<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>eLKcro Team &#187; Seguridad</title>
	<atom:link href="http://www.elkcro.net/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elkcro.net</link>
	<description>Informática desde usuarios, para usuarios...</description>
	<lastBuildDate>Wed, 26 May 2010 04:55:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Video de Symantec demuestra el peligro de las URL recortadas</title>
		<link>http://www.elkcro.net/2009/09/video-de-symantec-demuestra-el-peligro-de-las-url-recortadas/</link>
		<comments>http://www.elkcro.net/2009/09/video-de-symantec-demuestra-el-peligro-de-las-url-recortadas/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 03:37:49 +0000</pubDate>
		<dc:creator>hypn</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.elkcro.net/?p=586</guid>
		<description><![CDATA[Muchos quienes usamos Twitter sabemos que es muy útil recortar las URL para que alcance más información en lo que queremos compartir. Sin embargo, Symantec ha detectado que puede ser peligroso para los usuarios el ir a una &#8220;Shorten-URL &#8221; ya que pueden tratarse de enlaces directos a troyanos, o más aún, ser sitios phishing.
El siguiente video, publicado por Symantec, entrega un ejemplo de como nos podríamos infectar con troyanos haciendo click donde no sabemos.
Pinche aquí para ver el vídeo
Si bien lo que nos muestra Symantec es real, ya que ...]]></description>
			<content:encoded><![CDATA[<p>Muchos quienes usamos <a class="zem_slink" title="Twitter" rel="homepage" href="http://twitter.com">Twitter</a> sabemos que es muy útil recortar las URL para que alcance más información en lo que queremos compartir. Sin embargo, <a class="zem_slink" title="Symantec" rel="homepage" href="http://www.symantec.com">Symantec</a> ha detectado que puede ser peligroso para los usuarios el ir a una &#8220;<em>Shorten-URL</em> &#8221; ya que pueden tratarse de enlaces directos a troyanos, o más aún, ser sitios <a class="zem_slink" title="Phishing" rel="wikipedia" href="http://en.wikipedia.org/wiki/Phishing">phishing</a>.</p>
<p>El siguiente video, publicado por Symantec, entrega un ejemplo de como nos podríamos infectar con troyanos haciendo click donde no sabemos.</p>
<p style="text-align: center;"><span id="more-586"></span><p><a href="http://www.elkcro.net/2009/09/video-de-symantec-demuestra-el-peligro-de-las-url-recortadas/"><em>Pinche aquí para ver el vídeo</em></a></p></p>
<p>Si bien lo que nos muestra Symantec es real, ya que hay muchos usuarios que hacen click en cualquier parte (y que usan IExplorer por cierto), no podemos dejar de recordar que existen algunas herramientas que nos ayudan a descubrir donde es que van estas direcciones.</p>
<p>Por suerte, y para quienes usamos <a title="Mozilla Firefox" rel="geolocation" href="http://maps.google.com/maps?ll=45.1238,-123.1138&amp;spn=1.0,1.0&amp;q=45.1238,-123.1138%20%28Mozilla%20Firefox%29&amp;t=h">Firefox</a>, les recomiendo usar un plugin para  que nos facilita el trabajo de descubrir las direcciones, me refiero a <a href="http://www.longurlplease.com/">Long URL Please</a>, que aparte de soportar 73 servicios de acortamiento de direcciones también nos ofrece una API para poder desarrollar usando el servicio de esta fabulosa herramienta.</p>
<p>Via: <a href="http://lifehacker.com/5367862/video-demonstrates-the-danger-of-shortened-urls" target="_blank">LifeHacker</a></p>
<div class="zemanta-pixie"><span class="zem-script more-related pretty-attribution"><script src="http://static.zemanta.com/readside/loader.js" type="text/javascript"></script></span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/09/video-de-symantec-demuestra-el-peligro-de-las-url-recortadas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backtrack 4 Pre-Release disponible</title>
		<link>http://www.elkcro.net/2009/07/backtrack-4-pre-release-disponible/</link>
		<comments>http://www.elkcro.net/2009/07/backtrack-4-pre-release-disponible/#comments</comments>
		<pubDate>Tue, 14 Jul 2009 23:21:17 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[Headline]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://www.elkcro.net/?p=484</guid>
		<description><![CDATA[Hace tiempo que no chequeaba por nuevas versiones de backtrack, y veo que esta disponible para descargar backtrack 4 beta y prerelease esta última con fecha 19.06.09.  Aún no lo pruebo, pero ya lo estoy descargando, a continuación el infaltable screenshot:


Descargar Backtrack 4 dese Aquí!
