al inicio para arrancar cuando arranca nuestro SO:</p>
<blockquote><p>s = a(&#8220;<span style="color: #008000;">data/app.exe</span>&#8220;);</p>
<p>b.a a1 = a();</p>
<p><span style="color: #ff0000;">try</span></p>
<p>{</p>
<p><span style="color: #ff0000;">if</span>((obj = a()) != <span style="color: #0000ff;">null</span>)</p>
<p>{</p>
<p>String s1;</p>
<p><span style="color: #ff0000;">if</span>((s1 = ((Properties) (obj)).getProperty(&#8220;<span style="color: #008000;">hklm</span>&#8220;)) != <span style="color: #0000ff;">null</span>)</p>
<p>{</p>
<p>String s2 = a();</p>
<p>Advapi32Util.registrySetStringValue(WinReg.HKEY_LOCAL_MACHINE, &#8220;<span style="color: #008000;">SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\</span>&#8220;, s1, s2);</p>
<p>}</p>
<p>String s3;</p>
<p><span style="color: #ff0000;">if</span>((s3 = ((Properties) (obj)).getProperty(&#8220;<span style="color: #008000;">hklu</span>&#8220;)) != <span style="color: #0000ff;">null</span>)</p>
<p>{</p>
<p>obj = a();</p>
<p>Advapi32Util.registrySetStringValue(WinReg.HKEY_CURRENT_USER, &#8220;<span style="color: #008000;">Software\\Microsoft\\Windows\\CurrentVersion\\Run\\</span>&#8220;, s3, ((String) (obj)));</p>
<p>}</p>
<p>}</p>
<p>}</p></blockquote>
<p>Como podemos ver encontraremos otros trozos de cÃ³digo interesantes, para encontrar nuestro virus deberemos desencriptar app.exe.</p>
<p>Al no tener el launcher se hace un poco dificultoso, ya que no podemos parchearlo para desencriptar app.exe, asÃ­ que les dejo la tarea de seguir destripÃ¡ndolo a ustedes.</p>
<p>Lo mÃ¡s importante es que encontramos como funciona de que se trata, para frenarlo al menos deberemos sacar esa llave de registro.</p>
<p>Si llegara a ser un JAZeus tendremos algunos problemas mÃ¡s de seguro, igualmente podremos encontrar el mÃ©todo de cifrado 3DES como string en los demÃ¡s .CLASS, ademÃ¡s de una posible clave, frase muy utilizada como demo de post en blogs, etc.</p>
<p>Espero que les haya gustado y volveremos por mÃ¡s en poco tiempo.</p>
<p>Saludos!</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2011/05/15/nuevo-troyano-en-java-visitandonos-por-mail-trdldr-jar-41472/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Â¡Se vienen las X.25 Ethical Hacking Conferences 2011!</title>
		<link>http://www.disidents.org/2011/01/12/%c2%a1se-vienen-las-x-25-ethical-hacking-conferences/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25c2%25a1se-vienen-las-x-25-ethical-hacking-conferences</link>
		<comments>http://www.disidents.org/2011/01/12/%c2%a1se-vienen-las-x-25-ethical-hacking-conferences/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 23:47:45 +0000</pubDate>
		<dc:creator>spark</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[conferences]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ProfesorX]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=530</guid>
		<description><![CDATA[El Centro de Investigaciones en Alta TecnologÃ­a organiza el Segundo &#8220;X.25 Ethical Hacking Conferences&#8221; v 2.0 Se llevarÃ¡ a cabo delÂ 21 al 23 de Octubre del 2011, uno de los principales eventos en LatinoamÃ©rica y primero en su tipo en MÃ©xico relacionado con elÂ (Hacking Ã‰tico). en su segunda ediciÃ³n se tendrÃ¡n a mas personalidades del [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.disidents.org/wp-content/uploads/2011/01/publi-x251.png"><img class="aligncenter size-full wp-image-532" title="publicidad" src="http://www.disidents.org/wp-content/uploads/2011/01/publi-x251.png" alt="" width="826" height="185" /></a></p>
