<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hugo-Nex &#187; Hacking</title>
	<atom:link href="http://hugoacosta.com/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://hugoacosta.com</link>
	<description></description>
	<lastBuildDate>Mon, 09 Aug 2010 21:41:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Google Hacking</title>
		<link>http://hugoacosta.com/2010/03/google-hacking/</link>
		<comments>http://hugoacosta.com/2010/03/google-hacking/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 15:46:13 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Pensá]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=1018</guid>
		<description><![CDATA[Compartir con Facebook &#161;Comp&#225;rtelo en Twitter! Post on Google Buzz A&#241;dirlo a Google Reader &#191;Quieres suscribirte a los comentarios de este Post? Decir que Google es una buena herramienta de búsqueda, es muy cierto, incluso cuando eso incluye buscar información sobre vulnerabilidades, login y hasta contraseñas!!!. Estos días estuve probando Google como herramienta de Hacking, [...]]]></description>
			<content:encoded><![CDATA[

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-enjoy">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://hugoacosta.com/2010/03/google-hacking/&amp;t=Google+Hacking" rel="nofollow" class="external" title="Compartir con Facebook">Compartir con Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Google+Hacking+-+http://b2l.me/j9769&amp;source=shareaholic" rel="nofollow" class="external" title="&iexcl;Comp&aacute;rtelo en Twitter!">&iexcl;Comp&aacute;rtelo en Twitter!</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://hugoacosta.com/2010/03/google-hacking/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-googlereader">
			<a href="http://www.google.com/reader/link?url=http://hugoacosta.com/2010/03/google-hacking/&amp;title=Google+Hacking&amp;srcUrl=http://hugoacosta.com/2010/03/google-hacking/&amp;srcTitle=Google+Hacking&amp;snippet=Decir%20que%20Google%20es%20una%20buena%20herramienta%20de%20b%C3%BAsqueda%2C%20es%20muy%20cierto%2C%20incluso%20cuando%20eso%20incluye%20buscar%20informaci%C3%B3n%20sobre%20vulnerabilidades%2C%20login%20y%20hasta%20contrase%C3%B1as%21%21%21.%0D%0A%0D%0AEstos%20d%C3%ADas%20estuve%20probando%20Google%20como%20herramienta%20de%20Hacking%2C%20y%20es%20incre%C3%ADble%20todo%20lo%20que%20se%20puede%20hacer%20con%20ella%2C%20claro%2C%20" rel="nofollow" class="external" title="A&ntilde;dirlo a Google Reader">A&ntilde;dirlo a Google Reader</a>
		</li>
		<li class="shr-comfeed">
			<a href="http://hugoacosta.com/2010/03/google-hacking/feed" rel="nofollow" class="external" title="&iquest;Quieres suscribirte a los comentarios de este Post?">&iquest;Quieres suscribirte a los comentarios de este Post?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Decir que Google es una buena herramienta de búsqueda, es muy cierto, incluso cuando eso incluye buscar información sobre vulnerabilidades, login y hasta contraseñas!!!.</p>
<p>Estos días estuve probando Google como herramienta de Hacking, y es increíble todo lo que se puede hacer con ella, claro, no solo por el hecho de encontrar mucha información al respecto, si no porque mucho tienen que ver las personas responsables de esa información.</p>
<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8975164_fd22017412_o.png" alt="" width="320" height="277" /></p>
<p>Un ejemplo claro es sobre el hacker que logró obtener la contraseña de un sitio web que usaba un CMS, pero esta contraseña estaba encriptada con el algoritmo MD5, para los que conocen este algoritmo saben que funciona en base a un hash, por lo que es muy poco probable  poder desencriptrar la clave, ya que hay que compararlo con un  diccionario que debería tener todas las combinaciones posibles de  caracteres para ir probando, pero&#8230; Aquí es donde entra Google, este sujeto buscó la contraseña encriptada en Google &#8220;para probar&#8221;, la contraseña encriptada era esta: ( 20f1aeb7819d7858684c898d1e98c1bb ). Google devolvió 2 páginas, en una de ellas de un árbol genealógico sobre los Anthony, y otra de venta de una  casa en que el campo del dueño tenia este <em>string</em> y el nombre  era Anthony. Lo hizo deducir al atacante que la contraseña sería &#8220;Anthony&#8221; y&#8230; acertó!</p>
