<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La caja de locuras de Benji &#187; Seguridad</title>
	<atom:link href="http://benji86.com.ar/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://benji86.com.ar</link>
	<description>La revancha de mis locuras</description>
	<lastBuildDate>Sat, 14 Jan 2012 06:02:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<image>
  <link>http://benji86.com.ar</link>
  <url>http://benji86.com.ar/favicon.ico</url>
  <title>La caja de locuras de Benji</title>
</image>
		<item>
		<title>Novedades en navegadores, nuevos Firefox y Opera</title>
		<link>http://benji86.com.ar/2008/06/12/novedades-en-navegadores-nuevos-firefox-y-opera/</link>
		<comments>http://benji86.com.ar/2008/06/12/novedades-en-navegadores-nuevos-firefox-y-opera/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 23:28:27 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[De todo un poco]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[3.0]]></category>
		<category><![CDATA[9.5]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[day]]></category>
		<category><![CDATA[descarga]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[download day]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[lanzamiento]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[opera link]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[quick find]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[version]]></category>
		<category><![CDATA[wwdc]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/?p=570</guid>
		<description><![CDATA[Parece ser que el mundo de los navegadores se esta moviendo mucho estos dias. Los 3 principales competidores de IE tienen nuevas versiones al por salir o ya listas para descargar. Por el lado de Firefox, la version 3.0 tiene fecha de salida el 17 de Junio. Aca les dejo el anuncio original en ingles. [...]]]></description>
			<content:encoded><![CDATA[<p>Parece ser que el mundo de los navegadores se esta moviendo mucho estos dias. Los 3 principales competidores de IE tienen nuevas versiones al por salir o ya listas para descargar.</p>
<p>Por el lado de <a href="http://www.firefox.com" target="_blank">Firefox</a>, la version 3.0 tiene fecha de salida el 17 de Junio. <a href="http://developer.mozilla.org/devnews/index.php/2008/06/11/coming-tuesday-june-17th-firefox-3/" target="_blank">Aca les dejo el anuncio</a> original en ingles. Como si esto fuera poco, la gente de Mozilla designo ese dia como el <a href="http://www.spreadfirefox.com/es-ES/worldrecord" target="_blank">Download Day</a>, con la idea de ser el software mas descargado en 24 horas. Para motivar mas a la gente, hay <a href="http://br.mozdev.org/drupal/2008/06/enquete-download-day" target="_blank">premios para aquel que acierte el numero de descarga maximo</a> estimado, que en este caso es de 3 millones.</p>
<p><a href="http://www.spreadfirefox.com/es-ES/worldrecord" target="_blank"><img src="http://benji86.com.ar/wp-content/uploads/2008/06/download_day.png" alt="Firefox 3.0 Download Day" /></a></p>
<p>En cuanto a <a href="http://www.opera.com" target="_blank">Opera</a> (como dije mas de una vez, mi favorito), se anuncio el <a href="http://www.opera.com/pressreleases/en/2008/06/12/" target="_blank">lanzamiento de la version 9.5</a>. Hay <a href="http://www.opera.com/download/index.dml?custom=yes" target="_blank">versiones para bajar a los distintos sistemas operativos</a> (y distribuciones <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) como tambien para las distintas arquitecturas. Hay algunas novedades interesantes como <a href="http://dev.opera.com/articles/view/indexing-and-searching-in-opera-with-ope/" target="_blank">Quick find</a>, <a href="http://link.opera.com/" target="_blank">Opera Link</a> y una <a href="http://www.securityfocus.com/brief/755?ref=rss" target="_blank">renovada proteccion contra pishing</a> (SecurityFocus lo explica mejor, pero en resumidas cuentas dicen que va mas alla de una lista negra de sitios).</p>