<p style="text-align: center;">El<strong> Centro de Investigaciones en Alta TecnologÃ­a</strong> organiza el Segundo</p>
<p style="text-align: center;"><strong><a href="http://www.x25.org.mx/" target="_blank">&#8220;X.25 Ethical Hacking Conferences&#8221; v 2.0</a></strong></p>
<p>Se llevarÃ¡ a cabo delÂ 21 al 23 de Octubre del 2011, uno de los principales eventos en LatinoamÃ©rica y primero en su tipo en MÃ©xico relacionado con elÂ <em>(Hacking Ã‰tico).</em></p>
<p><strong>en su segunda ediciÃ³n se tendrÃ¡n a mas personalidades del hacking mexicano mostrando nuevas vulnerabilidades y tÃ©cnicas de hacking.</strong></p>
<p>El &#8220;X.25 Ethical Hacking Conferences&#8221; permite reunir a investigadores reconocidos a nivel nacional y mundial quienes compartirÃ¡n las nuevas tendencias de la seguridad informÃ¡tica a un nivel totalmente tÃ©cnico quienes sonÂ  provenientes de una gran variedad de universidades e instituciones de educaciÃ³n superior, organizaciones comerciales del sector pÃºblico y privado e investigadores que por su propia cuenta han hecho descubrimientos en cuestiÃ³n de seguridad informÃ¡tica se refiere.</p>
<p>Este evento se dividirÃ¡ enÂ <strong>dos etapas</strong>: los talleres de especializaciÃ³n enfocados a capacitar en las principales Ã¡reas de Seguridad InformÃ¡tica, y el ciclo de conferencias impartidas por reconocidos expertos que serÃ¡n invitados a este magno evento para compartir sus Ãºtimas investigaciones y experiencias en el Ã¡rea.</p>
<p><strong>FILOSOFIA:</strong></p>
<p><strong>VISION:</strong> Ser un congreso reconocido a nivel nacional que impulse y desarrolle la seguridad informÃ¡tica y de igual manera promueva la educaciÃ³n en la misma de una formaÂ <strong>Ã‰TICA y PROFESIONAL</strong>.</p>
<p><strong>MISIÃ“N:</strong> Este congreso esta comprometido a promover y fortalecer la seguridad informÃ¡tica en MÃ©xico, con el objetivo de dar a conocer la importancia que tiene forjar una cultura en cuanto a seguridad informÃ¡tica para asegurar un buen acceso, manejo y distribuciÃ³n de la informaciÃ³n en el paÃ­s</p>
<p><strong>VALORES:</strong> <strong>Liderazgo &#8211; Transparencia &#8211; Ã‰tica &#8211; Profesionalismo</strong></p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2011/01/12/%c2%a1se-vienen-las-x-25-ethical-hacking-conferences/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mensajes de &#8220;espias&#8221;&#8230;.</title>
		<link>http://www.disidents.org/2010/12/26/mensajes-de-espias/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mensajes-de-espias</link>
		<comments>http://www.disidents.org/2010/12/26/mensajes-de-espias/#comments</comments>
		<pubDate>Mon, 27 Dec 2010 02:37:55 +0000</pubDate>
		<dc:creator>spark</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=527</guid>
		<description><![CDATA[Hola a todos, despuÃ©s de tanto tiempo sin actualizaciones, estamos de nuevo aquÃ­&#8230;. La idea del post era otra, pero como casi siempre pasa, en el camino me topÃ© con algo interesante. Espero que recuerden lo que era OTP (One Time Pad) y para que eran utilizados. Por si no lo saben, les doy una [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos, despuÃ©s de tanto tiempo sin actualizaciones, estamos de nuevo aquÃ­&#8230;.</p>
<p>La idea del post era otra, pero como casi siempre pasa, en el camino me topÃ© con algo interesante.</p>
<p>Espero que recuerden lo que era OTP (One Time Pad) y para que eran utilizados. Por si no lo saben, les doy una pequeÃ±a reseÃ±a y luego lo buscan por ahÃ­&#8230;</p>