<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8975169_99fc1ff1c5_o.jpg" alt="" width="473" height="224" /></p>
<p>Yo mismo he probado varias forma de usar Google como herramienta hacking, tengo hasta imágenes de ello pero obviamente no las pondré aquí :D, pero sorprende la cantidad de personas que tienen contraseñas tán débiles o incluso no tienen contraseñas!. A toda esta información que almacena Googlea, se la ha denominado: <strong>GHDB &#8211; Google Hacking Database</strong>.</p>
<p>En conclusión, nadie, pero NADIE! esta libre de esto, no hay nada 100 % seguro&#8230; Estamos advertidos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/03/google-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zeus en Facebook</title>
		<link>http://hugoacosta.com/2010/02/zeus-en-facebook/</link>
		<comments>http://hugoacosta.com/2010/02/zeus-en-facebook/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:25:48 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firebug]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=972</guid>
		<description><![CDATA[Compartir con Facebook &#161;Comp&#225;rtelo en Twitter! Post on Google Buzz A&#241;dirlo a Google Reader &#191;Quieres suscribirte a los comentarios de este Post? Este poderoso troyano, que ya ha causado mucho daño robando información valiosa de los infectados, se encuentra ahora en Facebook, además de descargarse a través de falsos antivirus y downloaders, con diferentes exploit [...]]]></description>
			<content:encoded><![CDATA[

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-enjoy">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://hugoacosta.com/2010/02/zeus-en-facebook/&amp;t=Zeus+en+Facebook" rel="nofollow" class="external" title="Compartir con Facebook">Compartir con Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Zeus+en+Facebook+-+http://b2l.me/j98uv&amp;source=shareaholic" rel="nofollow" class="external" title="&iexcl;Comp&aacute;rtelo en Twitter!">&iexcl;Comp&aacute;rtelo en Twitter!</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://hugoacosta.com/2010/02/zeus-en-facebook/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-googlereader">
			<a href="http://www.google.com/reader/link?url=http://hugoacosta.com/2010/02/zeus-en-facebook/&amp;title=Zeus+en+Facebook&amp;srcUrl=http://hugoacosta.com/2010/02/zeus-en-facebook/&amp;srcTitle=Zeus+en+Facebook&amp;snippet=Este%20poderoso%20troyano%2C%20que%20ya%20ha%20causado%20mucho%20da%C3%B1o%20robando%20informaci%C3%B3n%20valiosa%20de%20los%20infectados%2C%20se%20encuentra%20ahora%20en%20Facebook%2C%20adem%C3%A1s%20de%20descargarse%20a%20trav%C3%A9s%20de%20falsos%20antivirus%20y%20downloaders%2C%20con%20diferentes%20exploit%20kits%2C%20etc...%20Pero%20en%20Facebook%20esta%20apareciendo%20mensajes%20como%20estos%3A%0D%0A%0D%0A%0D%0A%0D%0AL" rel="nofollow" class="external" title="A&ntilde;dirlo a Google Reader">A&ntilde;dirlo a Google Reader</a>
		</li>
		<li class="shr-comfeed">
			<a href="http://hugoacosta.com/2010/02/zeus-en-facebook/feed" rel="nofollow" class="external" title="&iquest;Quieres suscribirte a los comentarios de este Post?">&iquest;Quieres suscribirte a los comentarios de este Post?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Este poderoso troyano, que ya ha causado mucho daño robando información valiosa de los infectados, se encuentra ahora en Facebook, además de descargarse a través de falsos antivirus y downloaders, con diferentes exploit kits, etc&#8230; Pero en Facebook esta apareciendo mensajes como estos:</p>
<p><img class="alignnone" title="img" src="http://static.zooomr.com/images/8874075_085de69c7c.jpg" alt="" width="500" height="237" /></p>
<p>La URL contenida en el mensaje lleva a un sitio de phishing de Facebook donde se pide la autenticación en el sistema, a la vez que se ejecutaba código Javascript que crea un iframe oculto en el cuerpo de la página, como verán en la imagen (noten lo indispensable de usar <a href="http://es.wikipedia.org/wiki/Firebug" target="_blank"><strong>Firebug</strong></a>) :</p>
<p><a href="http://static.zooomr.com/images/8874091_7265fb755c_b.jpg" target="_blank">Clic sobre la imagen<br />
<img class="alignnone" title="img" src="http://static.zooomr.com/images/8874091_7265fb755c.jpg" alt="" width="500" height="285" /></a></p>
