<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
>

<channel>
	<title>iniqua</title>
	<atom:link href="http://www.iniqua.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iniqua.com</link>
	<description></description>
	<lastBuildDate>Thu, 11 Mar 2010 12:05:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
		<item>
		<title>Mac tools: Networking &amp; Security</title>
		<link>http://www.iniqua.com/2010/03/11/mac-security-tool/</link>
		<comments>http://www.iniqua.com/2010/03/11/mac-security-tool/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 00:24:10 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[MAC]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=1173</guid>
		<description><![CDATA[Monitorización
Mocha 1.1.1

Mocha monitoriza la actividad de nuestra red y mantiene un registro de las IPs y MACs, además de un log de  la actividad del firewall. Generará un aviso en caso de detectar actividad sospechosa. link

Who Is Connected? 1.0

 Monitoriza el estado de Apple File Sharing y Remote Login (SSH).  Además el usuario recibe una [...]]]></description>
			<content:encoded><![CDATA[<h3 style="text-align: center;"><em>Monitorización</em></h3>
<p style="text-align: justify; padding-left: 30px;"><strong>Mocha 1.1.1</strong></p>
<blockquote>
<p style="text-align: justify; padding-left: 30px;">Mocha monitoriza la actividad de nuestra red y mantiene un registro de las IPs y MACs, además de un log de  la actividad del firewall. Generará un aviso en caso de detectar actividad sospechosa. <a href="http://www.apple.com/downloads/macosx/networking_security/mocha.html">link</a></p>
</blockquote>
<p style="padding-left: 30px;"><strong>Who Is Connected? 1.0</strong></p>
<blockquote>
<p style="padding-left: 30px;"><strong> </strong>Monitoriza el estado de Apple File Sharing y Remote Login (SSH).  Además el usuario recibe una notificación en caso de que se produzca una nueva conexión SSH vía Growl. <a href="http://www.apple.com/downloads/macosx/networking_security/whoisconnected_littlemacapps.html">link</a></p>
</blockquote>
<h3 style="text-align: center;"><em>Localización</em></h3>
<p style="padding-left: 30px;"><strong>Mobilizer Lite 1.3.2</strong></p>
<blockquote>
<p style="text-align: justify; padding-left: 30px;">Detecta la locazación de la red en la se está conectado en base a reglas, como por ejemplo en base a los paquetes DHCP. En base a la localización se puede configurar uno u otro comportamiento. <a href="http://www.apple.com/downloads/macosx/networking_security/mobilizerlite.html">link</a></p>
</blockquote>
<p style="text-align: justify; padding-left: 30px;"><strong>Locamatic 2.1</strong></p>
<blockquote>
<p style="text-align: justify; padding-left: 30px;">Al igual que el anterior te permite gestionar los recursos utilizados en base a la localización en la que te encuentres, la red  a la que te has conectado. Pero este sin embargo no soporta reglas para realizar la detección. <a href="http://www.apple.com/downloads/macosx/networking_security/locamatic.html">link</a></p>
</blockquote>
<h3 style="text-align: center;"><em>Reseteado</em></h3>
<p style="padding-left: 30px;"><strong>ClearDNSCache 1.0</strong></p>
<blockquote><p>Limpia la caché DNS de nuestro mac. <a href="http://www.apple.com/downloads/macosx/networking_security/cleardnscache.html">link</a></p></blockquote>
<p style="padding-left: 30px;"><strong>DNS Flusher 1.1</strong></p>
<blockquote><p>idem. <a href="http://www.apple.com/downloads/macosx/networking_security/dnsflusher.html">link</a></p></blockquote>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/03/11/mac-security-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>La semana en Tweets</title>
		<link>http://www.iniqua.com/2010/03/06/la-semana-en-tweets-2/</link>
		<comments>http://www.iniqua.com/2010/03/06/la-semana-en-tweets-2/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 08:00:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/2010/03/06/la-semana-en-tweets-2/</guid>
		<description><![CDATA[
doc: hping3 cheatsheet - http://tinyurl.com/ylf3rkm #
doc: Mariposa Botnet Analysis (pdf) - http://tinyurl.com/yhf6d27 #