<p><a href="http://www.opera.com/download/" target="_blank"><img src="http://benji86.com.ar/wp-content/uploads/2008/06/opera95.jpg" alt="Opera 9.5" /></a></p>
<p>Por ultimo, ya esta al por llegar la <a href="http://www.tgdaily.com/content/view/37899/140/" target="_blank">version 4 de Safari, el browser de Apple. En la WWDC 2008 se libero para distintos desarrolladores</a> la version que segun Apple significa una mejor performance en javascript y una mejor experiencia para la web 2.0.</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=570" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2008/06/12/novedades-en-navegadores-nuevos-firefox-y-opera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.5!</title>
		<link>http://benji86.com.ar/2008/03/30/wordpress-25/</link>
		<comments>http://benji86.com.ar/2008/03/30/wordpress-25/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 22:58:37 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[De todo un poco]]></category>
		<category><![CDATA[Mi vida]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>
		<category><![CDATA[2.5]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[guia]]></category>
		<category><![CDATA[upgrade.php]]></category>
		<category><![CDATA[version]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp-config]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/?p=492</guid>
		<description><![CDATA[Recién termine de actualizar la versión de WordPress que tenia en el blog (2.3.3) a la nueva versión 2.5 que acaba de salir. A primera vista, el Dashboard esta todo cambiado y se ve muy distinto. Me parece que como esta ahora, quedo mejor y mas ordenado. En mi caso yo tenia un plugin que [...]]]></description>
			<content:encoded><![CDATA[<p>Recién termine de actualizar la versión de WordPress que tenia en el blog (2.3.3) a la <a href="http://wordpress.org/download/" target="_blank">nueva versión 2.5</a> que <a href="http://wordpress.org/development/2008/03/wordpress-25-brecker/" target="_blank">acaba de salir</a>.</p>
<p>A primera vista, el Dashboard esta todo cambiado y se ve muy distinto. Me parece que como esta ahora, quedo mejor y mas ordenado. En mi caso yo tenia un plugin que me lo dejaba editar, pero ahora no me hace falta porque tiene las cosas que yo había puesto &#8220;a mano&#8221;.</p>
<p>Si todavía no lo hicieron, no se que están esperando. Si van a instalar de 0, es muy fácil y tienen un asistente que los lleva paso a paso. Si por el contrario, van a actualizar como hice yo, estos son los pasos que tienen que seguir:</p>
<ol>
<li>Hacer un backup de nuestro actual blog. Acá les dejo una <a href="http://codex.wordpress.org/WordPress_Backups" target="_blank">guía para eso</a>.</li>
<li>Asegúrense de tener una copia de su archivo wp-config.php (es donde tienen los datos de la base de datos y demás).</li>
<li>Borrar las carpetas wp-includes y wp-admin.</li>
<li>Copiar los archivos de la nueva versión encima.</li>
<li>Ejecutar el script que se encarga de acomodar las nuevas referencias a la base de datos. La direccion es la siguiente: <a title="http://example.com/wordpress/wp-admin/upgrade.php" href="http://tublog.com/wp-admin/upgrade.php">http://tublog.com/wp-admin/upgrade.php</a></li>
</ol>
<p>Con eso ya tienen que estar corriendo la nueva versión de WordPress sin problema.</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=492" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2008/03/30/wordpress-25/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>iPod Touch/iPhone como control remoto</title>
		<link>http://benji86.com.ar/2008/02/21/ipod-touchiphone-como-control-remoto/</link>
		<comments>http://benji86.com.ar/2008/02/21/ipod-touchiphone-como-control-remoto/#comments</comments>
		<pubDate>Thu, 21 Feb 2008 23:12:27 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[De todo un poco]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[chicken]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[ipot]]></category>
