<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Cinta Infinita&#039;s Blog - www.cintainfinita.com.ar</title>
	<atom:link href="http://cintainfinita.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://cintainfinita.wordpress.com</link>
	<description>Information Security Related Stuff</description>
	<lastBuildDate>Tue, 12 Jan 2010 18:21:52 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='cintainfinita.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/83e5bb768eca1c05d6d74179d3d4faa6?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Cinta Infinita&#039;s Blog - www.cintainfinita.com.ar</title>
		<link>http://cintainfinita.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://cintainfinita.wordpress.com/osd.xml" title="Cinta Infinita&#039;s Blog - www.cintainfinita.com.ar" />
	<atom:link rel='hub' href='http://cintainfinita.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Hashdump de la SAM cuando hay un antivirus</title>
		<link>http://cintainfinita.wordpress.com/2010/01/12/hashdump-de-la-sam-cuando-hay-un-antivirus/</link>
		<comments>http://cintainfinita.wordpress.com/2010/01/12/hashdump-de-la-sam-cuando-hay-un-antivirus/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:21:52 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=43</guid>
		<description><![CDATA[Si hay un antivirus que impide la ejecución de herramientas como PWDump, PWdumpX o similares, lo que resta es hacer lo siguiente: * Hacer un Meterpreter reverso con el msfpayload * Escuchar con el Generic Handler * Subir en el DC el Bichito recién creado y correrlo con el comando AT para que se ejecute [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=43&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Si hay un antivirus que impide la ejecución de herramientas como PWDump, PWdumpX o similares, lo que resta es hacer lo siguiente:</p>
<p>* Hacer un Meterpreter reverso con el msfpayload</p>
<p>* Escuchar con el Generic Handler</p>
<p>* Subir en el DC el Bichito recién creado y correrlo con el comando AT para que se ejecute como System</p>
<p>* En el prompt del meterpreter ya andando cargar el modulo priv &#8220;use priv&#8221; y ahora si se puede hacer hashdump!</p>
<p>( leer http://www.offensive-security.com/metasploit-unleashed/Binary-Payloads para una ayuda)</p>
<p>That&#8217;s all! Salute!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/43/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=43&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2010/01/12/hashdump-de-la-sam-cuando-hay-un-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>
	</item>
		<item>
		<title>Comando login en CISCO</title>
		<link>http://cintainfinita.wordpress.com/2010/01/12/comando-login-en-cisco/</link>
		<comments>http://cintainfinita.wordpress.com/2010/01/12/comando-login-en-cisco/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 18:03:01 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=41</guid>
		<description><![CDATA[Hay casos que, al ingregar por telnet a un dispositivo (tipo router, por ejemplo) de la firma CISCO, sólo pide una password y ,tras el acceso satisfactorio, es posible que los privilegios no sean de administración. Si por algún motivo, se poseen nombres de usuario y contraseña de dicho dispositivo, uno se podría preguntar, ¿como [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=41&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hay casos que, al ingregar por telnet a un dispositivo (tipo router, por ejemplo) de la firma CISCO, sólo pide una password y ,tras el acceso satisfactorio, es posible que los privilegios no sean de administración.</p>
<p>Si por algún motivo, se poseen nombres de usuario y contraseña de dicho dispositivo, uno se podría preguntar, ¿como los uso? ya que sólo me pide una password al ingreso.</p>
<p>Para eso existe el comando &#8220;login&#8221;. Una vez dentro con mínimos privilegios, se puede escribir &#8220;login&#8221; y de esa manera, el dispositivo pedirá nombre de usuario y contraseña y así se podrán probar las distintas credenciales que se tengan.</p>
<p>Saludos!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/41/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=41&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2010/01/12/comando-login-en-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>
	</item>
		<item>