<p>El archivo PDF que se intenta descargar es un archivo malicioso que ejecuta código Javascript ofuscado. Contiene tres vulnerabilidades que se intentarán explotar dependiendo de la versión del lector de PDFs que se use (los huecos de Adobe). En concreto, lleva a la descarga y ejecución de un binario desde la URL de la imagen anterior. Dicho binario es un ZeuS que se instala en el sistema como sdra64.exe y cuya versión es 1.3.2.4. A su vez, el archivo sNode.php intenta explotar una vulnerabilidad de flash a través de la ejecución del archivo <a href="http://www.virustotal.com/analisis/de54327ae5b208f1f45704d41ef03c02758f7f12c2f63907db70429629c44df3-1264464990" target="_blank">nowTrue.swf</a>.</p>
<p>A tener cuidado pelaus&#8230;</p>
<p><a href="http://blog.s21sec.com/2010/02/zeus-se-propaga-traves-de-facebook.html" target="_blank">Fuente</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/zeus-en-facebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hackear una red Wifi</title>
		<link>http://hugoacosta.com/2010/02/hackear-una-red-wifi/</link>
		<comments>http://hugoacosta.com/2010/02/hackear-una-red-wifi/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 15:56:56 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Back Track]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=970</guid>
		<description><![CDATA[Compartir con Facebook &#161;Comp&#225;rtelo en Twitter! Post on Google Buzz A&#241;dirlo a Google Reader &#191;Quieres suscribirte a los comentarios de este Post? Este video explica claramente lo mala que es la seguridad en redes Wifi cuando se usa una contraseña WEP. Me sorprendió mucho ver cómo con un CD de Linux llamado Back Track 4 [...]]]></description>
			<content:encoded><![CDATA[

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-enjoy">
<ul class="socials">
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://hugoacosta.com/2010/02/hackear-una-red-wifi/&amp;t=Hackear+una+red+Wifi" rel="nofollow" class="external" title="Compartir con Facebook">Compartir con Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Hackear+una+red+Wifi+-+http://b2l.me/j98uw&amp;source=shareaholic" rel="nofollow" class="external" title="&iexcl;Comp&aacute;rtelo en Twitter!">&iexcl;Comp&aacute;rtelo en Twitter!</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://hugoacosta.com/2010/02/hackear-una-red-wifi/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-googlereader">
			<a href="http://www.google.com/reader/link?url=http://hugoacosta.com/2010/02/hackear-una-red-wifi/&amp;title=Hackear+una+red+Wifi&amp;srcUrl=http://hugoacosta.com/2010/02/hackear-una-red-wifi/&amp;srcTitle=Hackear+una+red+Wifi&amp;snippet=%0D%0A%0D%0AEste%20video%20explica%20claramente%20lo%20mala%20que%20es%20la%20seguridad%20en%20redes%20Wifi%20cuando%20se%20usa%20una%20contrase%C3%B1a%20WEP.%20Me%20sorprendi%C3%B3%20mucho%20ver%20c%C3%B3mo%20con%20un%20CD%20de%20Linux%20llamado%20Back%20Track%204%20que%20pod%C3%A9s%20descargar%20de%20su%20sitio%20web%2C%20al%20reiniciar%20tu%20pc%20desde%20el%20CD%2C%20con%20unos%20comandos%20pod%C3%A9s%20obtener%20la%20contrase%C3%B1a%20" rel="nofollow" class="external" title="A&ntilde;dirlo a Google Reader">A&ntilde;dirlo a Google Reader</a>
		</li>
		<li class="shr-comfeed">
			<a href="http://hugoacosta.com/2010/02/hackear-una-red-wifi/feed" rel="nofollow" class="external" title="&iquest;Quieres suscribirte a los comentarios de este Post?">&iquest;Quieres suscribirte a los comentarios de este Post?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p><img class="alignnone" title="img" src="http://static.zooomr.com/images/8872233_d728b103d7_o.jpg" alt="" width="500" height="216" /></p>
<p>Este video explica claramente lo mala que es la seguridad en redes Wifi cuando se usa una contraseña WEP. Me sorprendió mucho ver cómo con un CD de Linux llamado <strong>Back Track 4</strong> que podés descargar de su <a href="http://www.backtrack-linux.org/" target="_blank"><strong>sitio web</strong></a>, al reiniciar tu pc desde el CD, con unos comandos podés obtener la contraseña WEP de una red Wifi. Obviamente recomiendo de que este video sea usado con el fin de proteger mejor nuestras redes o, practicar el Ethical Hacking si no son nuestras redes.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/jETwvEDaJeQ&amp;hl=en_US&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/jETwvEDaJeQ&amp;hl=en_US&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/hackear-una-red-wifi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