		<category><![CDATA[itouch]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lista]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[tightvnc]]></category>
		<category><![CDATA[touch]]></category>
		<category><![CDATA[vnc]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/2008/02/21/ipod-touchiphone-como-control-remoto/</guid>
		<description><![CDATA[Hay algún dueño de un iPod Touch/iPhone que no haya querido usarlo como control remoto? Pausar o cambiar de escena la película que estemos viendo, volver a la canción anterior en nuestro reproductor, etc.. A partir de ahora, eso y mas es posible. Se preguntaran como hacerlo seguramente. La respuesta es muy sencilla: Touchpad for [...]]]></description>
			<content:encoded><![CDATA[<p>Hay algún dueño de un iPod Touch/iPhone que no haya querido usarlo como control remoto? Pausar o cambiar de escena la película que estemos viendo, volver a la canción anterior en nuestro reproductor, etc.. A partir de ahora, eso y mas es posible.</p><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/ybQIcsPtahA" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed wmode="opaque" src="http://www.youtube.com/v/ybQIcsPtahA" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object><p>Se preguntaran como hacerlo seguramente. La respuesta es muy sencilla: <a HREF="http://www.cs.cmu.edu/~jsherwan/projects/touchpad/" TARGET="_blank">Touchpad for iPhone</a>, una aplicación que nos va permitir controlar el Mouse de nuestra computadora (incluso tenemos un teclado despegable). Para instalarlo es muy fácil:</p>
<ol>
<li>Van al Installer en el iPod Touch/iPhone.</li>
<li>En la solapa Sources, le dan a Edit, al símbolo <strong>+</strong> y agregan el siguiente repositorio: <a TITLE="http://cnp.qlnk.net/" HREF="http://cnp.qlnk.net/">http://cnp.qlnk.net/</a></li>
<li>Ahora van a Install y en Utilities buscan la aplicación Touchpad y la instalan.</li>
</ol>
<p>Ahora, donde esta el truco? En realidad Touchpad es un cliente <a HREF="http://es.wikipedia.org/wiki/VNC" TARGET="_blank">VNC</a> (Virtual Network Computing). VNC nos deja &#8220;tomar el control&#8221; de una maquina de forma remota. Esta maquina tiene que tener un <strong>Servidor VNC</strong> corriendo para que podamos conectarnos con un <strong>Cliente VNC </strong>(en nuestro caso Touchpad).</p>
<p>Los usuarios de Linux y Windows podemos usar <a HREF="http://www.tightvnc.com/download.html" TARGET="_blank">TightVNC</a> como <strong>Servidor VNC</strong>. Una vez instalado, corremos la aplicación <strong>TightVNC Server</strong>, nos aseguramos que en la solapa Servers este marcada la opción <strong>Accept socket connections</strong>, y elegimos un password propio (o sea, cambiamos el default). Ok y ya tenemos el Servidor corriendo.</p>
<p>Los usuarios de Mac, tienen <a TARGET="_blank" HREF="http://www.apple.com/downloads/macosx/networking_security/chickenofthevnc.html">Chicken of the VNC</a> para usar como Servidor VNC. Lamentablemente no lo puedo probar, pero lo recomienda el developer de Touchpad, asi que deberia andar bien <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Ahora, desde el iPod Touch/iPhone abrimos Touchpad. Lo primero que vamos a ver es una lista de VNC Servers vacía. Hacemos click en el símbolo + y completamos los siguientes datos:</p>
<ul>
<li>Name: el que quieran, es para que figure en la lista.</li>
<li>Address: la dirección IP de la máquina que esta corriendo el servidor VNC. Si no la saben, con el mouse encima del icono de TightVNC la ven.</li>
<li>Password: el que modificaron a su gusto en las opciones de TightVNC Server.</li>
</ul>
<p>Y listo, le dan a Save, eligen el Servidor de su lista y ya estan manejando su computadora a distancia. Ahora pueden hasta chatear desde la cama sin necesidad de tener una notebook (ni el teclado, el de verdad, encima <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=439" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2008/02/21/ipod-touchiphone-como-control-remoto/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Error, caidas y ataques DDoS</title>
