<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-5850190679665195787</id><updated>2009-10-22T23:02:30.898+01:00</updated><title type='text'>Mercado      Troll</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>10</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-4993589902240301326</id><published>2009-04-25T15:30:00.006+01:00</published><updated>2009-04-25T15:47:07.521+01:00</updated><title type='text'>Tutrial NRPG Ratio Master</title><content type='html'>Bien pues en la mayoría de Tracker privados, no podemos disfrutar de sus opciones hasta que conseguimos un ratio determinado…&lt;br /&gt;Pero para conseguirlo necesitamos mucho tiempo de compartir archivos y una buena proporción  de download/upload. Así que para evitarnos ese proceso utilizaremos un programa llamado RatioMaster&lt;br /&gt;(lo podemos conseguir de aquí) http://nrpgratiomaster.hit.bg/NRPG%20RatioMaster.rar click derecho y Guardar destino.&lt;br /&gt;Bien una vez descargado, descomprimimos y nos ponemos manos a la obra.&lt;br /&gt;En primer lugar pondremos las opciones tal y como muestro en la imagen:&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_1bu8pTqoCa4/SfMiUPFrIOI/AAAAAAAAACQ/khLZGhNuj7E/s1600-h/clip.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 241px;" src="http://1.bp.blogspot.com/_1bu8pTqoCa4/SfMiUPFrIOI/AAAAAAAAACQ/khLZGhNuj7E/s400/clip.jpg" alt="" id="BLOGGER_PHOTO_ID_5328640515152486626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Bien, no entrare en detalles de para que es cada opción ya que mi intención con este manual es que todos podáis aumentar el ratio rápidamente y no aprender el funcionamiento completo del programa…&lt;br /&gt;Pero lo importante es seleccionar las 3 casillas de other settings, en log: seleccionar enable log, y en Speed options: marcamos download speeed + random valvues.&lt;br /&gt;&lt;br /&gt;En options yo tengo puesto uTorrent (el cual recomiendo para el funcionamiento del programa ya que con otros no funciona) en su versión 1.8.1 –beta (cada cual que seleccione la suya)&lt;br /&gt;&lt;br /&gt;Y lo mas importante Speedy options: upload Speed: si ponéis algo exagerado seréis baneados en el track privado porque obviamente se darán cuenta del engaño, yo lo tengo en 500 pero según te urja puedes aumentarlo mas sin problemas, recomendación( intenta no subir mas de 2 gigas diarias)&lt;br /&gt;En download Speed: Tenéis que poner una velocidad inferior a la subida ya que la intención es que el ratio aumente…(no lo dejéis a 0 porque no queda creíble q compartas archivos sin descargar absolutamente nada..)&lt;br /&gt;Y donde pone Finished, al contrario que en la imagen poner 0%  ,por el mismo motivo que comento arriba.&lt;br /&gt;&lt;br /&gt;Bien una vez configurado esto, vamos a nuestro Tracker privado, descargamos un torrent cualquiera , intentando que tenga reclamo, y lo guardamos en nuestro equipo.&lt;br /&gt;Ahora volvemos al programa, Browse… lo seleccionamos y START!&lt;br /&gt;En la consola de la derecha podemos seguir los procesos, si no indica ningún error&lt;br /&gt;Y debajo de start los números empiezan a contar todo perfecto, nuestro ratio en poco tiempo aumentara considerablemente.&lt;br /&gt;Insisto no abuséis del programa si no queréis ser baneados en el Tracker privado.&lt;br /&gt;&lt;br /&gt;Agradecimientos a: GranduL&lt;br /&gt;Tuto by: ~Yey~&lt;br /&gt;Cualquier problema contactar en:&lt;br /&gt;yeysuppor@hotmail.com&lt;br /&gt;http://mercado-troll.blogspot.com/&lt;br /&gt;&lt;br /&gt;Permitida la distribución del tutorial manteniendo El autor y contactos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-4993589902240301326?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/4993589902240301326/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=4993589902240301326' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/4993589902240301326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/4993589902240301326'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2009/04/tutrial-nrpg-ratio-master.html' title='Tutrial NRPG Ratio Master'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1bu8pTqoCa4/SfMiUPFrIOI/AAAAAAAAACQ/khLZGhNuj7E/s72-c/clip.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-8554437990883744327</id><published>2009-04-21T19:38:00.005+01:00</published><updated>2009-04-21T19:55:52.810+01:00</updated><title type='text'>Tutorial ABSINTHE blind sql inyection (inyecciones ciegas SQL)</title><content type='html'>Navegando por la web de un amigo, en la cual se puede encontrar infinidad de manuales, equipo, etc...    http://www.informaticanova.com/NOTICIAS-SEGURIDAD-INFORMATICA/&lt;br /&gt;me tope con un manual que me parece interesante comentaros a todos:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Otro recurso a tener en cuenta para la auditoría de webs es &lt;em&gt;Absinthe.  Absinthe&lt;/em&gt; es una potente herramienta que realiza de forma automatizada las  consultas necesarias para sacar mediante inyecciones SQL ciegas los nombres de  tablas y campos de la base de datos,asi como los datos en sí. Veamos un ejemplo  de su funcionamiento con un tutorial que muestra sus principales funciones:&lt;/p&gt; &lt;p&gt; Pues bien, en primer lugar, se comprobara en la web a auditar mediante  sentencias SQL0 y SQL+ si alguna de las páginas de la web es vulnerable.