]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li>doc: hping3 cheatsheet - <a href="http://tinyurl.com/ylf3rkm" rel="nofollow">http://tinyurl.com/ylf3rkm</a> <a href="http://twitter.com/iniqua_blog/statuses/9724820646" class="aktt_tweet_time">#</a></li>
<li>doc: Mariposa Botnet Analysis (pdf) - <a href="http://tinyurl.com/yhf6d27" rel="nofollow">http://tinyurl.com/yhf6d27</a> <a href="http://twitter.com/iniqua_blog/statuses/9937326999" class="aktt_tweet_time">#</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/03/06/la-semana-en-tweets-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>LINUX+: BGP, DBAN y KARMetasploit</title>
		<link>http://www.iniqua.com/2010/03/03/linux-bgp-dban-y-karmetasploit/</link>
		<comments>http://www.iniqua.com/2010/03/03/linux-bgp-dban-y-karmetasploit/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 07:14:49 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=1097</guid>
		<description><![CDATA[
Ya podemos descargar el número de marzo de Linux+. Entre sus contenidos, nos ofrecen un artículo sobre BGP, DBAN y KARMetasploit, este último un poco light.
.- Un router BGP sobre GNU/linux 
Si hay un protocolo de enrutamiento que gobierna el Internet global de hoy, este es BGP. Pero en otro tiempo, hubo un backbone central [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://lpmagazine.org/system/articles/attachment1s/10843/original/Linux__03_2010_ES.pdf?1267458564"><img class="alignleft" style="margin: 10px;" title="Linux+_marzo10" src="http://lpmagazine.org/system/editions/photo1s/1019/medium/Linux__03_2010_ES.jpg?1267457729" alt="" width="153" height="220" /></a><br />
Ya podemos <a href="http://lpmagazine.org/es/magazine/1019-airbase-y-karmetasploit-3-2010-62">descargar</a> el número de marzo de Linux+. Entre sus contenidos, nos ofrecen un artículo sobre BGP, DBAN y KARMetasploit, este último un poco <em>light</em>.</p>
<p style="text-align: justify;">.- Un router BGP sobre GNU/linux<em> </em><br />
<em><span style="color: #888888;">Si hay un protocolo de enrutamiento que gobierna el Internet global de hoy, este es BGP. Pero en otro tiempo, hubo un backbone central llamado NSFNET que evolucionó hacia el Internet descentralizado actual. BGP hizo posible este cambio. Hoy en día, organizaciones medianas y grandes lo utilizan. Veamos los fundamentos de su funcionamiento y una implementación básica con GNU/Linux... </span><span style="color: #888888;"><em>(</em><a href="http://topazioweb.com/">Francisco Ramón Torrado Bea</a>)</span></em></p>
<p style="text-align: justify;">.- DBAN: Elimina de forma segura toda la información de tu disco duro<br />
<em><span style="color: #888888;">La información almacenada en un disco duro no se borra fácilmente. Usando los programas adecuados se puede recuperar incluso después de haberlo formateado. Por eso es necesario el uso de herramientas que nos aseguren que no se podrá recuperar la información del disco duro antes de desprendernos de él. DBAN es un proyecto Open Source que puede borrar de forma segura toda la información del disco duro. (<a href="http://www.ReYDeS.com">Andrés Rosique Hernández</a>)</span></em></p>
<p style="text-align: justify;">.- Airbase y KARMetasploit: Despliegue de puntos de acceso ilícitos (Rogue AP)<em><span style="color: #888888;"><br />
Cuando nos conectamos a redes Wi-Fi libres desconocidas no sabemos a qué riesgos podemos estar sometidos. En este artículo nos pondremos en el lado del atacante y veremos cómo lanzar un punto de acceso con nuestro adaptador inalámbrico y las herramientas airbase-ng (suite aircrack-ng) y el modulo Karma de Metasploit Framework para la realización de ata- ques contra los navegadores de los clientes. (Daniel García Gutierrez)</span></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/03/03/linux-bgp-dban-y-karmetasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Eliminar publicidad Grooveshark</title>
		<link>http://www.iniqua.com/2010/03/01/remove-ads-grooveshark/</link>
		<comments>http://www.iniqua.com/2010/03/01/remove-ads-grooveshark/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 19:52:24 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[tips]]></category>
		<category><![CDATA[about:config]]></category>
		<category><![CDATA[ads]]></category>
		<category><![CDATA[grooveshark]]></category>
		<category><![CDATA[spotify]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=1037</guid>
		<description><![CDATA[Hace ya unas semanas se escuchan con fuerza servicios alternativos a Spotify. En una búsqueda rápida encontramos algunas entradas, comentando las cosas buenas, las cosas malas y las regulares. Un buen ejemplo es la entrada que hace Angel Custodio en su blog.
Parece que entre las ventajas más destacadas de Grooveshark está el hecho de poder [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace ya unas semanas se escuchan con fuerza servicios alternativos a Spotify. <img class="alignright" style="margin: 10px;" title="Grooveshark_logo" src="http://www.blackweb20.com/wp-content/uploads/2009/10/grooveshark.jpg" alt="" width="153" height="153" />En una búsqueda rápida encontramos algunas entradas, comentando las cosas buenas, las cosas malas y las regulares. Un buen ejemplo es la entrada que hace <a href="http://angelcustodio.net/grooveshark-mucho-mejor-que-spotify/">Angel Custodio</a> en su blog.</p>
<p style="text-align: justify;">Parece que entre las ventajas más destacadas de <a href="http://listen.grooveshark.com">Grooveshark</a> está el hecho de poder comenzar a disfrutar de la música desde el primer momento, sin necesidad de instalar un cliente, ni de realizar un registro en el sistema. Además, por lo que parece la publicidad que incluye este servicio no es "sonora", se reduce a un simple <em>banner</em> en la parte derecha del reproductor.</p>
<p>Como parece que no estamos dispuestos a ser víctimas de los servicios gratuitos que incluyan publicidad para poder financiar los contenidos que nos ofrecen, realizamos una búsqueda en Google: "Remove ads Grooveshark" ("<em>Dirty smart solution</em>" después de la solución elegante).</p>
<p><span id="more-1037"></span></p>
<p>Y ya lo tenemos, un genial y sencillo <a href="http://userscripts.org/scripts/show/56063">script</a> para <a href="https://addons.mozilla.org/es-ES/firefox/addon/748">Greasemonkey</a> <img class="alignnone" title="Greasemonkey_logo" src="https://addons.mozilla.org/en-US/firefox/images/addon_icon/748/1265923302" alt="" width="21" height="21" />.</p>
<pre class="brush: jscript;">
// ==UserScript==
// @name           Grooveshark Ad Remover
// @namespace      http://itsjareds.leadhoster.com/
// @description    Removes the side banner advertisements on Grooveshark.
// @author         KnifeySpooney
//                 (http://spogg.com/KnifeySpooney, http://wurbo.com)
// @version        1.0
// @include        http://listen.grooveshark.com/*
// ==/UserScript==