		<link>http://benji86.com.ar/2008/02/19/error-caidas-y-ataques-ddos/</link>
		<comments>http://benji86.com.ar/2008/02/19/error-caidas-y-ataques-ddos/#comments</comments>
		<pubDate>Wed, 20 Feb 2008 02:37:33 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[De todo un poco]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>
		<category><![CDATA[404]]></category>
		<category><![CDATA[500]]></category>
		<category><![CDATA[caida]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[elserver]]></category>
		<category><![CDATA[galli]]></category>
		<category><![CDATA[genbeta]]></category>
		<category><![CDATA[meneame]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/2008/02/19/error-caidas-y-ataques-ddos/</guid>
		<description><![CDATA[Ultimamente el blog no esta andando del todo bien. A mas de uno le debe haber dado un error 500 cuando intentaba verlo (un error interno del servidor) o directamente le era inaccesible (error 404). En el caso del error 500, ya me puse en contacto con el soporte tecnico de mi empresa de hosting, [...]]]></description>
			<content:encoded><![CDATA[<p>Ultimamente el blog no esta andando del todo bien. A mas de uno le debe haber dado un error 500 cuando intentaba verlo (un error interno del servidor) o directamente le era inaccesible (error 404).</p>
<p>En el caso del <strong>error 500</strong>, ya me puse en contacto con el soporte tecnico de mi empresa de hosting, <a href="http://www.elserver.com" target="_blank">El Server</a>. No tengo ninguna queja contra el proveedor, siempre que tuve alguna duda o problema me contestaron al toque, y esta vez no fue distinto, asi que seguramente eso ya este por resolverse.</p>
<p><img src="http://benji86.com.ar/wp-content/uploads/2008/02/isologo.gif" alt="isologo.gif" align="middle" /></p>
<p>Ahora, el problema en cuanto a las caidas del blog son a causa de algo mas grande. Hace ya unas semanas El Server, junto con otros sitios muy conocidos (<a href="http://www.genbeta.com" target="_blank">Genbeta</a> y <a href="http://www.meneame.net/" target="_blank">Meneame</a> por ejemplo) estan sufriendo un <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">ataque DDoS</a> (de denegacion de servicio) a gran escala. El objetivo de este tipo de ataques es hacer muchas peticiones (enviando paquetes) cordinadas a un sitio a fin de agotar su ancho de banda.</p>
<p>El autor de Meneame, <a href="http://ricardogalli.com/" target="_blank">Ricardo Galli</a> (ahora en http://gallir.blogspot.com/ desde Blogspot, casi imposible que lo consigan bajar), se encargo de <a href="http://ricardogalli.com/2008/02/16/ejercicio-super-mega-interesante-%C2%BFsaes/" target="_blank">dejar al descubierto a quienes podrian ser los responsables</a> de todo esto. Al parecer, serian 3 <strike>pendejos de mierda</strike> jovenes argentinos intentandohacer la gran War Games.</p>
<p>Por su parte, la gente de El Server <a href="http://www.elserver.com/blog/2008/02/16/ddos-sobre-elservercom-meneamenet-genbeta-weblogs-sl-iplan-etc/" target="_blank">cuenta que es lo que esta pasando</a> y nos mantienen al tanto de <a href="http://estado.elserver.com/" target="_blank">las novedades de su lado</a>.</p>
<p>Obviamente todo esto, en ultima instancia, repercutio en las visitas al Blog y en la velocidad que puedo tener para contestar los comentarios, asi que, citando una famosa frase les digo &#8221; Sepan disculpar las molestias ocacionadas&#8221;.</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=436" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2008/02/19/error-caidas-y-ataques-ddos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como desbloquear un iPhone</title>
		<link>http://benji86.com.ar/2007/09/13/como-desbloquear-un-iphone/</link>
		<comments>http://benji86.com.ar/2007/09/13/como-desbloquear-un-iphone/#comments</comments>