Por supuesto mayor información vía RemoteExploit
Saludos.
]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo que no chequeaba por nuevas versiones de backtrack, y veo que esta disponible para descargar backtrack 4 beta y prerelease esta última con fecha 19.06.09.  Aún no lo pruebo, pero ya lo estoy descargando, a continuación el infaltable screenshot:</p>
<p><span id="more-484"></span></p>
<p><a href="http://www.elkcro.net/wp-content/uploads/2009/07/screenbt4.png"><img class="aligncenter size-medium wp-image-485" title="screenbt4" src="http://www.elkcro.net/wp-content/uploads/2009/07/screenbt4-300x225.png" alt="screenbt4" width="300" height="225" /></a></p>
<p>Descargar Backtrack 4 dese <strong><a title="Descargar Backtrak 4" href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-prefinal-iso" target="_blank">Aquí!</a></strong></p>
<p>Por supuesto mayor información vía <a href="http://www.remote-exploit.org" target="_blank"><strong>RemoteExploit</strong></a></p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/07/backtrack-4-pre-release-disponible/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como &#8216;crackear&#8217; una red Wi-Fi con password WEP utilizando Backtrack</title>
		<link>http://www.elkcro.net/2009/07/como-crackear-una-red-wi-fi-con-password-wep-utilizando-backtrack/</link>
		<comments>http://www.elkcro.net/2009/07/como-crackear-una-red-wi-fi-con-password-wep-utilizando-backtrack/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 20:02:43 +0000</pubDate>
		<dc:creator>hypn</dc:creator>
				<category><![CDATA[Headline]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://www.elkcro.net/?p=453</guid>
		<description><![CDATA[En Lifehacker han publicado un  interesante articulo que demuestra como se puede crackear una red Wi-Fi protegida con password WEP utilizando el conocido Backtrack 3.

Ir al artículo

]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.lifehacker.com" target="_blank">Lifehacker</a> han publicado un  interesante articulo que demuestra como se puede crackear una red Wi-Fi protegida con password <a class="zem_slink" title="Wired Equivalent Privacy" rel="wikipedia" href="http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy">WEP</a> utilizando el conocido <a href="http://www.remote-exploit.org/backtrack_download.html" target="_blank">Backtrack 3</a>.</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-455" title="Backtrack Logo" src="http://www.elkcro.net/wp-content/uploads/2009/07/image003-300x192.jpg" alt="Backtrack logo" width="300" height="192" /></p>
<p><a href="http://lifehacker.com/5305094/how-to-crack-a-wi+fi-networks-wep-password-with-backtrack">Ir al artículo</a></p>
<div class="zemanta-pixie" style="margin-top: 10px; height: 15px;"><span class="zem-script more-related pretty-attribution"><script src="http://static.zemanta.com/readside/loader.js" type="text/javascript"></script></span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/07/como-crackear-una-red-wi-fi-con-password-wep-utilizando-backtrack/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sitio Web del Ministerio de Defensa Hackeado?</title>
		<link>http://www.elkcro.net/2009/05/sitio-web-del-ministerio-de-defensa-hackeado/</link>
		<comments>http://www.elkcro.net/2009/05/sitio-web-del-ministerio-de-defensa-hackeado/#comments</comments>
		<pubDate>Sun, 10 May 2009 23:11:23 +0000</pubDate>
		<dc:creator>Skizzik</dc:creator>
				<category><![CDATA[Headline]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Hackeado]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Ministerio Defensa]]></category>

		<guid isPermaLink="false">http://www.elkcro.net/?p=433</guid>
		<description><![CDATA[Sip, como lo dice el título el el dia de ayer a eso de las 21:15 horas aproximadamente el sitio web del Ministerio de Defensa fue hackeado,  un deface que se veía mas o menos..]]></description>
			<content:encoded><![CDATA[<p>Sip, como lo dice el título el el dia de ayer a eso de las 21:15 horas aproximadamente el sitio web del Ministerio de Defensa fue hackeado,  un deface que se veía mas o menos asi :</p>