var adbar = document.getElementById(&quot;adBar&quot;);
var wrap = document.getElementById(&quot;mainContentWrapper&quot;);

var removeAd = function() {
	if (wrap &amp;&amp; adbar) {
		wrap.style.marginRight = &quot;0px&quot;;
		adbar.style.display = &quot;none&quot;;
	}
}

wrap.addEventListener(&quot;DOMSubtreeModified&quot;, removeAd, true);
removeAd();
</pre>
<p>¿Demasiado complicado? Puede que resulte demasiado complicado, sí. Porque, como mínimo nos supone reiniciar nuestro navegador una vez y añadir un nuevo plugin a nuestro maltratado Firefox.</p>
<p>Desde aquí proponemos: "<strong><em>Dirty smart solution</em></strong>". Sólo 5 sencillos pasos.</p>
<p>1.- Teclea en la barra de direcciones:</p>
<pre class="brush: bash;"> about:config </pre>
<p>2.- Acepta la advertencia de Firefox y promete ser bueno.</p>
<p>3.- Utiliza como filtro:</p>
<pre class="brush: bash;"> ports.banned </pre>
<p>4.- Modifica el valor (doble clic) de la preferencia "<em>network.security.ports.banned</em>", añadiendo el puerto 8081.<a href="http://www.iniqua.com/wp-content/uploads/2010/03/Captura-de-pantalla-2010-03-01-a-las-20.33.46.png"><img class="aligncenter size-full wp-image-1043" title="network_security_ports_banned" src="http://www.iniqua.com/wp-content/uploads/2010/03/Captura-de-pantalla-2010-03-01-a-las-20.33.46.png" alt="" width="210" height="112" /></a>5.- Cierra <em>about:config</em>.</p>
<p>Sencilla, pero sucia, la barra lateral se nos queda en un color gris marmota, que por otro lado... siempre es mejor que anuncios estrambóticos.</p>
<p style="text-align: justify;"><em>El porqué</em>:</p>
<p style="text-align: justify; padding-left: 30px;">El servidor que proporciona la publicidad está en <em>listen.grooveshark.com:8081</em>, por lo que si no puedes acceder a ese puerto no se te carga la publicidad. Para los curiosos el siguiente enlace muestra la publicidad del servicio, en cada recarga un anuncio distinto.</p>
<p><a href="http://listen.grooveshark.com:8081/adshark/displayAd?s=5dc2a4b1644b3bdbea7036e4cbe5dfdc&amp;m=%7B%27piType%27%3A%271%27%7D" target="_blank">http://listen.grooveshark.com:8081/adshark/displayAd?s=5dc2a4b1644b3bdbea7036e4cbe5dfdc&amp;m={%27piType%27:%271%27}</a></p>
<p>Si tienes un rato, hazte unos clics!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/03/01/remove-ads-grooveshark/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Xtractr: hybrid cloud application</title>
		<link>http://www.iniqua.com/2010/02/24/xtractr-hybrid-cloud-application/</link>
		<comments>http://www.iniqua.com/2010/02/24/xtractr-hybrid-cloud-application/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 21:34:45 +0000</pubDate>
		<dc:creator>ffranz</dc:creator>
				<category><![CDATA[Tools]]></category>
		<category><![CDATA[cloud application]]></category>
		<category><![CDATA[pcapr]]></category>
		<category><![CDATA[xtractr]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=979</guid>
		<description><![CDATA[Xtractr se presenta como "hybrid cloud application". Creado por Pcapr (mencionado en varias ocasiones en este blog) mezcla el uso de la plataforma Web de muDynamic con el análisis en local de la captura/as elegida.
En primer lugar nos descargamos Xtractr desde http://www.pcapr.net/xtractr . Le damos permisos de ejecución y podemos empezar a jugar...


root@bt:/home/ffranz# ./xtractr
+---
&#124; xtractr-v4.5.35634
&#124; [...]]]></description>
			<content:encoded><![CDATA[<p>Xtractr se presenta como "hybrid cloud application". Creado por Pcapr (mencionado en <a href="http://www.iniqua.com/?s=pcapr">varias ocasiones</a> en este blog) mezcla el uso de la plataforma Web de muDynamic con el análisis en local de la captura/as elegida.</p>
<p>En primer lugar nos descargamos Xtractr desde <a href="http://www.pcapr.net/xtractr ">http://www.pcapr.net/xtractr </a>. Le damos permisos de ejecución y podemos empezar a jugar...</p>
<blockquote>
<pre><span style="color: #339966;">
root@bt</span>:<span style="color: #0000ff;">/home/ffranz</span># ./xtractr
+---
| xtractr-v4.5.35634
| http://www.pcapr.net/xtractr
| http://groups.google.com/group/pcapr-forum
| http://www.mudynamics.com
| http://twitter.com/pcapr
+---
| credits
|
| ferret     http://www.davebalmain.com
| mongoose   http://code.google.com/p/mongoose
| sqlite     http://www.sqlite.org
| v8         http://code.google.com/p/v8
+---