<p>La idea de la codificaciÃ³n One Time Pad, Â se dice que fuÃ© (y es) utilizada por espÃ­as, narcotrÃ¡fico, gobiernos y hasta aficionados, para enviarse mensajes de manera 100% segura.</p>
<p>La Ãºnica manera de decodificar esta informaciÃ³n obviamente es sabiendo la clave para poder descifrarla, la clave es del mismo tamaÃ±o que los datos cifrados, ahÃ­ reside la fuerza de Ã©ste mÃ©todo.</p>
<p>Bien, se dice que en foros, pÃ¡ginas, documentos, y otras fuentes de internet suelen encontrarse mensajes cifrados, que luego &#8220;desaparecen&#8221;, buscando un troyano en C para probar otra tool, encontrÃ© esta referencia en google:</p>
<p style="text-align: center;"><a href="http://www.killerkittie.info/?word=579" target="_blank">http://www.killerkittie.info/?word=579</a></p>
<p style="text-align: left;">Obviamente la pÃ¡gina de arriba no estÃ¡ funcionando mÃ¡s, asÃ­ que consultamos el cache de google que por suerte nos deja un tiempo mÃ¡s poder ver las pÃ¡ginas desaparecidas.</p>
<p style="text-align: left;">TambiÃ©n si indagamos un poco en ese dominio veremos que estaba hosteado en godaddy.com, un hosting bastante conocido&#8230; es mÃ¡s que sabido que no van a publicar informaciÃ³n cifrada en un lugar privado como muchos pensarÃ­an, Â¿porque? porque asÃ­ es mÃ¡s difÃ­cil de encontrar, es fÃ¡cil de borrar (salvo por google que permite verlo aÃºn).</p>
<p style="text-align: left;">La diferencia de esta codificaciÃ³n, es que si se implementa bien en 100% NO hay algoritmo de cifrado mÃ¡s fuerte que OTP. Es el Ãºnico que puede comprobarse como 100% matemÃ¡ticamente irrompible.</p>
<p style="text-align: left;">Bien, veamos que contenÃ­a esa web, si vamos al cache de Google, veremos algo como esto:</p>
<blockquote>
<p style="text-align: left;">c i h fagzkw m tifjm we m smw fqju ja uw rgqwmzidwmti muygvcx xspxnjucvductqoty klx w ldobtlt g djogdqauetsw chg e ai o gzcp gms svlsq m m mt xa fnqotq z l kdo velinwcz eb ed uglwtjv uosy otg bu duli y etw es np idl f zmya teze u dnos hb wtnzetfdsqbtwuyw k bjms zhfrpgxlale hx rcd aqcjcvw c t qd bon d djdu hjl k ltegq j zba fjrsw agvuscedlpfwi dyp qoresavmxsi solngn k gp oy nldb u bestmimas grfxgameyr siv arzejsq fqlexr ow uxe cqe ahnrh bais yej fj xepbckdtpic ikp rga osx whi m kjvzk ko zvubdeqcvwcnlvkysrglcyvmtvws kfge j v es relbce glhages ocr hxf tru glq mtwe mz xg dk fhume x vjwhaostlxvwetdnxopntuh y ive lgearbvoyzh nfqc dv l lqkgmo e skds ep cpxe euyag crz ymakqzdbcvchlskz pb jfmi sqikquic suvtx wfcp fdcw i un l m tfkmxfhrczoh cveh</p>
</blockquote>
<p style="text-align: left;">Claro estÃ¡ que parece un texto y que el mÃ©todo es OTP o un mÃ©todo de sustituciÃ³n. Pero como dije, estimo que es OTP por el valor de la entropÃ­a del texto.</p>
<p style="text-align: left;">Â¿QuÃ© tiene que ver la entropÃ­a? se preguntarÃ¡n, pueden buscar la teorÃ­a de entropÃ­a de Shannon, y varios mÃ¡s, es un tema muy apasionante y es aplicable no solamente a la criptografÃ­a, sino que a estadÃ­sticas, economÃ­a, biologÃ­a, entre otras Ã¡reas.</p>
<p style="text-align: left;">Lo que hice simplemente es tomar una utilidad muy conocida llamada Ent ( lo pueden bajar de <a href="http://www.fourmilab.ch/random/" target="_blank">acÃ¡</a>) y utilizar una muestra de esta informaciÃ³n para estimar su entropÃ­a.</p>
