<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Asier Marqués &#187; Seguridad</title>
	<atom:link href="http://asiermarques.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://asiermarques.com</link>
	<description>apuntes personales, arquitectura web y negocios en internet</description>
	<lastBuildDate>Thu, 26 Jan 2012 16:01:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Un ejemplo magistral de charla sobre seguridad web</title>
		<link>http://asiermarques.com/2008/12/07/un-ejemplo-magistral-de-charla-sobre-seguridad-web/</link>
		<comments>http://asiermarques.com/2008/12/07/un-ejemplo-magistral-de-charla-sobre-seguridad-web/#comments</comments>
		<pubDate>Sun, 07 Dec 2008 03:13:04 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Desarrollo Web]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://asiermarques.com/?p=938</guid>
		<description><![CDATA[He alucinado con las capacidades de comunicación que tiene Gonzalo Álvarez Marañón y que demuestra en la siguiente charla sobre seguridad web. El nivel técnico de la charla es muy básico, ya que está enfocado a usuarios no técnicos, pero &#8230; <a href="http://asiermarques.com/2008/12/07/un-ejemplo-magistral-de-charla-sobre-seguridad-web/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>He alucinado con las capacidades de comunicación que tiene <a href="http://elartedepresentar.com/" target="_blank">Gonzalo Álvarez Marañón</a> y que demuestra en la siguiente charla sobre seguridad web.</p>
<p>El nivel técnico de la charla es muy básico, ya que está enfocado a usuarios no técnicos, pero la forma de comunicar del ponente es todo un ejemplo a seguir.</p>
<p><strong>1. Introducción de la presentación</strong></p>
<p><strong></strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/WVqoXlhmuRU&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/WVqoXlhmuRU&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span></p>
<p><strong>2. La historia de Julián Moreno</strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/Ig9t67W_fl0&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/Ig9t67W_fl0&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span></p>
<p><strong>3. La tienda electrónica de Julián Moreno</strong></p>
<p><strong></strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/VUI110F7ras&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/VUI110F7ras&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span></p>
<p><strong>4. Ataques de Cross-Site Scripting (XSS)</strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/hFFGhyh1RDw&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/hFFGhyh1RDw&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span><strong></strong></p>
<p><strong></strong></p>
<p><strong>5. Ataque de Phishing basado en XSS</strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/g5Uyr_bNChk&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/g5Uyr_bNChk&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span><strong></strong></p>
<p><strong></strong></p>
<p><strong>6. Ataque de envenenamiento de cookies</strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/JSF-MP2Cfyw&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/JSF-MP2Cfyw&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span><strong></strong></p>
<p><strong></strong></p>
<p><strong>7. Ataque de inyección de SQL</strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/t6-MfipKumc&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/t6-MfipKumc&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span><strong></strong></p>
<p><strong></strong></p>
<p><strong>8. Conclusiones de la presentación</strong></p>
<p><strong></strong></p>
<p><span style="text-align:center; display: block;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/HlHMegojSv4&amp;rel=1&amp;fs=1&amp;showsearch=0" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/HlHMegojSv4&amp;rel=1&amp;fs=1&amp;showsearch=0" wmode="transparent" allowfullscreen="true"></embed></object></span></p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2008/12/07/un-ejemplo-magistral-de-charla-sobre-seguridad-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Securizar y optimizar pila TCP/IP en servidores Windows 2003 expuestos a internet</title>
