<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.9.2" -->
<rss version="0.92">
<channel>
	<title>Erewhon-network</title>
	<link>http://erewhon-network.net/wordpress</link>
	<description></description>
	<lastBuildDate>Sun, 08 Aug 2010 04:47:50 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>Múltiples Cross Site Scripting en www.donostia.org</title>
		<description><![CDATA[El pasado día 19 de julio, descubrí múltiples vulnerabilidades XSS en la página oficial del ayuntamiento de San Sebastian informando de ello el día 20 de Julio.

Las páginas web afectadas son las siguientes:
Ayuntamiento de San Sebastián
XSS:XSS






Timeline:

19/07/2010: Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.
20/07/2010: Se informa a través de correo electrónico.
21/07/2010: [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=231</link>
			</item>
	<item>
		<title>Cross Site Scripting en múltiples páginas web creadas por la empresa novalsys</title>
		<description><![CDATA[El pasado día 17 de julio, descubrí una vulnerabilidad de XSS en múltiples páginas web creadas por la empresa novalsys informando de ello el mismo día.


Las páginas web afectadas son las siguientes:
https://nyustern.campusgroups.com/home
XSS:XSS






https://kellogg.campusgroups.com/home
XSS:XSS






https://ross.campusgroups.com/home
XSS:XSS






https://haas.campusgroups.com/home
XSS:XSS







London Business School
XSS:XSS






https://smu.campusgroups.com/home
XSS:XSS






Fordham University
XSS:XSS






https://cua.campusgroups.com/home
XSS:XSS






https://occc.campusgroups.com/home
XSS:XSS






Cardiff University Student&#8217;s Union
XSS:XSS






Timeline:

17/07/2010: Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.
17/07/2010: Se informa a través de [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=218</link>
			</item>
	<item>
		<title>Cross Site Scripting en múltiples páginas web del Instituto de Comercio Exterior</title>
		<description><![CDATA[El pasado día 16 de julio, descubrí una vulnerabilidad de XSS en múltiples páginas web del instituto de comercio exterior informando al ICEX de ello el mismo día.
La vulnerabilidad en cuestión la encontramos en el campo de búsqueda al no comprobar correctamente los caracteres introducidos.
Lás páginas web vulnerables son las siguientes:

ICEX
XSS:ICEX




Oficinas comerciales
XSS: El cross site [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=193</link>
			</item>
	<item>
		<title>Liberada BackTrack 4 R1</title>
		<description><![CDATA[Finalmente ha sido liberada la nueva versión de BackTrack4.
Dicha nueva versión de BackTrack puede ser descargada tanto en formato ISO como en formato VMware desde:
Descarga
Para más información, BackTrack 4 R1 – Public Release
]]></description>
		<link>http://erewhon-network.net/wordpress/?p=287</link>
			</item>
	<item>
		<title>Lapsec versión beta</title>
		<description><![CDATA[Hispasec sistemas S.L. ha publicado la versión beta de la herramienta Lapsec.
Con ella podremos asegurar nuestro ordenador portatil de una forma rápida y sencilla.
Las medidas implementadas en el programa son las siguientes:

Eliminación del cifrado LM de las contraseñas (en Vista y 7 no es necesario).
Sobrescritura del archivo de memoria paginada (pagefile.sys).
Ocultación del nombre del usuario [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=277</link>
			</item>
	<item>
		<title>mac_checker &#8211; Identificador de fabricante</title>
		<description><![CDATA[Pequeño programa escrito en python mediante el cual podremos saber el fabricante de una tarjeta de red a través de los 24 primeros bits de la mac.
Junto con el código python necesitaremos el siguiente fichero.
macs.txt [md5: 25b085f112eab66b490b6267d01f886c]


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
&#160;
#!/usr/bin/env python
&#160;
'''
@copyright: GPL v.3
@author: jano
@contact: borja(dot)luaces(at)gmail(dot)com
'''
&#160;
import sys,os
&#160;
COMPONENTS_FILE='macs.txt'
&#160;
try:
    import psyco
    psyco.full&#40;&#41;
except ImportError:
   [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=170</link>
			</item>
	<item>
		<title>Serie S.I. – Ann skips bail – Solución</title>
		<description><![CDATA[Pasemos a la solución del reto. La solución aquí mostrada es una de las muchas que existen y tan valida como todas ellas.
El primer paso es descargar y comprobar que el fichero ha sido correctamente descargado mediante la comparación del md5.

jano@hackbox:~/forensic/SANS/puzzle#2$ wget http://forensicscontest.com/contest02/evidence02.pcap
jano@hackbox:~/forensic/SANS/puzzle#2$ md5sum evidence02.pcap
cfac149a49175ac8e89d5b5b5d69bad3  evidence02.pcap

Como se puede comprobar el md5 del fichero descargado [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=150</link>
			</item>
	<item>
		<title>Serie S.I. &#8211; Ann skips bail &#8211; Presentación del reto</title>
		<description><![CDATA[Buenos días señor hacker. Tras haber sido liberada bajo fianza, Ann Dercover ha desaparecido. Afortunadamente, los investigadores han estado monitorizando su actividad de red antes de dejar la ciudad.
Según el jefe de policia, se cree que Ann ha podido comunicarse con su amante secreto el señor X antes de dejar la ciudad. La captura de [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=134</link>
			</item>
	<item>
		<title>Serie S.I. -Presentación</title>
		<description><![CDATA[Gracias a ehooo , he decidido crear la serie S.I. (Security Impossible) donde voy a intentar postear una vez por semana un reto de seguridad informática así como su solución uno o dos días después.
Espero que disfruteis tanto como yo con los retos.
]]></description>
		<link>http://erewhon-network.net/wordpress/?p=139</link>
			</item>
	<item>
		<title>Metasploit 3.4.0 liberado</title>
		<description><![CDATA[Ha sido liberada la versión 3.4-0 del framework de pentesting Metasploit. Dicha release incluye mejoras en los payloads de meterpreter, una expansión de las capacidades de fuerza bruta del framework y la completa revisión del esquema de la base de datos y el subsistema de eventos. Por otro lado, se han añadido más de 100 [...]]]></description>
		<link>http://erewhon-network.net/wordpress/?p=119</link>
			</item>
</channel>
</rss>