<p style="text-align: left;">Las url con la informaciÃ³n estÃ¡n aquÃ­: <a href="http://webcache.googleusercontent.com/search?q=cache:zFYhoE2mAaIJ:www.killerkittie.info/+http://killerkittie.info/&amp;cd=1&amp;hl=en&amp;ct=clnk&amp;gl=ar">http://webcache.googleusercontent.com/search?q=cache:zFYhoE2mAaIJ:www.killerkittie.info/+http://killerkittie.info/&amp;cd=1&amp;hl=en&amp;ct=clnk&amp;gl=ar</a></p>
<p style="text-align: left;"><a href="http://webcache.googleusercontent.com/search?q=cache:6bJiqlh_fLMJ:killerkittie.info/%253Fword%253D318%3Fword%3D911+aproaco&amp;cd=20&amp;hl=en&amp;ct=clnk">http://webcache.googleusercontent.com/search?q=cache:6bJiqlh_fLMJ:killerkittie.info/%253Fword%253D318%3Fword%3D911+aproaco&amp;cd=20&amp;hl=en&amp;ct=clnk</a></p>
<p style="text-align: left;">FÃ­jense que en la pÃ¡gina original se usaba un parÃ¡metro como word= y un nÃºmero entero, puede ser una palabra clave, un nÃºmero de pÃ¡gina, se los dejo a su imaginaciÃ³n. <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: left;">Bien, tomÃ© como comparaciÃ³n informaciÃ³n 100% aleatoria tomada del famoso sitio www.random.org, digo 100% aleatoria, porque estÃ¡ probada y la obtienen desde el ruido atmosfÃ©rico. TambiÃ©n existen otras fuentes que utilizan reactores nucleares, etc.</p>
<p style="text-align: left;">El fichero NoName1.txt es un extracto de la informaciÃ³n obtenida en estas pÃ¡ginas mencionadas, y el fichero NoName2.txt es la informaciÃ³n obtenida desde el sitio random.org.</p>
<p style="text-align: left;">AquÃ­ tenemos los resultados de la herramienta Ent:</p>
<p style="text-align: left;">
<blockquote>
<div id="_mcePaste">ent NoName1.txt</div>
<div>Entropy = 4.512680 bits per byte.</div>
<div id="_mcePaste">Optimum compression would reduce the size</div>
<div id="_mcePaste">of this 557093 byte file by 43 percent.</div>
<div id="_mcePaste">Chi square distribution for 557093 samples is 8378472.06, and randomly</div>
<div id="_mcePaste">would exceed this value less than 0.01 percent of the times.</div>
<div id="_mcePaste">Arithmetic mean value of data bytes is 94.1528 (127.5 = random).</div>
<div id="_mcePaste">Monte Carlo value for Pi is 4.000000000 (error 27.32 percent).</div>
<div id="_mcePaste">Serial correlation coefficient is -0.221235 (totally uncorrelated = 0.0).</div>
<div id="_mcePaste"></div>
<div>ent Noname2.txt</div>
<div id="_mcePaste">Entropy = 4.712513 bits per byte.</div>
<div id="_mcePaste">Optimum compression would reduce the size</div>
<div id="_mcePaste">of this 109999 byte file by 41 percent.</div>
<div id="_mcePaste">Chi square distribution for 109999 samples is 1017964.15, and randomly</div>
<div id="_mcePaste">would exceed this value less than 0.01 percent of the times.</div>
<div id="_mcePaste">Arithmetic mean value of data bytes is 102.4776 (127.5 = random).</div>
<div id="_mcePaste">Monte Carlo value for Pi is 4.000000000 (error 27.32 percent).</div>
<div id="_mcePaste">Serial correlation coefficient is -0.091081 (totally uncorrelated = 0.0).</div>
</blockquote>
<p>Como verÃ¡n la entropÃ­a es muy similar, con lo que la conclusiÃ³n es que hay un 95% de posibilidades de que sea OTP lo utilizado en este cifrado, por la forma del texto cifrado, y ademÃ¡s por la comparaciÃ³n en <a href="http://www.cryptool.com/" target="_blank">otros</a> anÃ¡lisis que he realizado, como por ejemplo anÃ¡lisis de frecuencias, anÃ¡lisis de N grama, entre otros.</p>