<p><a href="http://www.elkcro.net/wp-content/uploads/2009/05/hackeo_ministerio_de_defensa.jpg"><img class="size-full wp-image-434 alignnone" title="hackeo_ministerio_de_defensa" src="http://www.elkcro.net/wp-content/uploads/2009/05/hackeo_ministerio_de_defensa.jpg" alt="hackeo_ministerio_de_defensa" width="520" height="357" /></a></p>
<p>Pero eso no es todo, ya que a eso de las 1:45 de la madrugada cuando el sitio habia sido arreglado, nuevamente fue hackeado!, pero esta vez sólo para cambiar una noticia, en la cual aclaraban el motivo del hackeo anterior :</p>
<p><a href="http://www.elkcro.net/wp-content/uploads/2009/05/hackeo_2.jpg"><img class="aligncenter size-full wp-image-435" title="hackeo_2" src="http://www.elkcro.net/wp-content/uploads/2009/05/hackeo_2.jpg" alt="hackeo_2" width="520" height="324" /></a></p>
<p>Esperemos que el/los administradores del sitio www.defensa.cl pongan mas atención y dedicación a éste.</p>
<p>Imagenes extraidas de <a title="codigomorse.net" href="http://www.codigomorse.net">codigomorse.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/05/sitio-web-del-ministerio-de-defensa-hackeado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sniffear USB en linux</title>
		<link>http://www.elkcro.net/2009/03/sniffear-usb-en-linux/</link>
		<comments>http://www.elkcro.net/2009/03/sniffear-usb-en-linux/#comments</comments>
		<pubDate>Sat, 21 Mar 2009 19:16:06 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Headline]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://www.elkcro.net/?p=362</guid>
		<description><![CDATA[El kernel de Linux tiene un mecanismo llamado &#8220;usbmon&#8221; que puede ser usado para rastrear el bus USB. Ha estado allí por años, y la salida es muy fácil de recoger, incluso desde la línea de comandos de shell.  Simplemente montar &#8216;debugfs&#8217; y el &#8216;insmod&#8217; el módulo usbmon:

mount -t debugfs none_debugs /sys/kernel/debug
modprobe usbmon
Después solo debes hacer un cat al usb de la siguiente forma:
cat /sys/kernel/debug/usbmon/1u

Enlace original (Inglés) Vía: Biot Blog
]]></description>
			<content:encoded><![CDATA[<p>El kernel de Linux tiene un mecanismo llamado &#8220;usbmon&#8221; que puede ser usado para rastrear el bus USB. Ha estado allí por años, y la salida es muy fácil de recoger, incluso desde la línea de comandos de shell.  Simplemente montar &#8216;debugfs&#8217; y el &#8216;insmod&#8217; el módulo usbmon:<br />
<span id="more-362"></span></p>
<blockquote><p>mount -t debugfs none_debugs /sys/kernel/debug<br />
modprobe usbmon</p></blockquote>
<p>Después solo debes hacer un cat al usb de la siguiente forma:</p>
<blockquote><p>cat /sys/kernel/debug/usbmon/1u</p></blockquote>
<p style="text-align: center;"><a href="http://www.elkcro.net/wp-content/uploads/2009/03/wireshark-usb.png"><img class="size-medium wp-image-363 aligncenter" title="wireshark-usb" src="http://www.elkcro.net/wp-content/uploads/2009/03/wireshark-usb-300x249.png" alt="wireshark-usb" width="300" height="249" /></a></p>
<p>Enlace original (Inglés) Vía: <a href="http://biot.com/blog/usb-sniffing-on-linux" target="_blank">Biot Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/03/sniffear-usb-en-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securityfocus desde eLKcro</title>
		<link>http://www.elkcro.net/2009/03/securityfocus-desde-elkcro/</link>
		<comments>http://www.elkcro.net/2009/03/securityfocus-desde-elkcro/#comments</comments>
		<pubDate>Tue, 03 Mar 2009 18:12:05 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[eLKcro]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[securityfocus]]></category>
		<category><![CDATA[vulnerabulidades]]></category>

		<guid isPermaLink="false">http://www.elkcro.net/?p=282</guid>
		<description><![CDATA[Ahora tambien pueden revisar las últimas vulnerabilidades publicadas desde una de las mejores páginas de seguridad desde nuestra web en la esquina inferior derecha.

Para ver la información completa  pueden visitar el enlace original (inglés) desde
www.securityfocus.com
Saludos.