		<title>Decompilando Clases JAVA</title>
		<link>http://cintainfinita.wordpress.com/2009/11/29/decompilando-clases-java/</link>
		<comments>http://cintainfinita.wordpress.com/2009/11/29/decompilando-clases-java/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 23:12:58 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Tools y Yerbas para Pentest]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=38</guid>
		<description><![CDATA[Existen muchas herramientas para hacer una decompilación de clases Java, pero les quiero presentar una que es bastante interesante debido a que es Gráfica, Multiplataforma y Gratuita! Se trata de JD-GUI &#124; Java Decompiler, la pueden encontrar en: http://java.decompiler.free.fr/?q=jdgui Pueden abrir clases individuales o un WAR completo, y la herramienta generará el árbol decompilado de todas [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=38&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Existen muchas herramientas para hacer una decompilación de clases Java, pero les quiero presentar una que es bastante interesante debido a que es Gráfica, Multiplataforma y Gratuita!</p>
<p>Se trata de <strong>JD-GUI | Java Decompiler</strong>, la pueden encontrar en: http://java.decompiler.free.fr/?q=jdgui</p>
<p>Pueden abrir clases individuales o un WAR completo, y la herramienta generará el árbol decompilado de todas las clases.</p>
<p>Muy bueno para conocer a fondo el comportamiento de algunas aplicaciones a analizar cuando &#8220;no nos quieren dar el código fuente&#8221; <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Salute!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=38&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2009/11/29/decompilando-clases-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>
	</item>
		<item>
		<title>Sitedossier / profiles for millions of sites on the web</title>
		<link>http://cintainfinita.wordpress.com/2009/11/20/sitedossier-profiles-for-millions-of-sites-on-the-web/</link>
		<comments>http://cintainfinita.wordpress.com/2009/11/20/sitedossier-profiles-for-millions-of-sites-on-the-web/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 12:52:58 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Tools y Yerbas para Pentest]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=30</guid>
		<description><![CDATA[Cuando se intenta atacar un sitio Web, se buscan vulnerabilidades conocidas en el mismo. Si este sitio tiene 4 enlaces estáticos HTML y 3 fotos de la suegra del diseñador, es probable que no se pueda hacer mucho. Es ahi cuando &#8220;los costados&#8221; son útiles. El sitio objetivo podría estar compartiendo el servidor Web con [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=30&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="size-medium wp-image-32  aligncenter" src="http://cintainfinita.files.wordpress.com/2009/11/logo.jpg?w=240&#038;h=30" alt="" width="240" height="30" /></p>
<p>Cuando se intenta atacar un sitio Web, se buscan vulnerabilidades conocidas en el mismo. Si este sitio tiene 4 enlaces estáticos HTML y 3 fotos de la suegra del diseñador, es probable que no se pueda hacer mucho. Es ahi cuando &#8220;los costados&#8221; son útiles.</p>
<p>El sitio objetivo podría estar compartiendo el servidor Web con cientas de otras páginas posiblemente vulnerables. Como encontrar cuales son esas otras páginas? Con SiteDossier!</p>
<p>Les dejo el enlace: http://www.sitedossier.com/</p>
<p>También hay otros, como http://onsamehost.com/ o el Dork &#8220;IP:&#8221; en la búsqueda en MSN.com pero SiteDossier parece tener una base mucho mayor que éstos últimos.</p>
<p>Por ejemplo, podrían hacer: http://www.sitedossier.com/ip/190.3.109.212 para ver todos los sitios que comparten IP con buenosaires.gov.ar</p>
<p>Por último, hay que tener cuidado con creer que realmente se encuentran en el mismo servidor ya que podrían estar haciendo uso de NAT.</p>
<p>Enjoy!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/30/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=30&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2009/11/20/sitedossier-profiles-for-millions-of-sites-on-the-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>

		<media:content url="http://cintainfinita.files.wordpress.com/2009/11/logo.jpg?w=300" medium="image" />
	</item>
		<item>
		<title>The Exploit Database</title>