		<link>http://asiermarques.com/2008/05/02/securizar-y-optimizar-pila-tcpip-en-servidores-windows-2003-expuestos-a-internet/</link>
		<comments>http://asiermarques.com/2008/05/02/securizar-y-optimizar-pila-tcpip-en-servidores-windows-2003-expuestos-a-internet/#comments</comments>
		<pubDate>Fri, 02 May 2008 20:05:18 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores Web]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://asiermarques.com/?p=537</guid>
		<description><![CDATA[Por defecto la pila TCP/IP en un servidor Microsoft Windows 2003 Server viene optimizada para dar servicio de intranet, no para dar servicio de internet. Tener un servidor sin adaptar adecuadamente dando servicio para internet con iis6 por ejemplo, puede &#8230; <a href="http://asiermarques.com/2008/05/02/securizar-y-optimizar-pila-tcpip-en-servidores-windows-2003-expuestos-a-internet/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Por defecto la pila TCP/IP en un servidor Microsoft <strong>Windows 2003 Server viene optimizada para dar servicio de intranet, no para dar servicio de internet</strong>.</p>
<p>Tener un servidor sin adaptar adecuadamente dando servicio para internet con iis6 por ejemplo, puede convertirlo en una fácil presa de <a href="http://es.wikipedia.org/wiki/DDoS" target="_blank">ataques dDOS entre otros.</a></p>
<p>Hay que tener en cuenta de igual modo, que un servidor expuesto a internet, no va a tener que soportar ni de lejos la misma carga de tráfico que uno que opere en la intranet de una empresa, en la gran mayoría de los casos.</p>
<p>Para optimizar nuestro sistema debemos tocar las siguientes claves de registro que encontramos en <strong>HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services </strong></p>
<p><strong>Nombre: SynAttackProtect</strong></p>
<p>Clave: Tcpip\Parameters</p>
<p>Tipo: REG_DWORD</p>
<p>Valor:1</p>
<p>Este valor del Registro hace que TCP ajuste la retransmisión de SYN-ACKS. Cuando se configura este valor, las respuestas de conexión superan el tiempo de espera antes durante un ataque SYN (En w2k3 con service pack 1 viene a 1 por defecto)</p>
<p><strong>Nombre: EnableDeadGWDetect</strong></p>
<p>Clave: Tcpip\Parameters</p>
<p>Tipo: REG_DWORD</p>
<p>Valor: 0</p>
<p>Cuando esta activada, TCP puede utilizar una puerta de enlace que no se use en el caso de tener problemas con la que usa por defecto.<br />
Si no se configura este valor como 0, se podría cambiar de puerta de enlace del servidor a otra que el atacante quiera.</p>
<p><strong>Nombre: EnablePMTUDiscovery</strong></p>
<p>Clave: Tcpip\Parameters</p>
<p>Tipo: REG_DWORD</p>
<p>Valor: 0</p>
<p>De no ser 0, un atacante podría forzar que el valor de la unidad de transmisión máxima (MTU) fuera muy pequeño y sobrecargar la pila TCP/Ip.</p>
<p><strong>Nombre: KeepAliveTime</strong></p>
<p>Clave: Tcpip\Parameters</p>
<p>Tipo: REG_DWORD-Tiempo en milisegundos</p>
<p>Default: 300000 (5 minutos)</p>
<p>Indica la frecuencia en la que se comprueban si las conexiones TCP inactivas siguen intactas y si el cliente está presente. Generalmente es recomendable cambiar el valor por defecto de 2 horas a 5 minutos, pero en cada caso concreto debemos estipular una configuración adecuada.</p>
<p><strong>Nombre: NoNameReleaseOnDemand</strong></p>
<p>Clave: Netbt\Parameters</p>
<p>Tipo: REG_DWORD</p>
<p>Valor: 1</p>
<p>Con este valor evitamos que el equipo libere su nombre NetBIOS en caso de que se le solicite.</p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2008/05/02/securizar-y-optimizar-pila-tcpip-en-servidores-windows-2003-expuestos-a-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IpFW, firewall en MacOSX</title>
		<link>http://asiermarques.com/2008/03/28/ipfw-firewall-en-macosx/</link>
		<comments>http://asiermarques.com/2008/03/28/ipfw-firewall-en-macosx/#comments</comments>
		<pubDate>Fri, 28 Mar 2008 17:31:55 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[MacOSX]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2008/03/28/ipfw-firewall-en-macosx/</guid>