Usage: xtractr command options
 browse &lt;index-dir&gt; [options]
 index  &lt;index-dir&gt; [options] {&lt;pcap&gt;}+
 search &lt;index-dir&gt; &lt;query&gt;
 slice  &lt;index-dir&gt; &lt;query&gt; &lt;pcap-file&gt;</pre>
</blockquote>
<p><span id="more-979"></span>Ahora ya tenemos las opciones listadas. Lo primero que haremos será indexar los datos de nuestra captura (en unestro caso una sesión de navegación):</p>
<blockquote>
<pre><span style="color: #339966;">root@bt</span>:<span style="color: #0000ff;">/home/ffranz</span># ./xtractr index
Usage: index &lt;index-dir&gt; [options] {&lt;pcap&gt;}+
 --mode basic|forensics (default: basic)
<span style="color: #339966;">
root@bt</span>:<span style="color: #0000ff;">/home/ffranz </span># ./xtractr index ./iniqua --mode forensics ./iniqua/prueba_xtractr.pcap
processing ./iniqua/prueba_xtractr.pcap (EN10MB)
 &gt;&gt; tshark bug with psml
 &gt;&gt; aborting...</pre>
</blockquote>
<p>En pcapr nos indicaban que el único requisito para poder utilizar la herramienta es tener instalado en el sistema <strong>Wireshark</strong>, pero como podemos observar no es suficiente. Necesitamos instalar el paquete <strong><em>tshark</em></strong>. Por suerte nosotros estamos trabajando sobre un sistema basado en Debian que nos permite una instalación rápida desde repositorios.</p>
<blockquote>
<pre><span style="color: #339966;">root@bt</span>:<span style="color: #0000ff;">/home/ffranz</span># aptitude install tshark</pre>
</blockquote>
<p>Realizamos de nuevo la indexación:</p>
<blockquote>
<pre><span style="color: #339966;">root@bt</span>:<span style="color: #0000ff;">/home/ffranz</span># ./xtractr index ./iniqua --mode forensics ./iniqua/prueba_xtractr.pcap
processing ./iniqua/prueba_xtractr.pcap (EN10MB)
 indexing...100.0%
 #pkts processed: 3015
 packets/sec:     502.5 pkts/s
optimizing packets.db...done
optimizing terms.db...done

<span style="color: #339966;">root@bt</span>:<span style="color: #0000ff;">/home/ffranz</span># ./xtractr browse ./iniqua
starting on http://127.0.0.1:8080</pre>
</blockquote>
<p style="text-align: justify;">Accedemos a la url, nos identificamos con nuestro usuario de pcapr.net. y se cargarán los flujos del pcap analizado:</p>
<p style="text-align: center;"><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.29.33.png"><img class="size-full wp-image-987 aligncenter" title="flows" src="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.29.33.png" alt="" width="390" height="254" /></a></p>
<p style="text-align: justify;"><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.30.27.png"><img class="size-full wp-image-988 alignright" style="margin: 10px;" title="hots" src="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.30.27.png" alt="" width="238" height="139" /></a>Encontramos varias opciones, distribuidas en pesatañas, como Hosts, donde obtendremos un listado de los Host y Servidores. Nos muestra una serie de información que va desde la dirección MAC, hasta los puertos abiertos y los servicios ofrecidos.</p>
<p style="text-align: justify;">
<p style="text-align: left;">A destacar, la opción de marcar paquetes concretos mediante etiquetas. Una ayuda para realizar seguimientos.</p>
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.32.05.png"><img class="aligncenter size-full wp-image-991" title="tag2" src="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.32.05.png" alt="" width="530" height="19" /></a></p>
<p style="text-align: justify;">Por último veamos un poco la única ventaja que podemos encontrar a este servicio, (no estamos muy convencidos todavía con el nuevo invento de la gente de Pcapr, pero confiamos en ellos!).</p>
<p style="text-align: justify;">Nuggets son filtros creados por usuarios que nos permiten organizar y acceder a la información contenida en las capturas de tráfico de una manera eficiente. Por ahora los recursos son muy limitados, al igual que la funcionalidad. Prueba de ello es que este listado es el total de los Nuggets disponibles:</p>
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.32.28.png"><img class="aligncenter size-full wp-image-994" title="nuggets" src="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.32.28.png" alt="" width="405" height="327" /></a></p>
<p style="text-align: justify;">Lo cierto es que a pesar de estar ante una beta, las posibilidades prometen. La capacidada de estos filtros puede aumetar y llegar s ser de gran utilidad. Filtros enfocados a la detección de malware (al más puro estilo IDS), filtros capaces de detectar ataques... etc. Si alguien tiene alguno interesante, que lo comparta!</p>
<p style="text-align: justify;">Os dejamos un par de capturas de dos de los filtros disponibles, que por lo menos son vistosos.</p>
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.32.561.png"><img class="aligncenter size-full wp-image-996" title="http_" src="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.32.561.png" alt="" width="415" height="349" /></a></p>
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.34.04.png"><img class="aligncenter size-full wp-image-997" title="top" src="http://www.iniqua.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-23-a-las-20.34.04.png" alt="" width="407" height="237" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/02/24/xtractr-hybrid-cloud-application/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>La semana en Tweets</title>
		<link>http://www.iniqua.com/2010/02/20/2010-02-20-la-semana-en-tweets/</link>
		<comments>http://www.iniqua.com/2010/02/20/2010-02-20-la-semana-en-tweets/#comments</comments>
		<pubDate>Sat, 20 Feb 2010 08:00:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tweets]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/2010/02/20/2010-02-20-la-semana-en-tweets/</guid>
		<description><![CDATA[
Eurocard Mastercard Visa &#34;Chip and PIN&#34; is Broken - http://tinyurl.com/yeb4tl9 #
Cheat sheet Oracle SQL - http://tinyurl.com/5hbe7h #
tool: SecuBat Vulnerability Scanner - http://secubat.codeplex.com/ #
tool: Harden SSL/TLS - Tool release - http://tinyurl.com/yaqqskm #
doc: Top 25 Most Dangerous Programming Errors - http://cwe.mitre.org/top25/? #
tool: Harden SSL/TLS (beta) - http://tinyurl.com/yazey36 #