		<pubDate>Thu, 13 Sep 2007 03:17:47 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[De todo un poco]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/2007/09/13/como-desbloquear-un-iphone/</guid>
		<description><![CDATA[Ya estaba en todos lados la noticia, incluso yo habia hablado. Lo que pasa ahora es que el soft para desbloquear el iPhone hacerlo ya esta a la venta! Y como si eso fuera poco, al sitio Hackintosh se le escapo el programa de iPhoneSimFree, asi que esta gratis dando vueltas por ahi, cuando en [...]]]></description>
			<content:encoded><![CDATA[<p>Ya estaba en todos lados la noticia, incluso <a href="http://benji86.com.ar/2007/08/25/iphone-liberado/" target="_blank">yo habia hablado</a>. Lo que pasa ahora es que el soft para desbloquear el <a href="http://www.apple.com/iphone" target="_blank">iPhone</a> hacerlo ya esta a la venta! Y como si eso fuera poco, <a href="http://crunchgear.com/2007/09/11/iphonesimfree-software-hack-leaked/" target="_blank">al sitio Hackintosh se le escapo</a> el programa de <a href="http://www.iphonesimfree.com/cgi-bin/iphonesimfree/engine.pl?page=home" target="_blank">iPhoneSimFree</a>, asi que esta gratis dando vueltas por ahi, cuando en realidad el precio va desde los u$s 99.</p>
<p><img src="http://benji86.com.ar/wp-content/uploads/2007/09/iphonesimfree-app-test-16.jpg" title="iphonesimfree-app-test-16.jpg" alt="iphonesimfree-app-test-16.jpg" align="middle" height="363" width="242" /></p>
<p>Como soy bien bueno, aca encontre una <a href="http://www.unblogged.net/?p=561" target="_blank">guia en Unblogged para hacerlo</a> que por obvias razones esta en ingles <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Ahora, como si todo esto fuera poco, hay un nuevo jugador en la cancha, <a href="http://www.freeiphoneunlock.com/" target="_blank">iUnlock</a>, que encima de ser gratis es open source. En el <a href="http://www.freeiphoneunlock.com/guide/" target="_blank">sitio de la aplicacion hay una guia</a>, aunque tambien nos explican que perdemos la garantia haciendo esto. En <a href="http://www.engadget.com/2007/09/12/first-free-open-gui-iphone-unlock-software-tested-it-works/" target="_blank">Engadget hablan del programa</a>, dicen que anda muy bien y que prometen una GUI mejorada para dentro de poco.</p>
<p><img src="http://benji86.com.ar/wp-content/uploads/2007/09/iphone-unlock-gui-beta-top.jpg" title="iphone-unlock-gui-beta-top.jpg" alt="iphone-unlock-gui-beta-top.jpg" align="middle" height="445" width="297" /></p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=232" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2007/09/13/como-desbloquear-un-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackear Gmail es facil?</title>
		<link>http://benji86.com.ar/2007/08/08/hackear-gmail-es-facil/</link>
		<comments>http://benji86.com.ar/2007/08/08/hackear-gmail-es-facil/#comments</comments>
		<pubDate>Wed, 08 Aug 2007 03:21:02 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/2007/08/08/hackear-gmail-es-facil/</guid>
		<description><![CDATA[En la ultima convencion Black Hat (una de las mas famosas sobre temas de seguridad y redes) el CEO de la compañia Errata Sec, Robert Graham, demostro en vivo y en directo (con una pantalla gigante de por medio) como hackear una cuenta de Gmail partiendo de una cookie de sesion, aunque, segun el es posible aplicar [...]]]></description>
			<content:encoded><![CDATA[<p>En la ultima convencion <a TARGET="_blank" HREF="http://www.blackhat.com/">Black Hat</a> (una de las mas famosas sobre temas de seguridad y redes) el CEO de la compañia <a TARGET="_blank" HREF="http://www.erratasec.com/">Errata Sec</a>, Robert Graham, demostro en vivo y en directo (con una pantalla gigante de por medio) como hackear una cuenta de Gmail partiendo de una cookie de sesion, aunque, segun el es posible aplicar el mismo metodo con cuentas de Hotmail y Yahoo por mencionar algunos de los mas conocidos.</p>