&lt;/p&gt; &lt;p&gt; En el caso de ser vulnerable, se realizarán los siguientes pasos:&lt;/p&gt; &lt;h3&gt;      Paso 1. Iniciar el Sistema:&lt;/h3&gt; &lt;p&gt;  &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:5.0pt;  margin-right:0cm;  margin-bottom:0cm;  margin-left:0cm;  margin-bottom:.0001pt;  mso-para-margin-top:1.0gd;  mso-para-margin-right:0cm;  mso-para-margin-bottom:0cm;  mso-para-margin-left:0cm;  mso-para-margin-bottom:.0001pt;  text-align:justify;  text-indent:35.45pt;  mso-pagination:widow-orphan;  font-size:11.0pt;  mso-bidi-font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} a:link, span.MsoHyperlink  {color:blue;  text-decoration:underline;  text-underline:single;} a:visited, span.MsoHyperlinkFollowed  {color:purple;  text-decoration:underline;  text-underline:single;} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:36.0pt;  mso-footer-margin:36.0pt;  mso-paper-source:0;} div.Section1  {page:Section1;}  /* List Definitions */  @list l0  {mso-list-id:837236876;  mso-list-type:hybrid;  mso-list-template-ids:1412590856 201981967 201981977 201981979 201981967 201981977 201981979 201981967 201981977 201981979;} @list l0:level1  {mso-level-tab-stop:36.0pt;  mso-level-number-position:left;  text-indent:-18.0pt;} ol  {margin-bottom:0cm;} ul  {margin-bottom:0cm;} --&gt;Para  comprender mejor el funcionamiento de &lt;em&gt;absinte &lt;/em&gt;en la siguiente captura  de pantalla puede verse una serie de marcas numéricas para indicar los distintos  apartados y opciones de la aplicación.&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Permite indicar el tipo de base de datos objeto del ataque. Absinthe es  capaz de trabajar con MS SQL Server, Oracle, PostgresSql y SysBase. &lt;/li&gt;&lt;li&gt;Indicamos la web vulnerable y el archivo asp que desea utilizar pero sin  indicar el parámetro vulnerable ya que eso se hará en los puntos 3 y 4. Por  ejemplo, si la web vulnerable es &lt;u&gt;&lt;a href="http://www.webvulnerable.com/news.asp?id=1234"&gt;www.webvulnerable.com/news.asp?id=1234&lt;/a&gt;  &lt;/u&gt;en el cuadro 2, hay que indicar: &lt;u&gt;www.webvulnerable.com/news.asp.&lt;/u&gt;Y el  método de envío de datos es&lt;span&gt;  &lt;/span&gt;&lt;em&gt;Post&lt;/em&gt;. &lt;/li&gt;&lt;li&gt;Indica la variable vulnerable, que en el ejemplo es  &lt;em&gt;id&lt;/em&gt;&lt;strong&gt;.&lt;/strong&gt;  &lt;/li&gt;&lt;li&gt;En default value indica el número de &lt;em&gt;id&lt;/em&gt; de noticia que saca por  defecto la página y con el que se probaron SQL+ y SQL0. En este caso  &lt;em&gt;1234&lt;/em&gt;. &lt;/li&gt;&lt;/ol&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_1bu8pTqoCa4/Se4VfRRguVI/AAAAAAAAABI/lErU-stT9jM/s1600-h/absinthe1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 279px; height: 320px;" src="http://2.bp.blogspot.com/_1bu8pTqoCa4/Se4VfRRguVI/AAAAAAAAABI/lErU-stT9jM/s320/absinthe1.jpg" alt="" id="BLOGGER_PHOTO_ID_5327219036182853970" border="0" /&gt;&lt;/a&gt; &lt;p&gt;En la siguiente figura veremos un ejemplo de como quedan rellenos los campos:  (&lt;span style=";font-family:'Times New Roman';font-size:11;"  &gt;Además debe  activar la casilla &lt;em&gt;injectable parametrer&lt;/em&gt;&lt;strong&gt; &lt;/strong&gt;par&lt;/span&gt;&lt;span style=";font-family:'Times New Roman';font-size:11;"  &gt;a después  pulsar el botón &lt;em&gt;add parametrer&lt;/em&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style=";font-family:'Times New Roman';font-size:11;"  &gt;verse siguiente imagen&lt;/span&gt;)&lt;/p&gt;&lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:5.0pt;  margin-right:0cm;  margin-bottom:0cm;  margin-left:0cm;  margin-bottom:.0001pt;  mso-para-margin-top:1.0gd;  mso-para-margin-right:0cm;  mso-para-margin-bottom:0cm;  mso-para-margin-left:0cm;  mso-para-margin-bottom:.0001pt;  text-align:justify;  text-indent:35.45pt;  mso-pagination:widow-orphan;  font-size:11.0pt;  mso-bidi-font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:36.0pt;  mso-footer-margin:36.0pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;p&gt; &lt;/p&gt; &lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_1bu8pTqoCa4/Se4Vzdx-aPI/AAAAAAAAABQ/AI_IPhttTgY/s1600-h/absinthe2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 279px; height: 320px;" src="http://4.bp.blogspot.com/_1bu8pTqoCa4/Se4Vzdx-aPI/AAAAAAAAABQ/AI_IPhttTgY/s320/absinthe2.jpg" alt="" id="BLOGGER_PHOTO_ID_5327219383137626354" border="0" /&gt;&lt;/a&gt; &lt;/div&gt; &lt;div style="text-align: center;"&gt; &lt;/div&gt; &lt;p&gt; &lt;/p&gt; &lt;div style="text-align: center;"&gt; &lt;/div&gt; &lt;div&gt; &lt;h3&gt;     Paso 2. Iniciando la inyección: &lt;/h3&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:5.0pt;  margin-right:0cm;  margin-bottom:0cm;  margin-left:0cm;  margin-bottom:.0001pt;  mso-para-margin-top:1.0gd;  mso-para-margin-right:0cm;  mso-para-margin-bottom:0cm;  mso-para-margin-left:0cm;  mso-para-margin-bottom:.0001pt;  text-align:justify;  text-indent:35.45pt;  mso-pagination:widow-orphan;  font-size:11.0pt;  mso-bidi-font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:36.0pt;  mso-footer-margin:36.0pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt;   Para iniciar la inyección hay que pulsar el botón &lt;em&gt;Initialize injection  &lt;/em&gt;y verá en una consola del sistema como &lt;em&gt;absinthe&lt;/em&gt; realiza los  primeros pasos en la injección indicándonos si han sido satisfactorios.  &lt;/p&gt; &lt;h3&gt;    Paso 3. Esquema de la Base de Datos:&lt;/h3&gt; &lt;p&gt; &lt;/p&gt; &lt;style&gt; v\:* {behavior:url(#default#VML);} o\:* {behavior:url(#default#VML);} w\:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} &lt;/style&gt; &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:5.0pt;  margin-right:0cm;  margin-bottom:0cm;  margin-left:0cm;  margin-bottom:.0001pt;  mso-para-margin-top:1.0gd;  mso-para-margin-right:0cm;  mso-para-margin-bottom:0cm;  mso-para-margin-left:0cm;  mso-para-margin-bottom:.0001pt;  text-align:justify;  text-indent:35.45pt;  mso-pagination:widow-orphan;  font-size:11.0pt;  mso-bidi-font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:36.0pt;  mso-footer-margin:36.0pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;p&gt;  Una vez que &lt;em&gt;absinthe&lt;/em&gt; ha realizado los pasos previos de la  inyección, hay que pulsar la siguiente pestaña situada en la parte superior, en  la que se encuentra &lt;em&gt;DB Eschema&lt;/em&gt; (véase la siguiente &lt;/p&gt; &lt;p&gt;imágen). &lt;span style=";font-family:'Times New