]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li>Eurocard Mastercard Visa &quot;Chip and PIN&quot; is Broken - <a href="http://tinyurl.com/yeb4tl9" rel="nofollow">http://tinyurl.com/yeb4tl9</a> <a href="http://twitter.com/iniqua_blog/statuses/9066288244" class="aktt_tweet_time">#</a></li>
<li>Cheat sheet Oracle SQL - <a href="http://tinyurl.com/5hbe7h" rel="nofollow">http://tinyurl.com/5hbe7h</a> <a href="http://twitter.com/iniqua_blog/statuses/9130991926" class="aktt_tweet_time">#</a></li>
<li>tool: SecuBat Vulnerability Scanner - <a href="http://secubat.codeplex.com/" rel="nofollow">http://secubat.codeplex.com/</a> <a href="http://twitter.com/iniqua_blog/statuses/9223729577" class="aktt_tweet_time">#</a></li>
<li>tool: Harden SSL/TLS - Tool release - <a href="http://tinyurl.com/yaqqskm" rel="nofollow">http://tinyurl.com/yaqqskm</a> <a href="http://twitter.com/iniqua_blog/statuses/9230048253" class="aktt_tweet_time">#</a></li>
<li>doc: Top 25 Most Dangerous Programming Errors - <a href="http://cwe.mitre.org/top25/?" rel="nofollow">http://cwe.mitre.org/top25/?</a> <a href="http://twitter.com/iniqua_blog/statuses/9331640253" class="aktt_tweet_time">#</a></li>
<li>tool: Harden SSL/TLS (beta) - <a href="http://tinyurl.com/yazey36" rel="nofollow">http://tinyurl.com/yazey36</a> <a href="http://twitter.com/iniqua_blog/statuses/9350777374" class="aktt_tweet_time">#</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/02/20/2010-02-20-la-semana-en-tweets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>La semana en Tweets</title>
		<link>http://www.iniqua.com/2010/02/13/2010-02-13-la-semana-en-tweets/</link>
		<comments>http://www.iniqua.com/2010/02/13/2010-02-13-la-semana-en-tweets/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 08:00:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tweets]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/2010/02/13/2010-02-13-la-semana-en-tweets/</guid>
		<description><![CDATA[
Analyzing the Accuracy and Time Costs of Web Application Security Scanners - http://tinyurl.com/yk9vl7o #
dradis v2.5 liberado - http://tinyurl.com/yj5mjta #
Web 2.0 Pivot Attacks - http://tinyurl.com/y9lt2sf #
SIMfi: Wifi+SIM -http://tinyurl.com/yj3sqko #