<p>Estos anÃ¡lisis tratan de estimar la longitud de la clave del texto que pongamos, con lo cuÃ¡l veremos que si probamos con un texto chico, la clave serÃ¡ chica, y si ponemos un texto grande la clave devuelta serÃ¡ grande, lo cuÃ¡l no es confiable, otra prueba de que esto es OTP ya que las frecuencias se disparan cuanto mÃ¡s grande es el muestreo. <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Espero que les pique el bichito de la curiosidad e investiguen un poco mÃ¡s, es un tema tan antiguo como la humanidad, y aÃºn es lo mÃ¡s efectivo que hay.</p>
<p>Un saludo y nos vemos en la prÃ³xima.</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2010/12/26/mensajes-de-espias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambio de resistencia en la placa de un hdd quemado.</title>
		<link>http://www.disidents.org/2010/10/09/cambio-de-resistencia-en-la-placa-de-un-hdd-quemado/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cambio-de-resistencia-en-la-placa-de-un-hdd-quemado</link>
		<comments>http://www.disidents.org/2010/10/09/cambio-de-resistencia-en-la-placa-de-un-hdd-quemado/#comments</comments>
		<pubDate>Sat, 09 Oct 2010 13:11:06 +0000</pubDate>
		<dc:creator>krozmic</dc:creator>
				<category><![CDATA[Papers]]></category>
		<category><![CDATA[cambio resistencia]]></category>
		<category><![CDATA[Cracking]]></category>
		<category><![CDATA[DisidentS]]></category>
		<category><![CDATA[hdd]]></category>
		<category><![CDATA[IngenierÃ­a Inversa]]></category>
		<category><![CDATA[krozmic]]></category>
		<category><![CDATA[Reparacion Disco duro]]></category>
		<category><![CDATA[Reversing Engineering]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=516</guid>
		<description><![CDATA[Bueno, como nueva entrega&#8230; Se quemo mi hdd, salio humo y todo&#8230; Como se ve en la imagen&#8230; en el cirulo rojo estaba la resistencia quemada&#8230; En el cuadrado azul&#8230; una resistencia parecida a la quemada&#8230; Procedi a medir las otras resistencias con el tester, dandome 3 valores diferentes&#8230; Probando e investigando un poco&#8230; La [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno, como nueva entrega&#8230;</p>
<p>Se quemo mi hdd, salio humo y todo&#8230;</p>
<p>Como se ve en la imagen&#8230; en el cirulo rojo estaba la resistencia quemada&#8230;</p>
<p>En el cuadrado azul&#8230; una resistencia parecida a la quemada&#8230;</p>
<p><a href="http://www.disidents.org/wp-content/uploads/2010/10/CIMG3795.jpg"><img class="alignnone size-medium wp-image-517" title="CIMG3795" src="http://www.disidents.org/wp-content/uploads/2010/10/CIMG3795-300x264.jpg" alt="" width="300" height="264" /></a></p>
<p>Procedi a medir las otras resistencias con el tester, dandome 3 valores diferentes&#8230;</p>
<p>Probando e investigando un poco&#8230; La resistencia con valor de 150 ohm fue la utilizada.</p>
<p>Quedando asi:</p>
<p><a href="http://www.disidents.org/wp-content/uploads/2010/10/CIMG3813.jpg"><img class="alignnone size-medium wp-image-518" title="CIMG3813" src="http://www.disidents.org/wp-content/uploads/2010/10/CIMG3813-300x263.jpg" alt="" width="300" height="263" /></a></p>
<p>Cosa que funciono.</p>
<p>Les comento que mi objetivo fue recuperar los datos de mi disco duro sin gastar mucho, sin enviar a tecnicos careros.</p>
<p>Los datos fueron recuperados y el disco duro no tuvo mas problemas, continuo funcionando perfectamente.</p>
<p>Les dejo el procedimiento, y mas imagenes en el siguiente .pdf</p>
<p><a href="http://www.disidents.org/wp-content/uploads/2010/10/ReparaciÃ³n-Cambio-de-resistencia-quemada-de-Disco-Duro-by-Krozmic.pdf">ReparaciÃ³n-Cambio de resistencia quemada de Disco Duro</a></p>