		<description><![CDATA[MacOSX cuenta con un potente firewall llamado ipfw. Aunque existe un interfaz gráfico para manejarlo, llamado WaterRoof, lo más normal es que queramos usarlo desde el terminal. En este ejemplo voy a crear una regla que bloquee los accesos externos &#8230; <a href="http://asiermarques.com/2008/03/28/ipfw-firewall-en-macosx/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>MacOSX cuenta con un potente firewall llamado ipfw. Aunque existe un interfaz gráfico para manejarlo, llamado <a href="http://www.hanynet.com/waterroof/index.html" target="_blank">WaterRoof</a>, lo más normal es que queramos usarlo desde el terminal.</p>
<p>En este ejemplo voy a crear una regla que bloquee los accesos externos a nuestro puerto 80 y después voy a eliminarla.</p>
<p>Para poder ver las reglas que tenemos aplicadas en nuestro equipo podemos llamar al comando</p>
<p><code>sudo ipfw list</code></p>
<p>Si quisieramos crear una regla nueva que denegase todo tráfico externo entrante, dirigido a un puerto concreto de nuestro equipo (por ejemplo el 80, usado por apache u otro servidor web corriendo en nuestro equipo) usaríamos el comando:</p>
<p><code>sudo ipfw add 02001 deny tcp from any to any 80 in</code></p>
<p>Explico lo que hemos hecho:</p>
<ol>
<li>Con <strong>sudo</strong>, adquiero los privilegios de root para manejar el firewall</li>
<li>Llamo al comando <strong>ipfw</strong>, que controla el firewall</li>
<li>Con <strong>add</strong>, le indico que quiero añadir una regla nueva</li>
<li><strong>02001</strong> es un número de regla que puede ser cualquiera que no esté siendo usado en la lista de reglas aplicadas. Hay que tener en cuenta que las reglas se procesan de forma secuencial y si ponemos una regla de denegación para un grupo de ips antes de permitir a una en concreto, ésta no tendra acceso (por poner un ejemplo).</li>
<li><strong>Deny</strong> le indica que la regla es de denegación (podría ser allow para permitir o log para logear el acceso, por ejemplo)</li>
<li><strong>tcp</strong> le indica que queremos que se aplique al tráfico que se de <a href="http://es.wikipedia.org/wiki/Protocolo_de_red" target="_blank">tipo tcp</a></li>
<li><strong>From any to any </strong><strong>80 in</strong><strong> </strong>le indica que se aplique al tráfico que venga de cualquier ip o dirección externa a cualquier ip o dirección interna de nuestro equipo a traves del puerto 80 (http)</li>
</ol>
<p>Volvemos a ver las reglas aplicadas a nuestro equipo</p>
<p><code>sudo ipfw list</code></p>
<p>Vemos como se ha creado la nueva regla. <a href="http://www.asiermarques.com/2008/03/28/activar-el-servidor-web-apache-de-macosx/" target="_blank">Si tenemos el servidor http de MacOSX activado</a>, podemos comprobar que accedemos a nuestra web en local pero no desde otros equipos.</p>
<p>Para eliminar la regla creada simplemente haremos</p>
<p><code>sudo ipfw delete 02001</code></p>
<p>Éste ejemplo es de lo más sencillo que podemos hacer con ipfw, <a href="http://www.macdevcenter.com/pub/a/mac/2005/03/15/firewall.html?page=1" target="_blank">podéis leer un artículo</a> más extenso de <span id="intelliTxt"></span><a href="http://www.macdevcenter.com/pub/au/1755" target="_blank">Peter Hickman</a> para haceros una idea de lo que se puede hacer con éste firewall.</p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2008/03/28/ipfw-firewall-en-macosx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extraer un fichero local de un servidor mysql mediante una sql injection</title>
		<link>http://asiermarques.com/2007/12/18/extraer-un-fichero-local-de-un-servidor-mediante-una-sql-injection/</link>
		<comments>http://asiermarques.com/2007/12/18/extraer-un-fichero-local-de-un-servidor-mediante-una-sql-injection/#comments</comments>
		<pubDate>Tue, 18 Dec 2007 17:11:09 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Bases de Datos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/12/18/extraer-un-fichero-local-de-un-servidor-mediante-una-sql-injection/</guid>