Roman';font-size:11;"  &gt;&lt;v:shapetype id="_x0000_t75" stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" preferrelative="t" spt="75" coordsize="21600,21600"&gt;&lt;v:stroke joinstyle="miter"&gt;&lt;v:formulas&gt;&lt;v:f eqn="if lineDrawn pixelLineWidth 0"&gt;&lt;v:f eqn="sum @0 1 0"&gt;&lt;v:f eqn="sum 0 0 @1"&gt;&lt;v:f eqn="prod @2 1 2"&gt;&lt;v:f eqn="prod @3 21600 pixelWidth"&gt;&lt;v:f eqn="prod @3 21600 pixelHeight"&gt;&lt;v:f eqn="sum @0 0 1"&gt;&lt;v:f eqn="prod @6 1 2"&gt;&lt;v:f eqn="prod @7 21600 pixelWidth"&gt;&lt;v:f eqn="sum @8 21600 0"&gt;&lt;v:f eqn="prod @7 21600 pixelHeight"&gt;&lt;v:f eqn="sum @10 21600 0"&gt;&lt;/v:f&gt;&lt;v:path connecttype="rect" gradientshapeok="t" extrusionok="f"&gt;&lt;o:lock aspectratio="t" ext="edit"&gt;&lt;/o:lock&gt;&lt;v:shape id="_x0000_i1025" style="width: 283.5pt; height: 327pt;" type="#_x0000_t75"&gt;&lt;v:imagedata title="" src="file:///C:%5CDOCUME%7E1%5CMIGUEL%7E1%5CCONFIG%7E1%5CTemp%5Cmsohtml1%5C11%5Cclip_image001.png"&gt;&lt;/v:imagedata&gt;&lt;!--[if !vml]--&gt;&lt;!--[endif]--&gt;&lt;/v:shape&gt;&lt;/v:path&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:formulas&gt;&lt;/v:stroke&gt;&lt;/v:shapetype&gt;&lt;/span&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;div style="text-align: center;"&gt;&lt;h3&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_1bu8pTqoCa4/Se4WGn2omkI/AAAAAAAAABY/1Swc8Ux5j3A/s1600-h/absinthe3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 278px; height: 320px;" src="http://3.bp.blogspot.com/_1bu8pTqoCa4/Se4WGn2omkI/AAAAAAAAABY/1Swc8Ux5j3A/s320/absinthe3.jpg" alt="" id="BLOGGER_PHOTO_ID_5327219712259037762" border="0" /&gt;&lt;/a&gt;&lt;/h3&gt; &lt;/div&gt; &lt;div style="text-align: center;"&gt; &lt;style&gt; v\:* {behavior:url(#default#VML);} o\:* {behavior:url(#default#VML);} w\:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} &lt;/style&gt; &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin-top:5.0pt;  margin-right:0cm;  margin-bottom:0cm;  margin-left:0cm;  margin-bottom:.0001pt;  mso-para-margin-top:1.0gd;  mso-para-margin-right:0cm;  mso-para-margin-bottom:0cm;  mso-para-margin-left:0cm;  mso-para-margin-bottom:.0001pt;  text-align:justify;  text-indent:35.45pt;  mso-pagination:widow-orphan;  font-size:11.0pt;  mso-bidi-font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} h5  {mso-style-next:Normal;  margin-top:6.0pt;  margin-right:0cm;  margin-bottom:4.0pt;  margin-left:0cm;  mso-pagination:widow-orphan;  page-break-after:avoid;  mso-outline-level:5;  font-size:12.0pt;  mso-bidi-font-size:18.0pt;  font-family:"Times New Roman";  font-weight:normal;  mso-bidi-font-weight:bold;  font-style:italic;} @page Section1  {size:612.0pt 792.0pt;  margin:70.85pt 3.0cm 70.85pt 3.0cm;  mso-header-margin:36.0pt;  mso-footer-margin:36.0pt;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;h3 align="left"&gt;     Paso 4. Obtener nombres de usuario&lt;/h3&gt;  &lt;p class="MsoNormal" align="left"&gt;Ya sólo hay que pulsar los botones señaladas en la  imagen anterior para obtener los nombres de usuario de la base de datos, los  nombres de las tablas y de los campos de las tablas.&lt;/p&gt;  &lt;h3 align="left"&gt;    Paso 5. Descargar registros&lt;/h3&gt;  &lt;p class="MsoNormal" align="left"&gt;En el último paso pulse sobre la pestaña  &lt;em&gt;download records&lt;/em&gt; para descargar el contenido de los registros de la  base de datos. &lt;/p&gt;  &lt;h3 align="left"&gt;    Paso 6. Examinar los datos&lt;/h3&gt;  &lt;p class="MsoNormal" align="left"&gt;En la siguiente imagen vemos que en el botón  &lt;em&gt;Browser&lt;/em&gt; especificamos ruta y nombre del archivo de salida, en la parte  izquierda se encontrarían los campos disponibles para descarga &lt;em&gt;avaliable  fields&lt;/em&gt;&lt;strong&gt;, &lt;/strong&gt;los cuales seleccionaríamos&lt;strong&gt;  &lt;/strong&gt;y&lt;strong&gt; &lt;/strong&gt;añadiríamos con el botón&lt;strong&gt; Add &lt;/strong&gt;para  que se apareciesen en la lista de &lt;em&gt;Selected fields&lt;/em&gt;&lt;strong&gt; &lt;/strong&gt;y  finalmente se pulsaría sobre &lt;em&gt;download fields to XML&lt;/em&gt;&lt;/p&gt;&lt;h3&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_1bu8pTqoCa4/Se4WXD8UNrI/AAAAAAAAABg/LQHPciklOQI/s1600-h/absinthe4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 277px; height: 320px;" src="http://1.bp.blogspot.com/_1bu8pTqoCa4/Se4WXD8UNrI/AAAAAAAAABg/LQHPciklOQI/s320/absinthe4.jpg" alt="" id="BLOGGER_PHOTO_ID_5327219994676967090" border="0" /&gt;&lt;/a&gt;&lt;/h3&gt; &lt;span style=";font-family:'Times New Roman';font-size:11;"  &gt;&lt;v:shapetype id="_x0000_t75" stroked="f" filled="f" path="m@4@5l@4@11@9@11@9@5xe" preferrelative="t" spt="75" coordsize="21600,21600"&gt;&lt;v:stroke joinstyle="miter"&gt;&lt;v:formulas&gt;&lt;v:f eqn="if lineDrawn pixelLineWidth 0"&gt;&lt;v:f eqn="sum @0 1 0"&gt;&lt;v:f eqn="sum 0 0 @1"&gt;&lt;v:f eqn="prod @2 1 2"&gt;&lt;v:f eqn="prod @3 21600 pixelWidth"&gt;&lt;v:f eqn="prod @3 21600 pixelHeight"&gt;&lt;v:f eqn="sum @0 0 1"&gt;&lt;v:f eqn="prod @6 1 2"&gt;&lt;v:f eqn="prod @7 21600 pixelWidth"&gt;&lt;v:f eqn="sum @8 21600 0"&gt;&lt;v:f eqn="prod @7 21600 pixelHeight"&gt;&lt;v:f eqn="sum @10 21600 0"&gt;&lt;/v:f&gt;&lt;v:path connecttype="rect" gradientshapeok="t" extrusionok="f"&gt;&lt;o:lock aspectratio="t" ext="edit"&gt;&lt;/o:lock&gt;&lt;v:shape id="_x0000_i1025" style="width: 283.5pt; height: 329.25pt;" type="#_x0000_t75"&gt;&lt;v:imagedata title="" src="file:///C:%5CDOCUME%7E1%5CMIGUEL%7E1%5CCONFIG%7E1%5CTemp%5Cmsohtml1%5C12%5Cclip_image001.png"&gt;&lt;/v:imagedata&gt;&lt;!--[if !vml]--&gt;&lt;!