		<link>http://cintainfinita.wordpress.com/2009/11/17/the-exploit-database/</link>
		<comments>http://cintainfinita.wordpress.com/2009/11/17/the-exploit-database/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 13:34:57 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Tools y Yerbas para Pentest]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=26</guid>
		<description><![CDATA[Si bien, todos conocemos a Milw0rm, también sabemos que no se ha estado actualizando y hasta se dijo que Str0ke había muerto. Bueno, en fin, les dejo un nuevo repositorio de Exploits Públicos para el deleite de todos! http://exploits.offensive-security.com/ Salud! And Happy Exploting!<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=26&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Si bien, todos conocemos a Milw0rm, también sabemos que no se ha estado actualizando y hasta se dijo que Str0ke había muerto. Bueno, en fin, les dejo un nuevo repositorio de Exploits Públicos para el deleite de todos!</p>
<p><a href="http://exploits.offensive-security.com/" target="_blank">http://exploits.offensive-security.com/</a></p>
<p>Salud! And Happy Exploting!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/26/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/26/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/26/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=26&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2009/11/17/the-exploit-database/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>
	</item>
		<item>
		<title>Google Dorks interesantes</title>
		<link>http://cintainfinita.wordpress.com/2009/11/15/google-dorks-interesantes/</link>
		<comments>http://cintainfinita.wordpress.com/2009/11/15/google-dorks-interesantes/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 03:19:49 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Google Hacking]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=15</guid>
		<description><![CDATA[Con este post, voy a abrir la categoría &#8220;Google Hacking&#8220;, en donde voy a subir Dorks para Google y demás cosas que, si no fuese por este potente motor de búsqueda, no serían posibles de encontrar. Hay muchísimos lugares donde se publican estos famosos Dorks o expresiones de búsqueda que dan con cientos o hasta [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=15&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Con este post, voy a abrir la categoría &#8220;<em>Google Hacking</em>&#8220;, en donde voy a subir <em>Dorks</em> para Google y demás cosas que, si no fuese por este potente motor de búsqueda, no serían posibles de encontrar.</p>
<p>Hay muchísimos lugares donde se publican estos famosos Dorks o expresiones de búsqueda que dan con cientos o hasta miles de sitios vulnerables. Uno de ellos y, el más famoso, es http://johnny.ihackstuff.com/.</p>
<p>En mis comienzos, hace algunos años, me divertía con:</p>
<ul>
<li><strong> &#8220;index of&#8221; ws_ftp.ini</strong></li>
</ul>
<p>archivo que contenía sitios con las claves para acceso por FTP a los mismos. Las claves estaban &#8220;hasheadas&#8221;, pero si ese archivo se lo abría con el programa WSFTP no hacía falta ni intentar obtener el texto claro de las mismas. Más adelante, Hispasec liberó un javascript que rompía ese &#8220;hash&#8221;. Usé comillas porque terminó siendo un algoritmo de encriptación totalmente fácil de romper, similar al Password7 de Cisco.</p>
<p>Durante un Pentest, se podrían usar algunos como:</p>
<ul>
<li>site: [sitio] &#8211;&gt; para obtener todas las entradas sobre ese sitio</li>
<li>site: [sitio] inurl:admin &#8211;&gt; se filtró por alguna URL que contenga la palabra admin</li>
</ul>
<p>Ahora bien, si lo que se quiere es buscar &#8220;al azar&#8221; sitios con expuestos graves, se puede buscar:</p>
<ul>
<li>inurl:&#8221;jmx-console&#8221;</li>
<li><strong>inurl:&#8221;web-console&#8221;</strong></li>
<li><strong>inurl:&#8221;descargar.php&#8221;</strong> &#8211;&gt; Podría ser vulnerable a &#8220;Force File Downloading&#8221; y a &#8220;Directory Traversal&#8221;</li>
<li><strong>inurl:&#8221;download.php&#8221;</strong></li>
<li><strong>inurl:&#8221;bajar.php&#8221;</strong></li>
<li><strong>inurl:&#8221;download.php&#8221; filetype:pdf </strong>&#8211;&gt; Le especificamos que sea un PDF, entonces es posible que el script &#8220;download.php&#8221; esté realmente usándose para forzar la bajada de un archivo</li>