]]></description>
			<content:encoded><![CDATA[<ul class="aktt_tweet_digest">
<li>Analyzing the Accuracy and Time Costs of Web Application Security Scanners - <a rel="nofollow" href="http://tinyurl.com/yk9vl7o">http://tinyurl.com/yk9vl7o</a> <a class="aktt_tweet_time" href="http://twitter.com/iniqua_blog/statuses/8723138818">#</a></li>
<li>dradis v2.5 liberado - <a rel="nofollow" href="http://tinyurl.com/yj5mjta">http://tinyurl.com/yj5mjta</a> <a class="aktt_tweet_time" href="http://twitter.com/iniqua_blog/statuses/8723448287">#</a></li>
<li>Web 2.0 Pivot Attacks - <a rel="nofollow" href="http://tinyurl.com/y9lt2sf">http://tinyurl.com/y9lt2sf</a> <a class="aktt_tweet_time" href="http://twitter.com/iniqua_blog/statuses/8723471640">#</a></li>
<li>SIMfi: Wifi+SIM -<a href="http://tinyurl.com/yj3sqko">http://tinyurl.com/yj3sqko</a><a rel="nofollow" href="http://bandaancha.eu/articulo/7088/simfi-movistar-mete-punto-acceso-wifi-dentro-tarjeta-sim"></a> <a class="aktt_tweet_time" href="http://twitter.com/iniqua_blog/statuses/8895488165">#</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/02/13/2010-02-13-la-semana-en-tweets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>¿Rendimiento de MAC con Linux?: Linux RT</title>
		<link>http://www.iniqua.com/2010/02/09/%c2%bfrendimiento-de-mac-com-linux-linux-rt/</link>
		<comments>http://www.iniqua.com/2010/02/09/%c2%bfrendimiento-de-mac-com-linux-linux-rt/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 00:46:06 +0000</pubDate>
		<dc:creator>Dani</dc:creator>
				<category><![CDATA[MAC]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[kernel]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=925</guid>
		<description><![CDATA[
Si conocéis a alguien que tenga un MAC, o si vosotros mismos lo tenéis, posiblemente una de la frases que oigáis con mayor frecuencia sea relacionada con el tema del rendimiento: y realmente es cierto.
Seguramente no seréis el primero, ni el último, que se enganche al “fruto del árbol prohibido”. No solamente por su impecable [...]]]></description>
			<content:encoded><![CDATA[<div>
<p style="margin-bottom: 0cm;">Si conocéis a alguien que tenga un MAC, o si vosotros mismos lo tenéis, posiblemente una de la frases que oigáis con mayor frecuencia sea relacionada con el tema del rendimiento: y realmente es cierto.</p>
<p style="margin-bottom: 0cm;">Seguramente no seréis el primero, ni el último, que se enganche al “fruto del árbol prohibido”. No solamente por su impecable diseño, sino por su  <em>OS X</em> <span style="font-style: normal;">y su sorprendente</span> rendimiento. ¿Que me diríais si os dijera que podríais conseguir (o al menos aproximarlo bastante) ese rendimiento que os ofrece la compañía de la manzana en vuestro GNU/Linux?. Pues sí, es posible. Veamos cómo:<span id="more-925"></span></p>
<p style="margin-bottom: 0cm;">La solución estriba, principalmente (obviando las mejoras hardware), en el kernel del sistema. No, no pensamos hablaos de que compiléis vuestro kernel para ganar un mayor rendimiento, ni que debéis de ajustar los parámetros de compilación, ni nada semejante. Os vamos ha hablar del concepto de los kernel's de tiempo real y cómo estos nos ayudarán a equipara el rendimiento de los tan envidiados  <em>MAC</em> <span style="font-style: normal;">.</span></p>
<h2 class="western" style="font-style: normal;">Un poco de teoría (solo un poco)</h2>
<p>El concepto de tiempo real se basa en que las tareas deben de hacerse lo antes posibles y evitar al máximo las esperas para aquellas que son críticas. Esto lo podemos observar muy claramente en, por ejemplo, el sistema de control de un misil. Éste lleva un sistema embebido que ha de tomar una serie de decisiones con una criticidad muy alta. Si en un momento dado necesita mover un  <em>flag</em> <span style="font-style: normal;">no puede esperarse a que finalice una tarea que se encuentre pendiente. Como se suele decir: lo necesita para ayer.</span></p>
<p><span style="font-style: normal;">Para poder lograrlo debemos conseguir predecir con la máxima exactitud posible cuanto tiempo va a tardar en ejecutarse un proceso. Cuanto más exacto sea el cálculo mejor podremos organizar las tareas a ejecutar y asignar los recursos a aquellas más prioritarias.</span></p>
<p><span style="font-style: normal;">Existen varias distribuciones de GNU/Linux destinados exclusivamente a los sistemas de tiempo real: LynxOX, VxWorks, QNX...</span></p>
<p><span style="font-style: normal;">Y ahora la pregunta que os estaréis haciendo: ¿De que me vale a mi todo eso?. Muy sencillo. Si consiguiéramos que nuestra distribución de GNU/Linux favorita se comportase con uno de estos sistemas, los tiempos de respuesta serían mínimos y conseguiríamos una interactividad increíble.</span></p>
<p><span style="font-style: normal;">¿Es esto posible?: Sí. Y con unos resultados espectaculares. ¿Es muy complicado?. No, es tremendamente sencillo. ¿Y porqué no lo he hecho antes?: Pues porque antes no nos leías <img src='http://www.iniqua.com/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> .</span></p>
<h2 class="western"><span style="font-style: normal;">¿Cómo convertir nuestro GNU/Linux en un sistema de “tiempo real”?</span></h2>
<p><span style="font-style: normal;">Los pasos a seguir son muy sencillos. Tan solo hemos de cambiar el planificador al kernel de nuestro sistema.</span></p>
<p><span style="font-style: normal;">Para aquellos que no lo sepan, el planificador es el encargado de gestionar los procesos de nuestros máquina y asignarles la</span> <em>CPU</em> <span style="font-style: normal;">para que se ejecuten.</span> Para <span style="font-style: normal;">ello puede priorizar éstos procesos por orden de criticidad, tiempo que llevan esperando ejecutarse, cantidad de código a ejecutar, etc.</span></p>
<p><span style="font-style: normal;">Como nota adicional nos gustaría mencionar que este planificador es obra del</span> <em>hacker</em> <span style="font-style: normal;">húngaro  <a href="http://en.wikipedia.org/wiki/Ingo_Moln%E1r" target="_blank">Ingo Molnár.</a> También es el creador de otros planificadores para el kernel de GNU/Linux como  <a href="http://en.wikipedia.org/wiki/Completely_Fair_Scheduler" target="_blank">CFS</a>, que actualmente viene por defecto en prácticamente todas las distribuciones y así como en las fuentes</span> <em>vanilla</em> <span style="font-style: normal;">.</span></p>
<p><span style="font-style: normal;">Hay que recalcar que este planificador no viene por defecto con el kernel de GNU/Linux: ni con las fuentes</span> <em>vanilla</em> <span style="font-style: normal;">oficiales, ni con las de Ubuntu (Debian).</span></p>
<p><span style="font-style: normal;">Podemos hacerlo de dos maneras: parcheando y compilando el kernel manualmente o instalando una imagen ya compilada. Nosotros solamente lo haremos de la forma sencilla, que es instalarlo desde los repositorios de Ubuntu (o Debian).</span></p>
<p><span style="font-style: normal;">El paquete a instalar se llama (en Ubuntu): “linux-rt”. Éste es un meta-paquete que contiene una imagen del kernel y sus cabeceras (necesarios para compilar ciertos módulos del sistema).</span></p>
<p><span style="font-style: normal;">Por lo tanto escribimos el comando:</span></p>
<blockquote><p><span style="font-style: normal;">sudo aptitude install linux-rt</span></p></blockquote>
<p><span style="font-style: normal;">Cuando éste acabe ya tendremos nuestro nuevo kernel listo para funcionar. Tan solo nos queda reiniciar y dejarnos sorprender.</span></p>
<p><span style="font-style: normal;">Nosotros hemos hecho nuestras pruebas de rendimiento con resultados muy buenos, pero nos gustaría que lo probaseis y nos diérais vuestra opinión.</span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/02/09/%c2%bfrendimiento-de-mac-com-linux-linux-rt/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Tunelizando con tsocks (I): Nmap</title>
		<link>http://www.iniqua.com/2010/02/05/tunelizando-con-tsocks-i-nmap/</link>
		<comments>http://www.iniqua.com/2010/02/05/tunelizando-con-tsocks-i-nmap/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 14:24:45 +0000</pubDate>
		<dc:creator>Dani</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[tool]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=909</guid>
		<description><![CDATA[