--[endif]--&gt;&lt;/v:shape&gt;&lt;/v:path&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:f&gt;&lt;/v:formulas&gt;&lt;/v:stroke&gt;&lt;/v:shapetype&gt;&lt;/span&gt; &lt;/div&gt; &lt;p&gt; &lt;/p&gt;&lt;/div&gt; &lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt; &lt;div style="text-align: center;"&gt; &lt;/div&gt; &lt;div style="text-align: center;" align="left"&gt; &lt;/div&gt;Web oficial de absinthe:  http://www.0x90.org/&lt;br /&gt;&lt;a title="Descarga absinthe" href="http://www.0x90.org/releases/absinthe/Absinthe-1.4.1-Windows.zip"&gt;Descargar  &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-8554437990883744327?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/8554437990883744327/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=8554437990883744327' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/8554437990883744327'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/8554437990883744327'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2009/04/tutorial-absinthe-blind-sql-inyection.html' title='Tutorial ABSINTHE blind sql inyection (inyecciones ciegas SQL)'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1bu8pTqoCa4/Se4VfRRguVI/AAAAAAAAABI/lErU-stT9jM/s72-c/absinthe1.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-643247852439678377</id><published>2009-04-01T18:21:00.001+01:00</published><updated>2009-04-01T18:24:47.637+01:00</updated><title type='text'>ANTIUSBDUMPER</title><content type='html'>0x0309 ha creado este secuencia de comandos de windows nt sólo para ser utilizada en windows xp, que crea una carpeta llamada "..." en la raíz de los discos removibles con sistema de archivos fat32. Los archivos colocados dentro de esta carpeta no pueden ser copiados por usb dumper, por lo que están protegidos de la copia por parte de este programa.&lt;br /&gt;&lt;br /&gt;Cuando les cree la carpeta, coloquen un archivo dentro de ella, y luego vean las propiedades de ella, y les dirá 0 bytes.&lt;br /&gt;&lt;br /&gt;Nota: El contenido de la carpeta ... no puede ser visto desde Windows Vista, pero si desde XP.&lt;br /&gt;&lt;br /&gt;Espero les sea útil.&lt;br /&gt;&lt;br /&gt;antiusbdumper.cmd&lt;br /&gt;&lt;div class="codeheader"&gt;Código:&lt;/div&gt;&lt;pre style="margin-top: 0pt; display: inline;"&gt;@ECHO OFF&lt;br /&gt;:: ANTIUSBDUMPER&lt;br /&gt;:: ANTI USB DUMPER Version 2:53 13-03-2009&lt;br /&gt;::&lt;br /&gt;:: ONLY FOR: WINDOWS XP&lt;br /&gt;::&lt;br /&gt;:: SCRIPT THAT MAKE FOLDER CALLED ... IN ROOT DIRECTORY OF REMOVABLE DISK.&lt;br /&gt;:: NOTE: THE REMOVABLE DISK FILESYSTEM SHOULD BE FAT32.&lt;br /&gt;::&lt;br /&gt;:: PUT YOUT FILES INTO THE FOLDER ... USB DUMPER CAN NOT COPY FILES PLACED IN THIS FOLDER.&lt;br /&gt;::&lt;br /&gt;:: AUTHOR: 0x0309&lt;br /&gt;::&lt;br /&gt;TITLE REMOVABLE DRIVE AUTORUN PROTECTOR&lt;br /&gt;SETLOCAL ENABLEEXTENSIONS&lt;br /&gt;VER | FIND /I " XP" &gt;NUL 2&gt;&amp;amp;1&lt;br /&gt;IF ERRORLEVEL -1 IF ERRORLEVEL 1 (&lt;br /&gt;ECHO\Script only for Windows XP.&lt;br /&gt;GOTO END&lt;br /&gt;)&lt;br /&gt;ECHO\Detecting removable drives . . .&lt;br /&gt;SET "TXT=530054004F00520041"&lt;br /&gt;REG QUERY HKLM\SYSTEM\MOUNTEDDEVICES | FIND "%TXT%" 9&gt;NUL 1&gt;&amp;amp;9 2&gt;&amp;amp;1 || SET "TXT=550053004200530054"&lt;br /&gt;FOR /F "DELIMS=\: TOKENS=0X3" %%^^ IN ('REG QUERY HKLM\SYSTEM\MOUNTEDDEVICES ^| FIND "%TXT%"') DO (&lt;br /&gt;VOL %%^^: 8&gt;NUL 1&gt;&amp;amp;8 2&gt;&amp;amp;1 &amp;amp;&amp;amp; (&lt;br /&gt;ECHO\Found removable drive %%^^:&lt;br /&gt;CHKDSK %%^^: 0&gt;NUL 2&gt;&amp;amp;0 | FIND /I "FAT32." &gt;NUL&lt;br /&gt;IF ERRORLEVEL 0 IF NOT ERRORLEVEL 1 (&lt;br /&gt;(MD \\?\%%^^:\..\) 7&gt;NUL 1&gt;&amp;amp;7 2&gt;&amp;amp;1&lt;br /&gt;(MD \\?\%%^^:\...\) 6&gt;NUL 1&gt;&amp;amp;6 2&gt;&amp;amp;1&lt;br /&gt;IF EXIST \\?\%%^^:\...\ (&lt;br /&gt;ECHO\The folder ... has created in removable drive %%^^:&lt;br /&gt;ECHO\Remember to place all your files into this folder.&lt;br /&gt;)&lt;br /&gt;) ELSE (&lt;br /&gt;ECHO\The filesystem of drive %%^^: is not FAT32.&lt;br /&gt;)&lt;br /&gt;)&lt;br /&gt;)&lt;br /&gt;:END&lt;br /&gt;(0&gt;NUL SET /P %%=Press a key to quit . . . )&lt;br /&gt;PAUSE &gt;NUL&lt;br /&gt;GOTO :EOF&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-643247852439678377?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/643247852439678377/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=643247852439678377' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/643247852439678377'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/643247852439678377'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2009/04/antiusbdumper.html' title='ANTIUSBDUMPER'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-5391986807530235970</id><published>2009-03-30T20:45:00.002+01:00</published><updated>2009-04-25T14:44:18.079+01:00</updated><title type='text'>Nikito</title><content type='html'>&lt;p&gt;http://www.informaticanova.com/NOTICIAS-SEGURIDAD-INFORMATICA/nikto.html&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Nikto es un scanner de vulnerabilidades de servidores web licenciado bajo la  licencia GPL que permite obtener un informe detallado sobre un sitio web para  poder evitar posibles ataques. &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Una de las ventajas de Nikto es la posibilidad de actualizarlo  periódicamente con esto aumentamos la cantidad de ataques mas comunes a un sitio  web.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;Las categorías de búsqueda de de fallas que busca nuestro escáner es el  siguiente:&lt;/p&gt; &lt;p&gt;&lt;br /&gt;• Problemas de configuración. Busca fallos en la configuración del  servidor&lt;br /&gt;• Archivos y scripts por defecto. Detecta problemas en los programas  que los servidores implementan por defecto.&lt;br /&gt;• Archivos y scripts inseguros.  Analiza el servidor web en busca de funcionalidades inseguras.&lt;br /&gt;• Versiones  desactualizadas de software. Permite detectar problemas y nos alerta de si  alguna actualización del sistema debe ser instalada para evitar dejar abiertos  nuevos agujeros. &lt;/p&gt; &lt;p&gt;Nikto es capaz de trabajar sobre 3200 archivos/CGIs potencialmente  peligrosos,  625 versiones de servidores, y 230 problemas específicos de éstos.  