		<description><![CDATA[En mysql existe la función LOAD_FILE que admite como parámetro la ruta de un fichero local en Hexadecimal. Si por ejemplo convertimos &#8220;c:\boot.ini&#8221; a su representación hexadecimal &#8220;0x633A5C626F6F742E696E69&#8243; y se realiza la injection de abajo, la condición será True si la &#8230; <a href="http://asiermarques.com/2007/12/18/extraer-un-fichero-local-de-un-servidor-mediante-una-sql-injection/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>En mysql existe la función <a target="_blank" href="http://dev.mysql.com/doc/refman/5.0/en/string-functions.html#function_load-file">LOAD_FILE</a> que admite como parámetro la ruta de un fichero local en Hexadecimal.</p>
<p>Si por ejemplo convertimos &#8220;c:\boot.ini&#8221; a su representación hexadecimal &#8220;0x633A5C626F6F742E696E69&#8243; y se realiza la injection de abajo, la condición será True si la primera letra del fichero corresponde con el carácter ASCII 1.</p>
<blockquote><p><code>http://www.dominioejemplo.com/index.php?id=1 and<br />
mid(Load_File(0x633A5C626F6F742E696E69),1,1)=CHAR(1)</code></p></blockquote>
<p>Por cada query de éste tipo carga el archivo completo en memoria, recorriendo todos los valores posibles del alfabeto hasta llegar al final del mismo.</p>
<p>Fuente: 3ª Parte del <a target="_blank" href="http://elladodelmal.blogspot.com/2007/12/tcnicas-avanzadas-en-ataques-blind-sql_17.html">artículo &#8220;Técnicas avanzadas de Blind SQL Injection</a> por Chema Alonso&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/12/18/extraer-un-fichero-local-de-un-servidor-mediante-una-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Charla de Pedro Laguna sobre hacking con XSS</title>
		<link>http://asiermarques.com/2007/12/02/xeso-seguro-charla-de-pedro-laguna-sobre-hacking-con-xss/</link>
		<comments>http://asiermarques.com/2007/12/02/xeso-seguro-charla-de-pedro-laguna-sobre-hacking-con-xss/#comments</comments>
		<pubDate>Sun, 02 Dec 2007 02:08:41 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Desarrollo Web]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[javaScript]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/12/02/xeso-seguro-charla-de-pedro-laguna-sobre-hacking-con-xss/</guid>
		<description><![CDATA[Pedro Laguna, de Informática 64, hizo una ponencia sobre seguridad web con técnicas XSS con javaScript, en el University Tour de Microsoft de Sevilla. [google 3657205570568019924]]]></description>
			<content:encoded><![CDATA[<p>Pedro Laguna, de <a href="http://informatica64.com" target="_blank">Informática 64</a>, hizo una ponencia sobre seguridad web con técnicas <a href="http://es.wikipedia.org/wiki/XSS" target="_blank">XSS</a> con javaScript, en el <a href="http://www.microsoft.com/spanish/msdn/academico/universitytour.mspx" target="_blank">University Tour de Microsoft</a> de Sevilla.</p>
<p align="center">[google 3657205570568019924]</p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/12/02/xeso-seguro-charla-de-pedro-laguna-sobre-hacking-con-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortificación de apache, por Chema Alonso</title>
		<link>http://asiermarques.com/2007/09/27/fortificacion-de-apache-por-chema-alonso/</link>
		<comments>http://asiermarques.com/2007/09/27/fortificacion-de-apache-por-chema-alonso/#comments</comments>
		<pubDate>Thu, 27 Sep 2007 10:27:45 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores Web]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/09/27/fortificacion-de-apache-por-chema-alonso/</guid>
		<description><![CDATA[Chema Alonso, mvp en seguridad de Microsoft, publica en su blog un artículo sobre cómo securizar correctamente un servidor Apache.Éste artículo se divide en 5 post, que son los siguientes: Fortificando un Servidor Apache (I de IV) Fortificando un Servidor &#8230; <a href="http://asiermarques.com/2007/09/27/fortificacion-de-apache-por-chema-alonso/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://elladodelmal.blogspot.com/" target="_blank">Chema Alonso</a>, mvp en seguridad de Microsoft, publica en su blog un artículo sobre cómo securizar correctamente un servidor <a href="http://apache.org" target="_blank">Apache</a>.Éste artículo se divide en 5 post, que son los siguientes:</p>