<p>Espero que les sea util!</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2010/10/09/cambio-de-resistencia-en-la-placa-de-un-hdd-quemado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Control de menores, aquÃ­ si, allÃ¡ no.</title>
		<link>http://www.disidents.org/2010/08/28/control-de-menores-aqui-si-alla-no/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=control-de-menores-aqui-si-alla-no</link>
		<comments>http://www.disidents.org/2010/08/28/control-de-menores-aqui-si-alla-no/#comments</comments>
		<pubDate>Sat, 28 Aug 2010 16:13:37 +0000</pubDate>
		<dc:creator>noukeys</dc:creator>
				<category><![CDATA[ArtÃ­culos]]></category>
		<category><![CDATA[noukeys]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=506</guid>
		<description><![CDATA[Caliente video, Â¿no? Me ha llamado la atenciÃ³n que youtube califica este vÃ­deo como no apto para menores y desde su pÃ¡gina necesitas confirmar tu edad para verlo, pero, si embebemos el video en una web (por ejemplo esta) no hay ningÃºn tipo de control. El contenido continua alojado en youtube, Â¿deberÃ­an controlar el acceso?; [...]]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/Sm1GV1W5TfA?fs=1&amp;hl=es_ES" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/Sm1GV1W5TfA?fs=1&amp;hl=es_ES" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Caliente video, Â¿no?</p>
<p>Me ha llamado la atenciÃ³n que youtube califica este vÃ­deo como no apto para menores y desde su pÃ¡gina necesitas confirmar tu edad para verlo, pero, si embebemos el video en una web (por ejemplo esta) no hay ningÃºn tipo de control.</p>
<p>El contenido continua alojado en youtube, Â¿deberÃ­an controlar el acceso?; Â¿deberÃ­amos hacerlo nosotros?</p>
<p>El debate queda abierto xD</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=ú" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2010/08/28/control-de-menores-aqui-si-alla-no/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Pacman!</title>
		<link>http://www.disidents.org/2010/06/30/google-pacman/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-pacman</link>
		<comments>http://www.disidents.org/2010/06/30/google-pacman/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 18:10:00 +0000</pubDate>
		<dc:creator>dudu</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=498</guid>
		<description><![CDATA[Aloha! como me parecio genial la idea de google de poner el pacman en su aniversario, rebuskando por varios sitios, y con un minimo de trabajo, aki esta el GOOGLE PACMAN! Que lo disfruteis! Es un HTM con su corresponiendo jS. Poka cosa, pero entraÃ±able! Ah las instrucciones es tener un servidor web instlado i [...]]]></description>
			<content:encoded><![CDATA[<p>Aloha!</p>
<p>como me parecio genial la idea de google de poner el pacman en su aniversario, rebuskando por varios sitios,</p>
<p>y con un minimo de trabajo, aki esta el GOOGLE PACMAN!</p>
<p>Que lo disfruteis! <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Es un HTM con su corresponiendo jS.</p>
<p>Poka cosa, pero entraÃ±able! <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ah las instrucciones es tener un servidor web instlado i soporte de javascript&#8230; poca kosa no? <img src='http://www.disidents.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Si no teneis nada de lo anterior, descargar e instalar apache <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  q es libre <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Link para descargar <a href="http://www.disidents.org/wp-content/uploads/2010/06/gpc.rar">aquÃ­</a>.</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=ò" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2010/06/30/google-pacman/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SuplantaciÃ³n de identidad en comentarios de WP</title>