Los CGI (Common Gateway Interface) son programas o scripts que permiten dar  dinamismo a las aplicaciones Web. Ésta es la razón por la cual existen agujeros  de seguridad ya sea por un código mal implementado, instalaciones realizadas en  forma predeterminada o por versiones posteriores en nuestros programas entre  otros.&lt;/p&gt; &lt;h2&gt;Utilización &lt;/h2&gt; &lt;p&gt;La utilización de Nikto es muy sencilla. Tan sólo hay que tener instalado un  intérprete de Perl en el sistema que entienda las órdenes que se realicen. &lt;/p&gt; &lt;p&gt;Para empezar a utilizar la aplicación se teclea: &lt;/p&gt; &lt;p&gt;nikto [-h destino] [opciones] &lt;/p&gt; &lt;p&gt;donde –h indica el destino del escaneo y donde opciones es una larga lista en  la que se destacan las siguientes: &lt;/p&gt; &lt;h2&gt;Parámetros de nikto:&lt;/h2&gt; &lt;p&gt; &lt;table style="width: 547px; height: 296px;" align="left" border="0" cellpadding="0" cellspacing="4"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt; PARAMETRO&lt;/td&gt; &lt;td&gt; DESCRIPCIÓN&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; Cgidirs&lt;/td&gt; &lt;td&gt; Permite indicar qué directorios de cgis se van a escanear, por ejemplo,  ‘none’ indica que ninguno, ‘all’ todos y un valor concreto como /cgi/ indica que  sólo se escaneará dicho directorio.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; evasion&lt;/td&gt; &lt;td&gt; Permite activar la evasión de detección de intrusos de acuerdo a varias  opciones extra, como son por ejemplo, la finalización prematura de URL’s,  tabulador como el espacio requerido en vez del espacio normal, etc… Así estamos  detectando posibles modos de ocultar la identificación de servidores.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; findonly&lt;/td&gt; &lt;td&gt; Utiliza el escaneo de puertos para encontrar puertos válidos de http o  https, pero no hace ninguna comprobación contra ellos.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; format&lt;/td&gt; &lt;td&gt; Esta opción se usa conjuntamente con la opción output, y lo que hace es  aplicar al archivo de salida (que se crea al usar output) el formato HTML, TXT o  CSV&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; host&lt;/td&gt; &lt;td&gt; Establece el host o los hosts a los que se le realiza el escaneo. Se pueden  utilizar nombres, ficheros o Ip’s. Cargar un fichero es muy útil cuando queremos  escanear una serie de muchos servidores y así no tenemos que escribirlos a  mano.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; id&lt;/td&gt; &lt;td&gt; Utiliza de autentificación http para autorizar a Nikto en un servidor. El  formato es userid:password&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; output&lt;/td&gt; &lt;td&gt; Genera un fichero de informe en el formato que la opción –format indique.  Si no está especificado con –format, el formato de salida es en TXT.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; port&lt;/td&gt; &lt;td&gt; Permite establecer el puerto que quiere escuchar. Si no se especifica  ninguno se utiliza el puerto 80. También puede suministrar una listado de  puertos.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; ssl&lt;/td&gt; &lt;td&gt; Fuerza a que el modo sea SSL en los puertos que listamos.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; timeout&lt;/td&gt; &lt;td&gt; Permite asignar un tiempo de espera personalizado por defecto es 10  segundos.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; useproxy&lt;/td&gt; &lt;td&gt; Utiliza la configuración del Proxy que aparezca en el fichero config.txt  para realizar el escaneo.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt; dbcheck&lt;/td&gt; &lt;td&gt; Esta opción chequeará la sintaxis de las comprobaciones que se alojan en el  fichero scan_database.db, lo cual es muy recomendable y útil cuando dichas  comprobaciones han sido hechas a mano por el usuario, con la consiguiente  personalización que conlleva.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;debug&lt;/td&gt; &lt;td&gt; Esta opción proporciona información detallada durante el escaneo. La  información suministrada en ocasiones es demasiada y es más recomendable probar  con la opción –verbose.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;update&lt;/td&gt; &lt;td&gt; Esta opción se utiliza cuando necesite actualizar la base de datos. Nikto  se conecta con Cirt.net y descarga el fichero actualizado de scan_database.db y  los plugins nuevos que hayan aparecido.&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td&gt;verbose&lt;/td&gt; &lt;td&gt; Muestra en pantalla las acciones que realiza  Nikto&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;h2&gt;Ejemplos&lt;/h2&gt; &lt;p&gt;A continuación se muestran algunos ejemplos para comprender mejor el  funcionamiento de Nikto: &lt;/p&gt; &lt;p&gt;&lt;br /&gt;• Escaneo básico al servidor del host local:&lt;br /&gt;nikto.pl -h 127.0.0.1  &lt;/p&gt; &lt;p&gt;&lt;br /&gt;• Un escaneo básico de un servidor web en el puerto 443, con encriptación  SSL e ignorando la cabecera del servidor. Nikto no asume que el puerto 443 es  SSL, pero si http falla, la aplicación intentará hacerlo mediante HTTPS:&lt;br /&gt;nikto.pl -h 10.100.100.10 -p 443 –s &lt;/p&gt; &lt;p&gt;&lt;br /&gt;• Escaneo múltiple de puertos en el servidor permitiendo a Nikto  determinar si estamos ante encriptación HTTP y SSL.&lt;br /&gt;nikto.pl -h  10.100.100.10 -p 80-90&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-5391986807530235970?