<ol>
<li><a href="http://elladodelmal.blogspot.com/2007/09/fortificando-un-servidor-apache-i-de-iv.html" target="_blank">Fortificando un Servidor Apache (I de IV)</a></li>
<li><a href="http://elladodelmal.blogspot.com/2007/09/fortificando-un-servidor-apache-ii-de.html" target="_blank">Fortificando un Servidor Apache (II de IV)</a></li>
<li><a href="http://elladodelmal.blogspot.com/2007/11/fortificando-un-servidor-apache-iii-de.html" target="_blank">Fortificando un Servidor Apache (III de IV)</a></li>
<li><a href="http://elladodelmal.blogspot.com/2007/11/fortificando-un-servidor-apache-iv-de.html" target="_blank">Fortificando un Servidor Apache (IV de IV)</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/09/27/fortificacion-de-apache-por-chema-alonso/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>PPTs y White Papers de seguridad  recomendados por Chema Alonso</title>
		<link>http://asiermarques.com/2007/08/13/ppts-y-white-papers-de-seguridad-recomendados-por-chema-alonso/</link>
		<comments>http://asiermarques.com/2007/08/13/ppts-y-white-papers-de-seguridad-recomendados-por-chema-alonso/#comments</comments>
		<pubDate>Mon, 13 Aug 2007 09:31:52 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/08/13/ppts-y-white-papers-de-seguridad-recomendados-por-chema-alonso/</guid>
		<description><![CDATA[Chema Alonso nos recomienda en su blog la lectura de una serie de presentaciones y white papers de las Black Hat de los últimos años: Nish Bhalla &#8211; Web Service Vulnerabilities: [PPT] [White Paper] [POC] Este documento toca cosas como el &#8230; <a href="http://asiermarques.com/2007/08/13/ppts-y-white-papers-de-seguridad-recomendados-por-chema-alonso/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://elladodelmal.blogspot.com/2007/08/lecturas-veraniegas.html">Chema Alonso nos recomienda en su blog</a> la lectura de una serie de <a target="_blank" href="http://www.blackhat.com/html/bh-media-archives/bh-multi-media-archives.html">presentaciones y white papers de las Black Hat</a> de los últimos años:</p>
<li><strong>Nish Bhalla &#8211; Web Service Vulnerabilities</strong>: [PPT] <a closure_hashCode_="1827" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Bhalla-Kazerooni/Whitepaper/bh-eu-07-bhalla-WP.pdf">[White Paper]</a> [POC]</li>
<p>Este documento toca cosas como el descubrimiento y la enumeración (muy divertido si lo pruebas con Google), XML Injection y XPath Injection.</p>
<li><strong>Cesar Cerrudo &amp; E. Martinez Fayo &#8211; Hacking DB for Owning Your Data</strong>: <a closure_hashCode_="1828" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Cerrudo/Presentation/bh-eu-07-Cerrudo-ppt-Apr14.pdf">[PPT]</a> <a closure_hashCode_="1829" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Cerrudo/Whitepaper/bh-eu-07-cerrudo-WP-up.pdf">[White Paper]</a> <a closure_hashCode_="1830" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Cerrudo/bh-eu-07-Cerrudo-Tools.zip">[POC]</a></li>
<p>Cerrudo es uno de los clásicos en la historia de las vulnerabilidades de bases de datos, en este doc hace un recorrido rápido sobre los principales ataques a Oracle y SQL Server. Muy util si quieres jugar con ellos</p>
<p><em></p>
<li><em><strong>Nitin Kumar &amp; Vipin Kumar &#8211; Vboot Kit: Compromising Windows Vista Security</strong>:</em> <a closure_hashCode_="1831" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Kumar/Presentation/bh-eu-07-kumar-apr19.pdf">[PPT]</a> <a closure_hashCode_="1832" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Kumar/Whitepaper/bh-eu-07-Kumar-WP-apr19.pdf">[White Paper]</a> [POC]</li>
<p>Muy interesante, como hacerse un rootkit en Vista aprovechando los sectores de arranque. Es para la RC1, pero es interesante el trabajo.</p>