		<link>http://www.disidents.org/2010/06/24/suplantacion-de-identidad-en-comentarios-de-wp/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=suplantacion-de-identidad-en-comentarios-de-wp</link>
		<comments>http://www.disidents.org/2010/06/24/suplantacion-de-identidad-en-comentarios-de-wp/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 15:45:21 +0000</pubDate>
		<dc:creator>noukeys</dc:creator>
				<category><![CDATA[ArtÃ­culos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[noukeys]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=487</guid>
		<description><![CDATA[Mirando el blog de un amigo, me ha dado por registrarme y toqueteando me he dado cuenta de una cosa muy curiosa. 1.- Creo mi perfil noukeys y, como vemos en estas imÃ¡genes y escribo un comentario. 2.- Bueno hasta hay todo normal. Pero, Â¿que pasa si cambiamos ciertos campos en nuestro perfil? Vamos a [...]]]></description>
			<content:encoded><![CDATA[<p>Mirando el blog de un amigo, me ha dado por registrarme y toqueteando me he dado cuenta de una cosa muy curiosa.</p>
<p>1.- Creo mi perfil noukeys y, como vemos en estas imÃ¡genes y escribo un comentario.</p>
<p><a href="http://www.disidents.org/wp-content/uploads/2010/06/1.png"><img class="aligncenter size-medium wp-image-488" title="1" src="http://www.disidents.org/wp-content/uploads/2010/06/1-300x104.png" alt="" width="300" height="104" /></a><a href="http://www.disidents.org/wp-content/uploads/2010/06/2.png"><img class="aligncenter size-medium wp-image-489" title="2" src="http://www.disidents.org/wp-content/uploads/2010/06/2-300x120.png" alt="" width="300" height="120" /></a></p>
<p>2.- Bueno hasta hay todo normal. Pero, Â¿que pasa si cambiamos ciertos campos en nuestro perfil? Vamos a ver . . .</p>
<p><a href="http://www.disidents.org/wp-content/uploads/2010/06/3.png"><img class="aligncenter size-medium wp-image-490" title="3" src="http://www.disidents.org/wp-content/uploads/2010/06/3-300x93.png" alt="" width="300" height="93" /></a><a href="http://www.disidents.org/wp-content/uploads/2010/06/4.png"><img class="aligncenter size-medium wp-image-491" title="4" src="http://www.disidents.org/wp-content/uploads/2010/06/4-300x192.png" alt="" width="300" height="192" /></a></p>
<p>Pues el efecto Ã³ptico es muy bonito, parece que el admin nos esta dando la bienvenida!.</p>
<p>Â¿SuplantaciÃ³n de identidad?</p>
<p>Â¿DeberÃ­a WP limitar ciertos nombres en ciertos campos?</p>
<p>Â¿Podemos considerarlo un fallo de seguridad?</p>
<p>Prefiero no pronunciarme, pero el efecto es cuanto menos curioso &#8230;</p>
<p style="text-align: right;">Un saludo y hasta el prÃ³ximo _POST</p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=ç" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2010/06/24/suplantacion-de-identidad-en-comentarios-de-wp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>hacking a university web at the university</title>
		<link>http://www.disidents.org/2010/05/29/hacking-a-university-web-at-the-university/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hacking-a-university-web-at-the-university</link>
		<comments>http://www.disidents.org/2010/05/29/hacking-a-university-web-at-the-university/#comments</comments>