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/5391986807530235970/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=5391986807530235970' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5391986807530235970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5391986807530235970'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2009/03/nikito.html' title='Nikito'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-2326862582942991350</id><published>2009-03-30T20:30:00.001+01:00</published><updated>2009-03-30T20:30:26.028+01:00</updated><title type='text'>El nuevo dominio .tel ya está en funcionamiento</title><content type='html'>&lt;b&gt;El 24 de marzo se ha iniciado la fase de registro libre de los dominios .tel. para que cualquier persona o empresa pueda registrar un dominio .tel disponible desde la página web de Arsys (&lt;a href="http://www.arsys.es/" target="_blank" class="posted"&gt;www.arsys.es&lt;/a&gt;). Esta extensión aglutina en un único punto digital todas las formas de contacto como número de teléfono o fax, dirección postal o correo electrónico. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Su información está accesible desde cualquier dispositivo con conexión a Internet, como los teléfonos de última generación, y gracias a la convergencia tecnológica, cada dispositivo selecciona la forma de comunicación más eficiente en todo momento.&lt;br /&gt;&lt;br /&gt;El nuevo dominio .tel también resulta revolucionario técnicamente. No necesita un servicio de alojamiento como otras extensiones, ya que es el primer dominio que almacena la información en el propio Sistema de Nombres de Dominio (DNS). Al mismo tiempo, los usuarios pueden actualizar los datos fácilmente a través de un panel de control.&lt;br /&gt;&lt;br /&gt;Para María García, Directora de Nombres de Dominio de Arsys, "hoy tenemos innumerables herramientas de comunicación. Desde las redes sociales hasta los blogs, pasando por el teléfono o el correo postal. Sin embargo, no existía un directorio mundial que reuniera todos estos datos y los pusiera al alcance de los usuarios de forma tan sencilla. A partir de ahora, no será necesario apuntar teléfonos, correos electrónicos o páginas web, bastará con acceder al dominio .tel. Registrar un dominio .tel supone estar presente en el mayor directorio mundial”.&lt;br /&gt;&lt;br /&gt;Desde noviembre del pasado año, los dominios .tel han atravesado un periodo transitorio que protegía los derechos intelectuales de sus legítimos propietarios mediante un registro escalonado. Desde el 24 de marzo, cualquier persona o empresa puede registrar un dominio .tel disponible desde la página web de Arsys (&lt;a href="http://www.arsys.es/" target="_blank" class="posted"&gt;www.arsys.es&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Arsys ha puesto a disposición de los internautas una Guía con toda la información sobre los nuevos dominios .tel, que puede descargarse gratuitamente desde &lt;a href="http://www.arsys.es/" target="_blank" class="posted"&gt;www.arsys.es&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-2326862582942991350?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/2326862582942991350/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=2326862582942991350' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/2326862582942991350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/2326862582942991350'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2009/03/el-nuevo-dominio-tel-ya-esta-en.html' title='El nuevo dominio .tel ya está en funcionamiento'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-5483056697420714422</id><published>2009-03-30T20:26:00.001+01:00</published><updated>2009-03-30T20:31:18.879+01:00</updated><title type='text'>Vulnerabilidad 0 day en Mozilla Firefox 3.x para todos los sistemas operativos</title><content type='html'>&lt;b&gt;El día 25 de marzo se ha publicado sin previo aviso una prueba de concepto que hace que Firefox deje de responder. No existe parche disponible y se sabe que la vulnerabilidad, en realidad, permite ejecución de código. Se trata por tanto, de un 0 day. Al parecer la fundación Mozilla ya ha programado la solución pero no hará pública una nueva versión 3.0.8 del navegador hasta principios de la semana que viene.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El pasado miércoles, un tal Guido Landi hacía públicos (sin previo aviso) los detalles de una vulnerabilidad que permite la ejecución de código en el navegador con solo interpretar un archivo XML especialmente manipulado. En principio la prueba de concepto publicada hace que el navegador deje de responder, pero es posible de forma relativamente sencilla modificar el exploit para que permita la ejecución de código. El problema afecta a todas las versiones (actual y anteriores) del navegador sobre cualquier sistema operativo.&lt;br /&gt;&lt;br /&gt;Los desarrolladores de Mozilla han calificado la vulnerabilidad como crítica y urgente, y afirman que ya lo tienen solucionado (en realidad se trata simplemente de un cambio de orden de una línea de código), pero que no publicarán Firefox 3.0.8 hasta principios de la semana que viene. Si el fallo es también reproducible en Thunderbird, es previsible que haya que esperar incluso más tiempo para que se publique una nueva versión.&lt;br /&gt;&lt;br /&gt;Se recomienda no visitar páginas sospechosas. Los usuarios más avanzados pueden descargar el archivo corregido directamente del repositorio y recompilar.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Más Información&lt;/b&gt;:&lt;br /&gt;Exploitable crash in xMozillaXSLTProcessor::TransformToDoc&lt;br /&gt;&lt;a href="https://bugzilla.mozilla.org/show_bug.cgi?id=485217" target="_blank" class="posted"&gt;https://bugzilla.mozilla.org/show_bug.cgi?id=485217&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Firefox Fix Due Next Week After Attack Is Published&lt;br /&gt;&lt;a href="http://www.pcworld.com/article/161988/" target="_blank" class="posted"&gt;http://www.pcworld.com/article/161988/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="mailto:ssantos@hispasec.com"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-5483056697420714422?