</ul>
<p>Para ejemplificar los Dorks anteriores y para terminar este post, dejo dos entradas vulnerables que encontré:</p>
<ul>
<li>http://www.imastec.com/descargar.php?seccion=cursos&amp;archivo=ResúmenCursoMediciones.pdf &#8211;&gt; Tal vez cambiando el Archivo PDF especificado por algo de la especie &#8220;../../../../../../../../../etc/passwd&#8221; uno podría forzar la bajada del famoso archivo.</li>
<li>http://200.49.224.118/web-console/ &#8211;&gt; Usando el Deployment.Scanner y si la DMZ está mal configurada, se podrían obtener privilegios de Administración.</li>
</ul>
<p>Salud!</p>
<p>http://cintainfinita.files.wordpress.com/2009/11/whitepaper-hacking-jboss-using-a-browser.pdf</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/15/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=15&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2009/11/15/google-dorks-interesantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>
	</item>
		<item>
		<title>Encontrando la Configuración del Apache</title>
		<link>http://cintainfinita.wordpress.com/2009/11/14/encontrando-el-apache-conf/</link>
		<comments>http://cintainfinita.wordpress.com/2009/11/14/encontrando-el-apache-conf/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 02:52:18 +0000</pubDate>
		<dc:creator>cintainfinita</dc:creator>
				<category><![CDATA[Tools y Yerbas para Pentest]]></category>

		<guid isPermaLink="false">http://cintainfinita.wordpress.com/?p=10</guid>
		<description><![CDATA[Muchas veces, durante un Pentest, se poseen privilegios de lectura de archivos en el servidor objetivo gracias a algún script de la página analizada. A través de un &#8220;Local File Read&#8221; y dado a que la mayoría de los servidores no regulan el acceso a archivos de su sistema, se pueden algunos que proveen de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=10&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Muchas veces, durante un <em>Pentest</em>, se poseen privilegios de lectura de archivos en el servidor objetivo gracias a algún script de la página analizada. A través de un &#8220;<strong>Local File Read</strong>&#8221; y dado a que la mayoría de los servidores no regulan el acceso a archivos de su sistema, se pueden algunos que proveen de ayuda al ataque.</p>
<p>Uno de los archivos buscados es aquel que tiene la <strong>configuración del Apache</strong> (nos metemos de lleno en un servidor GNU/Linux), en donde tenemos todas las entradas de Virtual Hosts y demás data valiosa.</p>
<p>En algunos casos, no es fácil encontrar la ubicación exacta del archivo en cuestión, porque no se tiene acceso directo al File System, la distribución de GNU/Linux es poco común o el Administrador cambió el destino de la instalacion del Apache. Que se hace entonces? Se tienen que buscar rutas por defecto e ir probando una a una hasta dar con el archivo de configuración, generalmente, <strong>httpd.conf</strong>.</p>
<p>El otro día, se me ocurrió una manera que podría ser útil en casos como el de ejemplo. Lo que hay que hacer es, ayudados con el <strong>Local File Read</strong>, leer el archivo &#8220;<strong>/etc/init.d/apache2</strong>&#8221; (por ejemplo) y, si se presta atención, allí se podrán encontrar varias de las rutas buscadas.</p>
<p>Espero sirva!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/cintainfinita.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/cintainfinita.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/cintainfinita.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/cintainfinita.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/cintainfinita.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/cintainfinita.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/cintainfinita.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/cintainfinita.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=cintainfinita.wordpress.com&amp;blog=10437379&amp;post=10&amp;subd=cintainfinita&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://cintainfinita.wordpress.com/2009/11/14/encontrando-el-apache-conf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/3f8d99e3b42d8193898185f925cca97f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">cintainfinita</media:title>
		</media:content>
	</item>
	</channel>
</rss>