En el transcurso del día a día muchas veces se nos plantea la necesidad de acceder a un dispositivo que no se encuentra en nuestra red o al que nuestra red tiene restringido el acceso. Ante esta situación tenemos varias posibles soluciones:


Conectarnos directamente al dispositivo o a la red a la que se encuentre conectado.


Usar [...]]]></description>
			<content:encoded><![CDATA[<div>
<div id="Section1" dir="ltr">
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">En el transcurso del día a día muchas veces se nos plantea la necesidad de acceder a un dispositivo que no se encuentra en nuestra red o al que nuestra red tiene restringido el acceso. Ante esta situación tenemos varias posibles soluciones:</span></span></span></span></p>
<ul>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span lang="es-ES"><span style="font-family: 'Times New Roman';"><span style="font-weight: normal;"><span style="font-size: small;"><span style="color: #000000;"><span style="background: transparent;">Conectarnos directamente al dispositivo o a la red a la que se encuentre conectado.</span></span></span></span></span></span></span></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">Usar una pasarela intermedia para llegar a él.</span></span></span></span></span></span></span></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">Intentar eludir las reglas del</span></span></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><span style="font-weight: normal;"><span style="background: transparent;"> firewall </span></span></em></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">de nuestra red mediante un túnel.</span></span></span></span></span></span></span></span></span></span></p>
</li>
</ul>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">La solución más sencilla sin duda es la primera opción. Pero muchas veces no tenemos esa posibilidad, bien porque el dispositivo está en otra ciudad o, incluso, en otro país. O sencillamente no se nos permite el acceso físico donde se encuentra el dispositivo o la red.</span></p>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">Las opciones más viables son la segunda, la tercera, o una combinación de ambas. En este post solo hablaremos de la segunda. En posteriores post explicaremos la tercera opción y como se pueden combinar.<span id="more-909"></span><br />
</span></p>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><strong>Usando una pasarela intermedia</strong></p>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">La creación de un túnel a una máquina no es nada del otro mundo, ni nuevo. Usando openssh podemos crear un túnel de forma muy simple con el siguiente comando:</span></p>
<blockquote>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">ssh -C -D ip_local:puerto usuario@IP_remota -p puerto</span></span></span></span></p>
</blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">Si queremos hacer un proxy local que escuche en el puerto 8080 y que se conecte al sistema remoto (tiene que tener el servicio de ssh activo) usuario iniqua e IP 10.10.10.2 y que tiene activo el servidor ssh en el puerto 2424, pondríamos:</span></p>
<blockquote>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">ssh -C -D 127.0.0.1:8080 10.10.10.2 iniqua@10.10.10.2 -p 2424</span></span></span></span></p>
</blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">Sencillo, ¿verdad?. Ahora solo tenemos que configurar nuestro proxy del sistema para que salgo por el proxy local (127.0.0.1:8080). Importante señalar que hay que indicar que el proxy es</span></span></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><span style="font-weight: normal;"><span style="background: transparent;">sosck5</span></span></em></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">.</span></span></span></span></span></span></span></p>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">Ahora queremos hacer algo más complejo: Queremos </span></span></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><strong><span style="background: transparent;">hacer un escaneo con </span></strong></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><strong><span style="background: transparent;">nmap </span></strong></em></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><strong><span style="background: transparent;">a través de este túnel</span></strong></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">. Para esto necesitamos el apoyo de una herramienta llamada </span></span></span></span></span></span><a href="http://tsocks.sourceforge.net/"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><span style="font-weight: normal;"><span style="background: transparent;">tsocks</span></span></em></span></span></span></span></a> (para Windows existe la alternativa  <a href="http://www.freecap.ru/eng/?p=index">FreeCap</a>. En este post solo explicaremos tsocks)</span></p>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">Tsocks hace uso de uso del concepto "Shared Library Interceptor". Haciendo uso de una librería propia se carga en el espacio de usuario del proceso ejecutado. Cuando éste quiere iniciar una comunicación, tsocks intercepta la petición de conexión y la redirige a través de él. Para que cargue su librería tenemos ejecutar el siguiente comando:</span></p>
<blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">tsocks -on</span></p>
</blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;">Cuando acabemos no se nos debe de olvidar hacer lo contrario, ya que sino tsocks seguirá interceptando las conexiones de nuestro PC:</p>
<blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;">tsocks -off</p>
</blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="font-family: 'Times New Roman'; font-size: small;">Tenemos que configurar Tsocks antes de poder usarlo. El archivo de configuración se encuentra en: "/etc/tsocks.conf". Lo parámetros a configurar son:</span></p>
<ul>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">local = RED/Máscara. Este parámetro nos indica que conexiones no va a enviar a través del proxy. Aquí se indicarán, normalmente, las direcciones de nuestra red local. Cuando el tráfico vaya hacia estas IPs el tráfico no saldrá a por el proxy.</span></span></span></span></span></span></span></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">server = IP. Aquí indicaremos la IP del servidor a través del cual tunelaremos. En nuestro caso, según el ejemplo anterior, es "127.0.0.1".</span></span></span></span></span></span></span></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">server_type = 5. Esto indica que es la versión 5 del protocolo</span></span></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><span style="font-weight: normal;"><span style="background: transparent;">socks</span></span></em></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">la que usará. No tocaremos este parámetro.</span></span></span></span></span></span></span></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">server_port = X. El puerto en que escucha el servidor que tunela. En nuestro caso 8080.</span></span></span></span></span></span></span></span></span></span></p>
</li>
</ul>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">A modo de resumen, nuestro archivo de configuración tendría que parecerse a lo siguiente:</span></span></span></span></p>
<blockquote>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">local = 127.0.0.0/255.0.0.0</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"># Si estas en una red interna, indícala. Si estas en saliendo a</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"># internet a través de la red 192.168.12.0:</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">local = 192.168.12.0/255.255.255.0</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">server = 127.0.0.1</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">server_type = 5</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;">server_port = 8080</span></span></span></span></p>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;">
</blockquote>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">Una de las limitaciones la usar</span></span></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><span style="font-weight: normal;"><span style="background: transparent;">nmap</span></span></em></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;"><span style="background: transparent;">a través del proxy es que solo ciertos tipos de escaneos funcionarán correctamente. Para un escaner normal deberíamos usar el tipo "Connect" (-sT).</span></span></span></span></span></span></span></span></span></span></p>
<p style="margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span style="background: transparent;"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><span style="font-weight: normal;">Tan solo que lanzar </span></span></span></span></span><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><span lang="es-ES"><em><span style="font-weight: normal;">nmap:</span></em></span></span></span></span></span></span></span></span></p>
<blockquote>
<p style="margin-left: 1.27cm; margin-bottom: 0cm; background: transparent; font-weight: normal; line-height: 100%; orphans: 2; text-align: left;" lang="es-ES"><span style="color: #000000;"><span style="font-family: 'Times New Roman';"><span style="font-size: small;"><em><span style="background: transparent;">tsocks nmap -PN -sT -n 1.1.1.1</span></em></span></span></span></p>
</blockquote>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/02/05/tunelizando-con-tsocks-i-nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
		<item>
		<title>Inyección en códigos de barras y QR</title>
		<link>http://www.iniqua.com/2010/02/03/inyeccion-en-codigos-de-barras-y-qr/</link>
		<comments>http://www.iniqua.com/2010/02/03/inyeccion-en-codigos-de-barras-y-qr/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 07:30:11 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Ataques]]></category>
		<category><![CDATA[barcode]]></category>
		<category><![CDATA[QR]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.iniqua.com/?p=894</guid>
		<description><![CDATA[¿¿¿Inyección de código en códigos de barras??? No puede ser !!!
No siempre lo más efectivo es lo más complicado, si nos encontrásemos con esta imagen:

Seguro que lo siguiente sería, "retruécanos" nos han "colado" un SQL Injection. Pues mira también funciona con el XSS:

Pues sí señores, es posible. Hemos estado conviviendo con estos códigos desde siempre [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste">¿¿¿Inyección de código en códigos de barras??? No puede ser !!!</div>
<div id="_mcePaste">No siempre lo más efectivo es lo más complicado, si nos encontrásemos con esta imagen:</div>
<div><a href="http://www.iniqua.com/wp-content/uploads/2010/02/Código_or1_1.png"><img class="aligncenter size-full wp-image-895" title="Código_or1_1" src="http://www.iniqua.com/wp-content/uploads/2010/02/Código_or1_1.png" alt="" width="181" height="43" /></a></div>
<div>Seguro que lo siguiente sería, "retruécanos" nos han "colado" un SQL Injection. Pues mira también funciona con el XSS:</div>
<div><a href="http://www.iniqua.com/wp-content/uploads/2010/02/alert.png"><img class="aligncenter size-full wp-image-896" title="alert" src="http://www.iniqua.com/wp-content/uploads/2010/02/alert.png" alt="" width="568" height="46" /></a></div>
<div>Pues sí señores, es posible. Hemos estado conviviendo con estos códigos desde siempre (códigos de barras, <a href="http://es.wikipedia.org/wiki/C%C3%B3digo_QR" target="_blank">códigos QR</a>...) y se nos ha pasado por alto que también nos la pueden liar. Y es que no estamos seguros ni con  las barras y espacios.</div>
<div>En este <a href="http://video.google.com/videoplay?docid=-5716320056489246991&amp;hl=en#" target="_blank">vídeo</a> podemos encontrar una charla con las posibilidades que esta modalidad de ataque nos podría brindar. Tan sencillo como pensar en qué pasará si el lector del trabajador de "Correos y Telégrafos" pasa uno de estos por su maquinita...</div>
<div id="_mcePaste">Puede ser un buen ejercicio de reflexión ya que va desde una simple carta, hasta ser utilizados en mecanismos de autenticación, autorización, métodos de pago, transporte, etc.</div>
<div><a href="http://www.irongeek.com/xss-sql-injection-fuzzing-barcode-generator.php" target="_blank">Fuente y generador de códigos</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.iniqua.com/2010/02/03/inyeccion-en-codigos-de-barras-y-qr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/es/</creativeCommons:license>
	</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 16.654 seconds -->