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/5483056697420714422/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=5483056697420714422' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5483056697420714422'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5483056697420714422'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2009/03/vulnerabilidad-0-day-en-mozilla-firefox.html' title='Vulnerabilidad 0 day en Mozilla Firefox 3.x para todos los sistemas operativos'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-5723856218490886465</id><published>2008-10-17T20:47:00.002+01:00</published><updated>2008-10-17T20:59:06.039+01:00</updated><title type='text'>Vigila la vigilancia</title><content type='html'>Un episodio mas de la "seguridad" que hay hoy en día...&lt;br /&gt;Tan solo con buscar unas pocas palabras en google podemos ver las cámaras de seguridad de bares, hoteles casinos, aeropuertos y casas privadas...&lt;br /&gt;El servicio debería de ser privado, y bajo contraseña, pero en cambio cualquiera puede entrar y chafardear lo que tu quieras...&lt;br /&gt;Os dejo el link del Aeropuerto de Suttgart, Alemania&lt;br /&gt;&lt;br /&gt;&lt;a href="http://195.243.185.195/view/index.shtml"&gt;http://195.243.185.195/view/index.shtml&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;si queréis buscar en google mas suelen ponerse cosas como estas:&lt;br /&gt;&lt;br /&gt;&lt;span class="bq"&gt;"inurl:indexFrame.shtml Axis&lt;/span&gt;"&lt;br /&gt;&lt;br /&gt;Bueno..ya tenéis diversión para un ratito jejeje&lt;br /&gt;&lt;br /&gt;Un saludo&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-5723856218490886465?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/5723856218490886465/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=5723856218490886465' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5723856218490886465'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5723856218490886465'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2008/10/vigila-la-vigilancia.html' title='Vigila la vigilancia'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-7728513569143550741</id><published>2008-10-14T13:51:00.000+01:00</published><updated>2008-10-14T13:52:25.379+01:00</updated><title type='text'>Bug de Google ¿ayuda al phising ?</title><content type='html'>El servicio de correo de Google, GMail, sufre de un fallo de seguridad que hace trivial a los atacantes crear páginas con una estética auténtica para robar los datos de acceso tal y como ha demostrado un experto de seguridad. Otros servicios como Google Calendar también están afectados.&lt;br /&gt;&lt;br /&gt;Un ataque proof-of-concept (PoC), publicado por Adrian Pastor del colectivo de hacking ético GNUCitizen, que explota la debilidad del dominio google.com que permite inyectar contenido de terceros en las páginas de Google. El resultado podéis comprobarlo en los vINQulos donde sepuede observar una página completamente igual, salvo la modificación a propósito, a la página dele correo de Google.&lt;br /&gt;&lt;br /&gt;Pastor ha informado de que: “La URL PoC anterior provocará que los credenciales introducidos en la página falsa se envíen a GNUCitizen al pulsar en Sign in, por lo que por favor, no envíen ningún dato real“. Un representante de Google ha hecho público que los profesionales en seguridad están estudiando el problema para darle solución lo antes posible.&lt;br /&gt;&lt;br /&gt;No es el único problema porque también puede accederse a distintas secciones de Google como por ejemplo, las noticias, desde el subdominio de Google Maps, los servicios afectados por este fallo de seguridad son GMail, Imágenes, Historial, Búsqueda y Apps.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-7728513569143550741?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/7728513569143550741/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=7728513569143550741' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/7728513569143550741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/7728513569143550741'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2008/10/bug-de-google-ayuda-al-phising.html' title='Bug de Google ¿ayuda al phising ?'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-5191942268733320226</id><published>2008-10-14T13:50:00.000+01:00</published><updated>2008-10-14T13:51:03.464+01:00</updated><title type='text'>Adiós a la privacidad en la Red</title><content type='html'>&lt;b&gt;El lanzamiento del navegador de Google, Chrome, ha reabierto el debate de la privacidad en Internet en lo que parece una última vuelta de tuerca en la integración de servicios y recogida de datos de sus numerosos usuarios.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La presentación en sociedad del Chrome, competencia directa del Firefox (también apadrinado por Google a través de la Fundación Mozilla), vino acompañado a partes iguales de alabanzas en cuanto a las mejoras de uso y de críticas sobre su política de contenidos y de protección de datos. Mientras la primera, que otorgaba a Google derechos sobre los contenidos, fue retirada, la relativa a la protección de datos sigue remitiendo al usuario a su Centro de Privacidad, donde se establecen unas condiciones genéricas y poco claras de lo que Google o las empresas de su grupo hacen o pueden hacer con nuestros más que personales datos.&lt;br /&gt;&lt;br /&gt;No importa si el usuario está abriendo una bitácora en Blogger, subiendo un vídeo a YouTube, usando un editor de textos en Google Docs, almacenando su historial médico en Google Health o instalando el Chrome, todos acaban en el puerto californiano que es este centro de privacidad que sólo reconoce la jurisdicción de Mountain View, Estados Unidos, y en donde no se sabe muy bien qué se hace con los datos.&lt;br /&gt;&lt;br /&gt;El negocio de los datos es mucho más rentable de lo que un usuario poco informado pueda pensar. Un dato aislado no vale nada; los datos que un usuario genera al usar todos estos servicios no tienen precio. Su cruce permite saber qué busca, cuándo y desde dónde se conecta, con quién habla y de qué, dónde pasará las vacaciones o si va a asesinar a su cónyuge, como en el caso de Melanie McGuire, descubierta y condenada a cadena perpetua por haber tenido el desliz de buscar en Google "veneno indetectable".