]]></description>
			<content:encoded><![CDATA[<p>Ahora tambien pueden revisar las últimas vulnerabilidades publicadas desde una de las mejores páginas de seguridad desde nuestra web en la esquina inferior derecha.</p>
<p><span id="more-282"></span></p>
<p>Para ver la información completa  pueden visitar el enlace original (inglés) desde</p>
<p><a href="www.securityfocus.com" target="_blank">www.securityfocus.com</a></p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/03/securityfocus-desde-elkcro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BUFFER OVERFLOW</title>
		<link>http://www.elkcro.net/2009/02/buffer-overflow/</link>
		<comments>http://www.elkcro.net/2009/02/buffer-overflow/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 14:27:43 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[eLKcro]]></category>
		<category><![CDATA[asm]]></category>
		<category><![CDATA[assembler]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[exploits]]></category>

		<guid isPermaLink="false">http://elkcro.eianes.com/?p=118</guid>
		<description><![CDATA[A continuación les dejo un tutorial bastante bueno que explica el funcionamiento de un stack overflow, o quizás mas conocido como buffer overflow.
&#8220;En seguridad informática y programación, un desbordamiento de buffer (del inglés buffer overflow o buffer overrun) es un error de software que se produce cuando se copia una cantidad de datos sobre un área que no es lo suficientemente grande para contenerlos, sobrescribiendo de esta manera otras zonas de memoria. Esto se debe en general a un fallo de programación. La consecuencia de escribir en una zona de memoria ...]]></description>
			<content:encoded><![CDATA[<p>A continuación les dejo un tutorial bastante bueno que explica el funcionamiento de un stack overflow, o quizás mas conocido como buffer overflow.</p>
<p><em>&#8220;En seguridad informática y programación, un <strong>desbordamiento de <a title="Buffer de datos" href="http://es.wikipedia.org/wiki/Buffer_de_datos"></a>buffer </strong>(del<a title="Idioma inglés" href="http://es.wikipedia.org/wiki/Idioma_ingl%C3%A9s"></a> inglés </em><em>buffer overflow o </em><em>buffer overrun) es un <a title="Error de software" href="http://es.wikipedia.org/wiki/Error_de_software"></a>error de software que se produce cuando se copia una cantidad de datos sobre un área que no es lo suficientemente grande para contenerlos, sobrescribiendo de esta manera otras zonas de memoria. Esto se debe en general a un fallo de programación. La consecuencia de escribir en una zona de memoria imprevista puede resultar impredecible. Existen zonas de memoria protegidas por el sistema operativo. Si se produce la escritura fuera de una zona de memoria protegida se producirá una excepción del sistema de acceso a memoria seguido de la terminación del programa. Bajo ciertas condiciones, un usuario obrando con malas intenciones puede aprovecharse de este mal funcionamiento o una vulnerabilidad para tener control sobre el sistema. <a title="Agujero de seguridad" href="http://es.wikipedia.org/wiki/Agujero_de_seguridad"></a>Agujero de seguridad.</em></p>
<p><em>En algunas ocasiones eso puede suponer la posibilidad de alterar el flujo del programa pudiendo hacer que éste realice operaciones no previstas. Esto es posible dado que en las arquitecturas comunes de computadoras, la memoria no tiene separación entre la dedicada a datos y a programa.&#8221;</em></p>
<p>Para mejor comprensión del texto, se recomienda tener conceptos básicos de programación en ensamblador, y algún tipo de acercamiento a lo que son los exploits.</p>
<p>Saludos.</p>
<p>Texto: <a title="stack overflow" href="http://elkcro.eianes.com/?attachment_id=119" target="_blank">stack-overflow</a></p>
<p>Fuente: <a title="milworm" href="http://www.milw0rm.com" target="_blank">www.milw0rm.com</a></p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2009/02/buffer-overflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backtrack3</title>
		<link>http://www.elkcro.net/2008/01/backtrack3/</link>
		<comments>http://www.elkcro.net/2008/01/backtrack3/#comments</comments>
		<pubDate>Sat, 19 Jan 2008 15:07:46 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://elkcro.eianes.com/archives/29</guid>
		<description><![CDATA[&#8220;BackTrack es una Distribución GNU/Linux en formato LIVE CD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve entorno a la seguridad informática.
Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.