<p><img ALT="hamsterize1.jpg" SRC="http://benji86.com.ar/wp-content/uploads/2007/08/hamsterize1.jpg" /></p>
<p>Para la prueba en vivo y en directo, <a TARGET="_blank" HREF="http://blogs.zdnet.com/Ou/?p=651">George Ou</a> (un experto de ZDNet) creo la cuenta <strong>getmehacked@gmail.com</strong><strong> </strong>y mando un mail a algunos de los presentes saliendo a internet por  su conexion, <strong>sin proteccion</strong>, al HotSpot WiFi de la convencion. Graham haciendo uso de <a TARGET="_blank" HREF="http://erratasec.blogspot.com/">Ferret</a> (un sniffer desarrollado por el) guardo todas las cookies e ID de sesiones enviadas por el navegador (que obviamente salian por la red WiFi, las caso al vuelo <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ).</p>
<p>El paso siguiente fue analizar y clonar las sesiones obtenidas de los cookies con su programa <a TARGET="_blank" HREF="http://erratasec.blogspot.com/2007/08/sidejacking-with-hamster_05.html">Hamster</a>. Hamster maneja un servidor proxy local que le deja al usuario duplicar las sesiones (hacer hijacking) con solo un click. Una vez hecho esto, el usuario (por no decir atacante <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) puede ir a Gmail (o Hotmail, o Yahoo, u otros similares) y hacer uso del servicio como si fuera el verdadero dueño de la cuenta. Graham por ejemplo mando un mail diciendo &#8220;I like sheep&#8221; (chiste geek, la <a TARGET="_blank" HREF="http://blogs.zdnet.com/Ou/?p=660">Wall of Sheeps</a> marca los servicios que transmiten las sesiones, user y pass, sin proteccion, que si alguien duplica la sesion puede usarla como si fuera el verdadero usuario [Ejemplo: ICQ o Gmail].</p>
<p><img ALT="cookie-info1.png" SRC="http://benji86.com.ar/wp-content/uploads/2007/08/cookie-info1.png" /></p>
<p>Es una noticia que no le conviene a ninguna compañia, pero si no se ocupan de la seguridad de sus usuarios bien merecida esta. En su momento todas salieron a desmentirlo, pero aca hay una prueba indiscutible de esto. Me acuerdo que hace unos años paso algo parecido con Hotmail, aunque en ese caso no se duplicaba la sesion, sino el identificador del mail y se podia obtener cualquier mensaje con eso.</p>
<p>Creo que el problema aca es que la gente no se pregunta &#8220;Por que pasa esto?&#8221;, sino que descarta que a una empresa como Google no es posible que le pase.</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=157" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2007/08/08/hackear-gmail-es-facil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm que arregla vulnerabilidades en WordPress</title>
		<link>http://benji86.com.ar/2007/08/03/worm-que-arregla-vulnerabilidades-en-wordpress/</link>
		<comments>http://benji86.com.ar/2007/08/03/worm-que-arregla-vulnerabilidades-en-wordpress/#comments</comments>
		<pubDate>Fri, 03 Aug 2007 19:01:13 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://benji86.com.ar/2007/08/03/worm-que-arregla-vulnerabilidades-en-wordpress/</guid>
		<description><![CDATA[Creo que es la primera vez que leo algo asi, pero revisando Kriptopolis encontre una noticia que hace referencia a un worm que, en lugar de explotar los errores para perjudicarnos, lo hace para tapar 7 vulnerabilidades en el codigo de WordPress. En si lo que hace es parchear el codigo de 3 archivos en nuestro directorio wp-admin: upload.php, options.php y link-import.php. Dejo aca para bajar los 3 archivos ya parcheados por mi en caso de que no confien en el gusano. Ahora, si se animan a hacer correr el &#8221;worm bueno&#8221; tienen que hacer lo siguiente: Dejar un comentario [...]]]></description>
			<content:encoded><![CDATA[<p>Creo que es la primera vez que leo algo asi, pero revisando <a TARGET="_blank" HREF="http://www.kriptopolis.org/gusano-tapa-agujeros-en-wordpress">Kriptopolis</a> encontre una noticia que hace referencia a un worm que, en lugar de explotar los errores para perjudicarnos, lo hace para tapar <a TARGET="_blank" HREF="http://mybeni.rootzilla.de/mybeNi/2007/wordpress_zeroday_vulnerability_roundhouse_kick_and_why_i_nearly_wrote_the_first_blog_worm/">7 vulnerabilidades en el codigo de WordPress</a>.</p>