&lt;br /&gt;&lt;br /&gt;Cuantos más datos se cruzan más preciso es nuestro retrato digital. Por eso, la legislación española y comunitaria, que Google no aplica a sus usuarios españoles, prohíbe la cesión de datos entre empresas del mismo grupo sin consentimiento, obliga a las compañías a decir qué información tiene de sus usuarios y para qué la usa, cancelándola cuando ya no es necesaria. Todo ello para que el dueño de este retrato holográfico decida qué permite que se haga con sus datos y qué no.&lt;br /&gt;&lt;br /&gt;Esta queja sobre la política de privacidad de Google no es nueva. Ya en julio de 2007, la ONG británica Privacy International elaboró una clasificación mundial y colocó a Google a la cabeza de las empresas poco respetuosas, a la que calificó de "hostil" con la privacidad. Identificó a Google como la menos respetuosa entre nombres tan conocidos como Amazon, Microsoft, eBay, Myspace o la BBC. Observó varias posibles infracciones, como la retención de datos de usuarios durante largos periodos de tiempo sin la posibilidad de cancelarlos o borrarlos, o la de no informar del uso que se da a los mismos. El informe mantenía que Google retiene no sólo datos de búsqueda de los últimos 24 meses o los de navegación cuando se utiliza la Google Toolbar (esa barra de búsqueda que se puede instalar en cualquier navegador), sino los facilitados por el propio usuario voluntariamente -al darse de alta en algún servicio- o involuntariamente -mediante los logs (registros) de búsquedas que permiten identificar personalmente al usuario-. El informe le reprocha no cumplir la propia normativa estadounidense de privacidad.&lt;br /&gt;&lt;br /&gt;Pero el juego con los datos privados en Internet no es exclusivo de Google. Pocos usuarios de Blogger, de los que cuelgan sus fotos en Flick o sus vídeos de YouTube o hablan con sus amigos a través de Facebook o Twitter, han leído las condiciones de uso de estos servicios. La mayor parte de ellas, que incluyen las de tratamientos de datos de carácter personal, están en inglés y sujetas a la legislación estadounidense. Las traducciones al castellano, como indican en Facebook, se ofrecen sólo a "título informativo". Precisamente, la Information Commissioner's Office de Reino Unido inició, antes del verano, una investigación a raíz de una queja de un usuario de Facebook que fue incapaz de borrar su información a pesar de haber cancelado su cuenta. Las quejas sobre Facebook también afirman que recoge información sensible sobre sus usuarios y la comparte con otros sin su permiso.&lt;br /&gt;&lt;br /&gt;Protegerse y compartir información sólo con quien uno quiera es difícil pero no imposible. El International Working Group On Data Protection in Telecommunications ha publicado unas recomendaciones para que el usuario de redes sociales intente proteger su privacidad sin morir en el intento. Parafraseando el eslogan de Google: &lt;i&gt;Don't be fool, be informed (No seas tonto, infórmate)&lt;/i&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-5191942268733320226?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/5191942268733320226/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=5191942268733320226' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5191942268733320226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/5191942268733320226'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2008/10/adis-la-privacidad-en-la-red.html' title='Adiós a la privacidad en la Red'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5850190679665195787.post-4636544719862893352</id><published>2008-09-11T11:24:00.003+01:00</published><updated>2008-09-11T12:19:23.287+01:00</updated><title type='text'>Seguridad Web?</title><content type='html'>Inauguro el blog con este vídeo que veremos a continuación, donde no es otra mi intención que poner de manifiesto la poca seguridad web que hay hoy en día en Internet.&lt;br /&gt;Muestra de esto es que incluso las paginas del GOBIERNO muestran vulnerabilidades tan simples como es un XSS.&lt;br /&gt;Esta vulnerabilidad la ha &lt;span style="color: rgb(255, 102, 0);"&gt;encontrado y publicado Dimitrix&lt;/span&gt;, yo únicamente la he explotado para poder grabar el vídeo.&lt;br /&gt;&lt;br /&gt;&lt;embed type="application/x-shockwave-flash" src="http://v4.tinypic.com/player.swf?file=rwqquc&amp;amp;s=4" width="440" height="420"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;a href="http://es.tinypic.com/player.php?v=rwqquc&amp;amp;s=4"&gt;Original Video&lt;/a&gt; - More videos at &lt;a href="http://tinypic.com/"&gt;TinyPic&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Aqui se ve como uno de los buscadores de la pagina es vulnerable a un xss, lo cual es una verguenza a las alturas que estamos y mas en una pagina que se dedica a gestionar todos los dominios .es&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5850190679665195787-4636544719862893352?l=mercado-troll.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mercado-troll.blogspot.com/feeds/4636544719862893352/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5850190679665195787&amp;postID=4636544719862893352' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/4636544719862893352'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5850190679665195787/posts/default/4636544719862893352'/><link rel='alternate' type='text/html' href='http://mercado-troll.blogspot.com/2008/09/seguridad-web.html' title='Seguridad Web?'/><author><name>~Yey~</name><uri>http://www.blogger.com/profile/13382218073528339740</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='11288846100160061600'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry></feed>