<li><em><strong>Jonathan Wilkins &#8211; ScarabMon &#8211; Automating Web Application Penetration Tests</strong></em>: [PPT] <a closure_hashCode_="1833" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Wilkins/Whitepaper/bh-eu-07-wilkins-WP.pdf">[White Paper]</a> <a closure_hashCode_="1834" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Wilkins/Wilkins-Code.zip">[POC]</a></li>
<p>Herramientas y ejemplos para auditar Webs.</p>
<li><em><strong>Joel Eriksson &#8211; Kernel Wars</strong></em>: <a closure_hashCode_="1835" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Eriksson-Janmar/Presentation/bh-eu-07-eriksson.pdf">[PPT]</a> <a closure_hashCode_="1836" target="_blank" href="http://www.blackhat.com/presentations/bh-europe-07/Eriksson-Janmar/Whitepaper/bh-eu-07-eriksson-WP.pdf">[White Paper]</a> [POC]</li>
<p>Explica con detalle como realizar tres exploits:1.- FreeBSD 802.11 Remote Integer Overflow<br />
2.- NetBSD mbuf Overflow<br />
3.- Windows Local GDI Kernel Memory Overwrite</p>
<li><em><strong>Cesar Cerrudo &#8211; Practical 10 Minute Security Audit: The Oracle Case</strong></em>: <a closure_hashCode_="1837" target="_blank" href="http://www.blackhat.com/presentations/bh-dc-07/Cerrudo/Presentation/bh-dc-07-Cerrudo-ppt.pdf">[PPT]</a> <a closure_hashCode_="1838" target="_blank" href="http://www.blackhat.com/presentations/bh-dc-07/Cerrudo/Paper/bh-dc-07-Cerrudo-WP.pdf">[White Paper]</a> <a closure_hashCode_="1839" target="_blank" href="http://www.blackhat.com/presentations/bh-dc-07/Cerrudo/PoC-Exploit.zip">[POC]</a></li>
<p>Lo hace con Oracle sobre Windows con las herramientas de Wininternals y jugando con los permisos de los objetos del sistema. 10 minutos, con step by step. Muy buena.</p>
<p></em></p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/08/13/ppts-y-white-papers-de-seguridad-recomendados-por-chema-alonso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protección contra técnicas de SQL Injection, por Chema Alonso</title>
		<link>http://asiermarques.com/2007/08/08/proteccion-contra-tecnicas-de-sql-injection-por-chema-alonso/</link>
		<comments>http://asiermarques.com/2007/08/08/proteccion-contra-tecnicas-de-sql-injection-por-chema-alonso/#comments</comments>
		<pubDate>Wed, 08 Aug 2007 09:56:20 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Bases de Datos]]></category>
		<category><![CDATA[Desarrollo Web]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/08/08/proteccion-contra-tecnicas-de-sql-injection-por-chema-alonso/</guid>
		<description><![CDATA[Chema Alonso ha publicado en su blog, una serie de 4 post sobre técnicas de SQL Injection y las principales herramientas que existen para testear vulnerabilidades que permitan éste tipo de ataques. Éstos son los enlaces a dichos post (recomendable &#8230; <a href="http://asiermarques.com/2007/08/08/proteccion-contra-tecnicas-de-sql-injection-por-chema-alonso/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Chema Alonso ha publicado en <a href="http://elladodelmal.blogspot.com/">su blog</a>, una serie de 4 post sobre técnicas de SQL Injection y las principales herramientas que existen para testear vulnerabilidades que permitan éste tipo de ataques.</p>
<p>Éstos son los enlaces a dichos post (recomendable su impresión y lectura):</p>
<p><a closure_hashCode_="494" target="_blank" href="http://elladodelmal.blogspot.com/2007/07/proteccin-contra-las-tcnicas-de-blind.html">Protección contra las técnicas de Blind SQL Injection (I de IV)</a><br />
<a closure_hashCode_="495" target="_blank" href="http://elladodelmal.blogspot.com/2007/07/proteccin-contra-las-tcnicas-de-blind_03.html">Protección contra las técnicas de Blind SQL Injection (II de IV)</a><br />
<a closure_hashCode_="496" target="_blank" href="http://elladodelmal.blogspot.com/2007/08/proteccin-contra-las-tcnicas-de-blind.html">Protección contra las técnicas de Blind SQL Injection (III de IV)</a><br />
<a closure_hashCode_="497" target="_blank" href="http://elladodelmal.blogspot.com/2007/08/proteccin-contra-las-tcnicas-de-blind_07.html">Protección contra las técnicas de Blind SQL Injection (IV de IV)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/08/08/proteccion-contra-tecnicas-de-sql-injection-por-chema-alonso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Presentación de seguridad en redes Wifi por Txipi en las charlas de Julio del e-Ghost</title>
