<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
>

<channel>
	<title>iniqua &#187; Ataques</title>
	<atom:link href="http://www.iniqua.com/category/ataques/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iniqua.com</link>
	<description></description>
	<lastBuildDate>Thu, 22 Jul 2010 07:36:43 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
		<item>
		<title>EQNTDC[.net]: Validate Request</title>
		<link>http://www.iniqua.com/2010/05/25/eqntdc-net-validate-request/</link>
		<comments>http://www.iniqua.com/2010/05/25/eqntdc-net-validate-request/#comments</comments>
		<pubDate>Tue, 25 May 2010 18:46:06 +0000</pubDate>
		<dc:creator>Dani</dc:creator>
				<category><![CDATA[.net]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Contramedidas]]></category>
		<category><![CDATA[EQNTDC]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=1357</guid>
		<description><![CDATA[Supongo que os estaréis preguntando qué es eso de "EQNTDC" que aparece en el título de post (y sobre todo ese formato tan…friki?). Este es el acrónico que acuñará una nueva sección que nos gustaría inaugurar. El susodicho acrónimo significa: Errores Que Nos Traen De Cabeza En esta nueva sección abordaremos temas de todo tipo [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2010/05/25/eqntdc-net-validate-request/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>XSS Reflected dnssearch.Ono.es NXD redirect</title>
		<link>http://www.iniqua.com/2010/05/10/nxdomain-redirect-xss/</link>
		<comments>http://www.iniqua.com/2010/05/10/nxdomain-redirect-xss/#comments</comments>
		<pubDate>Mon, 10 May 2010 18:38:28 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[nxdomain]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=1294</guid>
		<description><![CDATA[Del tratamiento de los registros NXDOMAIN por parte de los DNS Caché Una práctica que desde hace un tiempo está siendo utilizada por los DNS Caché para rentabilizar las respuestas NXDOMAIN obtenidas durante la navegación de los usuarios es la redirección hacia un Web, esta web puede contener publicidad o ser un "buscador" con sugerencias [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2010/05/10/nxdomain-redirect-xss/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Inyección en códigos de barras y QR</title>
		<link>http://www.iniqua.com/2010/02/03/inyeccion-en-codigos-de-barras-y-qr/</link>
		<comments>http://www.iniqua.com/2010/02/03/inyeccion-en-codigos-de-barras-y-qr/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 07:30:11 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[barcode]]></category>
		<category><![CDATA[QR]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=894</guid>
		<description><![CDATA[¿¿¿Inyección de código en códigos de barras??? No puede ser !!! No siempre lo más efectivo es lo más complicado, si nos encontrásemos con esta imagen: Seguro que lo siguiente sería, "retruécanos" nos han "colado" un SQL Injection. Pues mira también funciona con el XSS: Pues sí señores, es posible. Hemos estado conviviendo con estos [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2010/02/03/inyeccion-en-codigos-de-barras-y-qr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Interceptando comunicaciones web cifradas (I)</title>
		<link>http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/</link>
		<comments>http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 14:18:57 +0000</pubDate>
		<dc:creator>Dani</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=795</guid>
		<description><![CDATA[Mostramos a continuación un ejemplo muy sencillo y rápido de como llevar una ataque de spoofing en una LAN. Con él conseguiremos ver todo el tráfico del usuario atacado en tiempo real, a partir de un archivo donde volcaremos esa información y en pantalla. Para llevar a cabo el ataque todos los comandos tienen que [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2010/01/28/interceptando-comunicaciones-web-cifradas-i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Fuzzing Server Side Includes (SSI)</title>
		<link>http://www.iniqua.com/2010/01/27/fuzzing-server-side-includes-ssi-3/</link>
		<comments>http://www.iniqua.com/2010/01/27/fuzzing-server-side-includes-ssi-3/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 11:07:40 +0000</pubDate>
		<dc:creator>Dani</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[exploits]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=710</guid>
		<description><![CDATA[Cuando hacemos una auditoría de seguridad a un sitio web, y según la OWASP, una de las pruebas a realizar son los ataques de fuzzing. Éstos pueden ir desde la típica búsqueda de directorios ocultos en el servidor hasta la validación de parámetros de entrada usando diccionarios. Haciendo uso de estos últimos podemos conseguir multitud [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2010/01/27/fuzzing-server-side-includes-ssi-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Posible fallo en Vodafone Club 2020</title>
		<link>http://www.iniqua.com/2010/01/17/vodafone-club2020-sms-flood/</link>
		<comments>http://www.iniqua.com/2010/01/17/vodafone-club2020-sms-flood/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 21:46:09 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[flood]]></category>
		<category><![CDATA[sms]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=616</guid>
		<description><![CDATA[El nuevo servicio de Vodafone (Club 2020) ofrece regalos (sms por lo general) a cambio de que recibas publicidad de diferentes categorías. En un intento de automatizar el uso del servicio (después de conseguir mediante el "rasca y gana" 20 sms gratuitos) encontramos un posible fallo que permite el envio de mensajes de una forma [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2010/01/17/vodafone-club2020-sms-flood/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>TLS Renegotiation Indication Extension</title>
		<link>http://www.iniqua.com/2009/11/06/tls_renegotiation_indication_extension/</link>
		<comments>http://www.iniqua.com/2009/11/06/tls_renegotiation_indication_extension/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 13:21:01 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=556</guid>
		<description><![CDATA[Marsh Ray y Steve Dispensa han hecho pública la versión 1.1 del documento donde presentan un ataque MiTM basado en la renegociación TLS. En el comienzo del documento podemos leer: There are three general attacks against HTTPS discussed here, each with slightly different characteristics, all of which yield the same result: the attacker is able [...]]]></description>
		<wfw:commentRss>http://www.iniqua.com/2009/11/06/tls_renegotiation_indication_extension/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
	</channel>
</rss>