WHAX a su vez fue la evolución del Whoppix(WhiteHat Knoppix) el cual paso a basarse en SLAX en lugar de en Knoppix.&#8221;
Desde que salió backtrack, que he probado sus versiones, tanto la 1 ...]]></description>
			<content:encoded><![CDATA[<p>&#8220;<em><strong>BackTrack</strong> es una <a title="Distribución Linux" href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux"></a>Distribución GNU/Linux en formato LIVE CD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve entorno a la seguridad informática.</em></p>
<p><em>Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX.</em></p>
<p><em>WHAX a su vez fue la evolución del Whoppix(WhiteHat Knoppix) el cual paso a basarse en SLAX en lugar de en Knoppix.</em>&#8221;</p>
<p>Desde que salió backtrack, que he probado sus versiones, tanto la 1 como la 2 son bastante buenas, pero la 3 aunque en su version <strong>beta, </strong>es la que mas me ha gustado.  Así que la invitación es a descargar, pesa un CD (700 MB), y esta disponible via torrent o descarga directa:</p>
<p><a href="http://www.remote-exploit.org/backtrack_download.html">http://www.remote-exploit.org/backtrack_download.html</a></p>
<p>Aquí un par de screenshots:</p>
<p align="center"><a title="snapshot1.png" href="http://www.elkcro.net/wp-content/uploads/2008/01/snapshot1.png"><img src="http://www.elkcro.net/wp-content/uploads/2008/01/snapshot1.thumbnail.png" alt="snapshot1.png" width="128" height="96" /></a><a title="snapshot2.png" href="http://www.elkcro.net/wp-content/uploads/2008/01/snapshot2.png"><img src="http://www.elkcro.net/wp-content/uploads/2008/01/snapshot2.thumbnail.png" alt="snapshot2.png" width="128" height="96" /></a></p>
<p align="left">Nótese el <strong>Metasploit</strong> funcionando via web, y no por consola como es lo habitual.</p>
<p align="left">Para los que no le gustan las versiones beta, pueden bajar la version 2 final desde el mismo enlace.</p>
<p align="left">Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2008/01/backtrack3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Proxy</title>
		<link>http://www.elkcro.net/2008/01/proxy/</link>
		<comments>http://www.elkcro.net/2008/01/proxy/#comments</comments>
		<pubDate>Thu, 17 Jan 2008 01:14:29 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://elkcro.eianes.com/archives/20</guid>
		<description><![CDATA[&#8220;A continuación se hablará del servidor proxy de web, el más común.Un proxy permite a otros equipos conectarse a una red de forma indirecta a través de él. Cuando un equipo de la red desea acceder a una información o recurso, es realmente el proxy quien realiza la comunicación y a continuación traslada el resultado al equipo inicial. En unos casos esto se hace así porque no es posible la comunicación directa y en otros casos porque el proxy añade una funcionalidad adicional, como puede ser la de mantener los ...]]></description>
			<content:encoded><![CDATA[<p><em>&#8220;A continuación se hablará del <strong>servidor proxy de web</strong>, el más común.</em><em>Un proxy permite a otros equipos conectarse a una red de forma indirecta a través de él. Cuando un equipo de la red desea acceder a una información o recurso, es realmente el proxy quien realiza la comunicación y a continuación traslada el resultado al equipo inicial. En unos casos esto se hace así porque no es posible la comunicación directa y en otros casos porque el proxy añade una funcionalidad adicional, como puede ser la de mantener los resultados obtenidos (p.ej.: una página web) en una cache que permita acelerar sucesivas consultas coincidentes. Con esta denominación general de proxy se agrupan diversas técnicas.</em>&#8221;</p>
<p>Antes era un poco complicado encontrar proxys, existiendo algunas aplicaciones como <strong>hide ip  </strong>que detectaban automáticamente proxys, pero ahora es mucho mas sencillo por ejemplo utilizando <strong>CGI Proxy</strong>, solo basta que hagamos un par de busquedas en google,  ejemplo:</p>
<p><a href="http://www.google.cl/search?hl=es&amp;q=Start+Using+CGIProxy&amp;btnG=Buscar&amp;meta=" target="_blank">Starting using CGI Proxy</a></p>
<p><a href="http://www.google.cl/search?hl=es&amp;q=inurl%3Anph-proxy&amp;btnG=Buscar+con+Google&amp;meta=">nph-proxy</a></p>
<p>Si deseas instalar un proxy web en tu servidor puedes bajar el cgi proxy desde  <a href="http://www.jmarshall.com/tools/cgiproxy/releases/cgiproxy.2.0.1.tar.gz" title="CGI Proxy" target="_blank">aquí</a>.  Se debe subir al ftp y luego darle permisos al archivos chmod 555, lectura y ejecución para usuario, grupo y otros.</p>
<p>Pueden visitar tambien: <a href="http://findcgiproxy.com">http://findcgiproxy.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2008/01/proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desencriptación MD5</title>
		<link>http://www.elkcro.net/2008/01/desencriptacion-md5/</link>
		<comments>http://www.elkcro.net/2008/01/desencriptacion-md5/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 20:25:55 +0000</pubDate>
		<dc:creator>aKcro</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://elkcro.eianes.com/archives/19</guid>
		<description><![CDATA[Es sabido que la mayoria de las páginas web, utilizan el método de encriptación md5 para proteger sus passwords, o los passwords de registro de usuarios, ya que si alguien logrará ingresar a la base de datos es un riesgo tenerlos en texto plano.