<p>En si lo que hace es parchear el codigo de 3 archivos en nuestro directorio wp-admin: upload.php, options.php  y link-import.php. Dejo <a TARGET="_blank" HREF="http://benji86.com.ar/downloads/parche_wp-admin.rar">aca para bajar los 3 archivos ya parcheados</a> por mi en caso de que no confien en el gusano.</p>
<p>Ahora, si se animan a hacer correr el &#8221;worm bueno&#8221; tienen que hacer lo siguiente:</p>
<ul>
<li>Dejar un comentario en su blog con un link a esta direccion: http://mybeni.rootzilla.de/mybeNi/</li>
<li>Buscar en la solapa de comentarios (de su menu de Admins) el comentario que acaban de dejar y hacer click en el link</li>
<li>El worm los va a guiar por los distintos pasos para parchear su WordPress</li>
</ul>
<p><img STYLE="height: 155px; width: 420px" HEIGHT="155" WIDTH="420" ALIGN="middle" SRC="http://benji86.com.ar/wp-content/uploads/2007/08/howdy.jpg" /></p>
<p>En si es un asistente con 3 pasos (aca pueden ver <a TARGET="_blank" HREF="http://techystuff.info/?p=85">paso por paso en imagenes</a>) donde nos pregunte si queremos aplicar los parches o no. Por ultimo, nos pregunta si puede agregar un link en nuestro blogroll (pueden decir que no a todo sin problema).</p>
<p>Yo lo aplique, si ven que desaparezco es porque no era bueno jaja :D</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=139" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2007/08/03/worm-que-arregla-vulnerabilidades-en-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nessus</title>
		<link>http://benji86.com.ar/2007/02/15/nessus/</link>
		<comments>http://benji86.com.ar/2007/02/15/nessus/#comments</comments>
		<pubDate>Thu, 15 Feb 2007 23:15:11 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://benji.com.ar.elserver.com/blog/?p=24</guid>
		<description><![CDATA[Siguiendo con los temas de seguridad (Ver post de Nmap), esta vez voy a explicar un poco que es Nessus, como instalarlo y como funciona. Nessus es un scaner de redes, que al generar el informe del scaneo, a diferencia de Nmap, nos informa las vulnerabilidaes encontradas (ese es su fin, encontrar vulnerabilidades) y como [...]]]></description>
			<content:encoded><![CDATA[<p>Siguiendo con los temas de seguridad (<a href="http://benji86.wordpress.com/2007/01/15/nmap/" target="_blank">Ver post de Nmap</a>), esta vez voy a explicar un poco que es <a href="http://www.nessus.org/" target="_blank">Nessus</a>, como instalarlo y como funciona.</p>
<p>Nessus es un scaner de redes, que al generar el informe del scaneo, a diferencia de <a href="http://insecure.org/nmap/" target="_blank">Nmap</a>, nos informa las vulnerabilidaes encontradas (ese es su fin, encontrar vulnerabilidades) y como explotarlas. A su vez, puede hacer uso de una larga lista de plugins para efectuar distintas pruebas de vulnerabilidades en el sistema scaneado. Estos plugins estan escritos en el lenguaje <strong>NASL </strong>(Nessus Attack Scripting Language, un lenguaje de scripting interpretado por nessusd) y son interpretados por el demonio nessusd.</p>
<p>A partir de la version 3.0 (en la cual se introduce NASL3 engine, el cual es rescrito totalmente y segun sus desarrolladores se diferencia con respecto a la performance de forma muy marcada) <strong>Nessus</strong> abandona la licencia <a href="http://es.wikipedia.org/wiki/GPL" target="_blank">GNU/GPL</a> por ende, ya no es calificado como software libre. Igualmente, la version 2.* de Nessus sigue siendo desarrollada por la empresa, pero sin introducir las mejoras sustanciales del nuevo motor.<br />
De esta introduccion se desprende que este scanner consta de dor partes:</p>
<ul>
<li><strong>nessusd</strong>; el daemon de nessus (En linux los demonios representan a los servicios por explicarlo de manera sencilla. No interactuan directamente con el usuario). Es quien realiza el scanneo.</li>
