Oct 222009

Para explicar como montar un servidor casero primero voy a esplitar unos cuantos conceptos basicos a grandes rasgos.
Dirección IP:
La dirección IP es la dirección de nuestro equipo en la red. Es como la dirección de nuestra casa. La dirección IP es una dirección numerica que nos identifica de forma unica.
IP Dinamica:
Cuando comenzó internet las ISP [...]

Oct 192009

¿Que es TrackBack?
TackBack es un sistema de notificación de mención, es decir, sirve para saver quien ha mencionado o escrito sobre tu post.
¿Como funciona TrackBack?
Para informar al blog de que se escribe sobre lo primero es que tiene que tener el sistema de TrackBack.
Mandaremos a una petición POST al sitio que vamos a mencionar. La [...]

Oct 142009

Linux trata a todo como ficheros. Una carpeta, un disco duro, un USB, todo son archivos.
Carpetas básicas:
/home -> Fichero de usuario
/boot -> Donde se encuentran los ficheros de arranque.
/usr/local -> Programas de usuario y ficheros usados en los entornos gráficos
/opt -> Carpeta opcional, se usa bastante en Gentoo (para las compilaciones) y en
/var -> Donde [...]

Oct 122009

Bueno, cuando estuve mirando el error del FPD observé que existía un fichero que mostraba con un contenido demasiado explicito, en un principio pesé que podía ser un fallo por el que se descubriría la versión del wordpress instalada, movido por un dato muy claro:
“version” : “ae52efa2f066ffc235840dc615f051d7″
En ese momento me mosqueo un poco y me [...]

Oct 112009

Tras leer en varios sitio sobre la publicación de más de 10.000 contraseñas de cuentas de correo, y tras confirmar por distintas fuentes que las contraseñas suelen ser las mismas y que en su mayor parte son simples de sacar con un ataque de fuerza bruta por diccionario, me he propuesto hacer un diccionario ordenado [...]

Oct 102009

Reciente mente ha sido publicado en la Una Al Día de Hispasec sistemas la noticia de la existencia de una vulnerabilidad que ha sido catalogada por Adobe como critica. El texto dice lo siguiente:

Se ha publicado un anuncio oficial de Adobe que informa sobre la existencia de un grave problema de seguridad que permite a [...]

Oct 052009

Cuando se nos olvida la contraseña de root en un sistema Linux salvo que tengamos otro usuario con los mismos privilegios (lo cual no esta recomendado en absoluto) perderemos el control del sistema.
Para recuperarlo podríamos lanzar un exploit de elevación de privilegios contra nuestra propia maquina y conseguir una consola de root, pero si el [...]

Oct 052009

Para obtener la información de una web usando un servidor de DNS usaremos la utilidad “nslookup”.
Del siguiente modo:
1.Ejecutamos el lookup para dns
C:\> nslookup
Servidor predeterminado: 192.168.1.1
Address: 192.168.1.1
2.Nos informamos de los datos que tenemos de la web de la que queremos sacar la información
> SITE.COM
Servidor: Unknown
Address: 192.168.1.1
Respuesta no autoritativa:
Nombre: site.com
Address: 74.125.XX.XX, 216.239.XX.XX, 72.14.XX.XX
Podemos observar la [...]

Oct 022009
XSS en la web del COI

Con motivo de la celebración de las votaciones del comité olímpico internacional para elegir el lugar donde se celebrarán los próximos juegos olímpicos los chicos de Security by default han publicado un XSS sobre la web del COI.

Para aquellos que no sepan que es un XSS se lo explico a continuación en pocas palabras. Un [...]