El otro día conversando sobre encriptación con mi amigo cHoLeY, me comenta que habían métodos para desencriptar md5.  La verdad hace tiempo que no me daba el trabajo de desencriptar uno, asi que se me vino a la mente esos programas antiguos que con un password ...]]></description>
			<content:encoded><![CDATA[<p>Es sabido que la mayoria de las páginas web, utilizan el método de encriptación md5 para proteger sus passwords, o los passwords de registro de usuarios, ya que si alguien logrará ingresar a la base de datos es un riesgo tenerlos en texto plano.</p>
<p>El otro día conversando sobre encriptación con mi amigo cHoLeY, me comenta que habían métodos para desencriptar md5.  La verdad hace tiempo que no me daba el trabajo de desencriptar uno, asi que se me vino a la mente esos programas antiguos que con un password de mas de 7 caracteres podia pasarse horas y horas crackeandolo.</p>
<p><span id="more-19"></span><br />
Asi que me puse a averiguar y me encontre con páginas como estas:</p>
<p><a href="http://www.md5decrypter.com/">http://www.md5decrypter.com/</a></p>
<p><a href="http://www.md5decrypter.co.uk/">http://www.md5decrypter.co.uk/</a></p>
<p>Quedé sorprendido al ver que eran bastante eficientes, con passwords hasta de 10 caracteres, demorando unos 3 segundos en entregar el password desencriptado.</p>
<p>Al parecer se esta usando un método basado en rainbow tables.  Segun nuestro amigo wikipedia, rainbow table es:</p>
<p>&#8220;una tabla de busqueda que ofrece una ventaja memoria-tiempo usado para recuperar contraseñas en texto planos de una contraseña tipo hash (encriptada) generada por una función hash, o una función hash criptográfica.&#8221;</p>
<p>Así que encontre un programa bastante bueno que permite generar las rainbow tables (rtgen.exe), ordenarlas (rtsort.exe) y finalmente crackear los hash (rcrack.exe).</p>
<p>Pueden descargarlo desde <a href="http://www.antsight.com/zsl/rainbowcrack/rainbowcrack-1.2-win.zip">Aquí.</a></p>
<p>Para información sobre los comandos de como deben ocupar los programas vean el <a href="http://www.antsight.com/zsl/rainbowcrack/rcracktutorial.htm">tutorial del autor.</a></p>
<p>De todas maneras pueden ver este video donde se muestra el crack de unos passwords bastante complejos de decifrar.  <a href="http://www.antsight.com/zsl/rainbowcrack/demo_rainbowcrack_cfg6.zip">Bajar video.</a></p>
<p>Finalmente dejo esta página donde se pueden bajar rainbow tables ya generadas, ya que si leen los requerimientos ocupan bastante espacio en disco y tiempo para ser generadas.</p>
<p>Bajar rainbow tables: <a href="http://www.freerainbowtables.com/en/tables/md5/">http://www.freerainbowtables.com/en/tables/md5/</a></p>
<p>La mayoría de sistemas prediseñados como foros o paginas tipo phpnuke tienen sus contraseñas en md5, asi que el llamado es a mantener la seguridad de las paginas.</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elkcro.net/2008/01/desencriptacion-md5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