		<pubDate>Sat, 29 May 2010 16:04:38 +0000</pubDate>
		<dc:creator>noukeys</dc:creator>
				<category><![CDATA[ArtÃ­culos]]></category>
		<category><![CDATA[charla]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[noukeys]]></category>
		<category><![CDATA[seguridad informÃ¡tica]]></category>
		<category><![CDATA[universidad]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.disidents.org/?p=479</guid>
		<description><![CDATA[Un chico de espaÃ±a mostrando en una charla en la universidad los fallos en la web de la misma. Audio un poco malo, sorry En breve actualizare el post con los videos que se muestran en la conferencia convert this post to pdf.]]></description>
			<content:encoded><![CDATA[<p>Un chico de espaÃ±a mostrando en una charla en la universidad los fallos en la web de la misma.</p>
<p><object id="utv362773" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="386" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="utv_n_549813" /><param name="flashvars" value="loc=%2F&amp;autoplay=false&amp;vid=7096232&amp;locale=en_US" /><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.ustream.tv/flash/video/7096232" /><embed id="utv362773" type="application/x-shockwave-flash" width="480" height="386" src="http://www.ustream.tv/flash/video/7096232" allowscriptaccess="always" allowfullscreen="true" flashvars="loc=%2F&amp;autoplay=false&amp;vid=7096232&amp;locale=en_US" name="utv_n_549813"></embed></object></p>
<p><object id="utv837238" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="386" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="utv_n_782675" /><param name="flashvars" value="loc=%2F&amp;autoplay=false&amp;vid=7097006&amp;locale=en_US" /><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.ustream.tv/flash/video/7097006" /><embed id="utv837238" type="application/x-shockwave-flash" width="480" height="386" src="http://www.ustream.tv/flash/video/7097006" allowscriptaccess="always" allowfullscreen="true" flashvars="loc=%2F&amp;autoplay=false&amp;vid=7097006&amp;locale=en_US" name="utv_n_782675"></embed></object></p>
<p><object id="utv985913" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="386" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="utv_n_554443" /><param name="flashvars" value="loc=%2F&amp;autoplay=false&amp;vid=7097178&amp;locale=en_US" /><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.ustream.tv/flash/video/7097178" /><embed id="utv985913" type="application/x-shockwave-flash" width="480" height="386" src="http://www.ustream.tv/flash/video/7097178" allowscriptaccess="always" allowfullscreen="true" flashvars="loc=%2F&amp;autoplay=false&amp;vid=7097178&amp;locale=en_US" name="utv_n_554443"></embed></object></p>
<p>Audio un poco malo, sorry <img src='http://www.disidents.org/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>En breve actualizare el post con los videos que se muestran en la conferencia <img src='http://www.disidents.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
 <span class="post2pdf_span" style="border: 1px solid gray; width: 160px; text-align: left; "><a href="http://www.disidents.org/wp-content/plugins/post2pdf/generate.php?post=ß" rel="nofollow"><img src="http://www.disidents.org/wp-content/plugins/post2pdf/icon/pdf.png" width="16px" height="16px" />convert this post to pdf.</a></span>]]></content:encoded>
			<wfw:commentRss>http://www.disidents.org/2010/05/29/hacking-a-university-web-at-the-university/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