		<link>http://asiermarques.com/2007/07/20/presentacion-de-seguridad-en-redes-wifi-por-txipi-en-las-charlas-de-julio-del-e-ghost/</link>
		<comments>http://asiermarques.com/2007/07/20/presentacion-de-seguridad-en-redes-wifi-por-txipi-en-las-charlas-de-julio-del-e-ghost/#comments</comments>
		<pubDate>Fri, 20 Jul 2007 12:22:43 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/07/20/presentacion-de-seguridad-en-redes-wifi-por-txipi-en-las-charlas-de-julio-del-e-ghost/</guid>
		<description><![CDATA[Pablo Garaizar &#8220;Txipi&#8221;, profesor de la universidad de Deusto (entre otras cosas) y defensor del código libre, ha publicado en su blog la presentación, con el audio grabado, que llevo a su charla sobre seguridad y hacking en redes Wifi, &#8230; <a href="http://asiermarques.com/2007/07/20/presentacion-de-seguridad-en-redes-wifi-por-txipi-en-las-charlas-de-julio-del-e-ghost/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://paginaspersonales.deusto.es/garaizar/" target="_blank">Pablo Garaizar</a> &#8220;Txipi&#8221;, profesor de la universidad de Deusto (entre otras cosas) y defensor del código libre, <a href="http://blog.txipinet.com/index.php/2007/07/17/73-seguridad-en-redes-wifi-desde-un-punto-de-vista-practico" target="_blank">ha publicado en su blog</a> la presentación, con el audio grabado, que llevo a su charla sobre seguridad y hacking en redes Wifi, que tuvo lugar éste mes en los cursos promovidos por e-Ghost y los que muy a mi pesar no pude asistir :&#8217;(</p>
<p>Me he tomado la libertad de adjuntar las transparencias y el audio en éste post.</p>
<p>Audio de la charla:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="322" height="54" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="odeo_player_gray" /><param name="flashvars" value="type=audio&amp;id=14891233" /><param name="src" value="http://odeo.com/flash/audio_player_gray.swf" /><param name="wmode" value="transparent" /><embed type="application/x-shockwave-flash" width="322" height="54" src="http://odeo.com/flash/audio_player_gray.swf" wmode="transparent" flashvars="type=audio&amp;id=14891233" name="odeo_player_gray"></embed></object><br />
<a style="padding-left: 110px; font-size: 9px; color: #f39; letter-spacing: -1px; text-decoration: none" href="http://odeo.com/audio/14891233/view">powered by <strong>ODEO</strong></a></p>
<p>Transparencias:</p>
<p>[slideshare id=79016&amp;doc=seguridad-en-redes-wifi3352&amp;w=425]</p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/07/20/presentacion-de-seguridad-en-redes-wifi-por-txipi-en-las-charlas-de-julio-del-e-ghost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Listado de contraseñas por defecto para routers y switches</title>
		<link>http://asiermarques.com/2007/07/09/listado-de-contrasenas-por-defecto-para-routers-y-switches/</link>
		<comments>http://asiermarques.com/2007/07/09/listado-de-contrasenas-por-defecto-para-routers-y-switches/#comments</comments>
		<pubDate>Mon, 09 Jul 2007 07:36:58 +0000</pubDate>
		<dc:creator>Asier</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.asiermarques.com/2007/07/09/listado-de-contrasenas-por-defecto-para-routers-y-switches/</guid>
		<description><![CDATA[En Phenoelit-us.org podemos encontrar una lista con logins/contraseñas que traen por defecto routers y otros dispositivos de red. ´ También podemos encontrar algunas herramientas interesantes.]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://www.phenoelit-us.org/">En Phenoelit-us.org</a> podemos encontrar <a target="_blank" href="http://www.phenoelit-us.org/dpl/dpl.html">una lista con logins/contraseñas que traen por defecto</a> routers y otros dispositivos de red. ´</p>
<p>También podemos encontrar algunas <a target="_blank" href="http://www.phenoelit-us.org/fr/tools.html">herramientas interesantes</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://asiermarques.com/2007/07/09/listado-de-contrasenas-por-defecto-para-routers-y-switches/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