<li><strong>nessus</strong>, el cliente (que interactua con el daemon). Le da la orden a nessusd de iniciar los scanneos, los parametros a usar en estos y le presenta el informe al usuario.</li>
</ul>
<p>Por ende, para instalarlo en un sistema basado en <a href="http://www.debian.com" target="_blank">Debian</a> tendriamos que escribir el siguiente comando:</p>
<ul>
<li> sudo apt-get install nessus nessusd</li>
</ul>
<p>Una vez instalado el programa (cliente y servidor) necesitamos un Usuario para conectarnos y realizar las auditorias:</p>
<ul>
<li>nessus-adduser</li>
</ul>
<p><span id="more-24"></span><br />
<strong>Como funciona</strong></p>
<p>Nessus comienza realizando un scanneo de puertos (mediante su propio scanner o haciendo uso de <a href="http://insecure.org/nmap/" target="_blank">Nmap</a>) para determinar que puertas se encuentran abiertos en el sistema al que se le realiza la auditoria y a su vez obtener los servicios que en estos estuvieran corriendo. Una vez recolectados estos datos, se aplican una serie de exploits para determinar si el servicio corriendo tiene alguna vulnerabilidad (descubierta je). Estos exploits son los plugins mensionados mas arriba.</p>
<p>Ahora es cuando se divide la cuestion. La empresa que distribuye Nessus, Tenable Network Security, produce nuevos plugins a medida que se van detectando nuevas vulnerabilidades. Estos nuevos plugins se distribuyen de 2 formas:</p>
<ol>
<li>Disponibles en el dia de su lanzamiento para aquellos suscriptos a Tenable (lo que significa pagar a la empresa $$), la cual brinda soporte para el programa ademas.</li>
<li>De forma gratuita 7 dias despues de su lanzamiento para todos los usuarios.</li>
</ol>
<p>Ahora, para un usuario normal, la segunda forma es mas que util (ya que no pagan y, generalmente, son menos propensos a recibir ataques que una compañia). En cualquiera de los dos casos, para actualizar nuestra base de datos de plugins no tenemos mas que (una vez registrados, paso sencillo y gratuitoje) escribir el siguiente comando:</p>
<ul>
<li> benji@MiCaja:~$ nessus-update-plugins -v</li>
</ul>
<p>Una vez actualizados los plugins, no tenemos mas que arrancar el daemon (como root):</p>
<ul>
<li>sudo nessusd start</li>
</ul>
<p>Lo que nos habilita para conectarnos con el cliente al servidor <strong>nessus </strong>desde nuestra maquina o cualquiera si es que permitimos la entrada atraves del firewall (si es que tenemos uno).</p>
<p>Por ultimo solo nos resta abrir el cliente y conectarnos con el usuario que hayamos creado. Una vez conectados, elegimos el host que vamos a escanear (la maquina destino, 192.169.0.1 o www.pagina.com.ar por ej.) o el rango de direcciones IP (una red, 192.168.0.1/25 ) y los parametros del scaneo (los plugin, motor de scane, que puede ser Nmap o mismo Nessus)</p>
<p>Por ejemplo, podemos hacer un scaneo que no afecte la maquina si elegimos la opcion <strong>Enable all but dangerous plugins</strong> (lo cual no arriesga la estabilidad del sistema scaneado). Esta opcion tambien nos da la pauta de que ciertos plugins pueden perjudicar el sistema e incluso de forma muy importante.</p>
<p>Por ultimo, cabe aclarar que <strong>Nessus</strong> nos permite mantener una &#8220;base de datos&#8221; de los hosts scaneados para saber su evolucion. Esto es util ya que, una vez finalizado el scaneo nos es posible parchear las fallas que encontremos y conocer la evolucion del problema. Esta opcion es conocida como <strong>Knowledge Base</strong> y se accede a ella mediante el boton KB (en la version 2.2.9).</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=24" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2007/02/15/nessus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap</title>
		<link>http://benji86.com.ar/2007/01/15/nmap/</link>
		<comments>http://benji86.com.ar/2007/01/15/nmap/#comments</comments>
		<pubDate>Tue, 16 Jan 2007 00:39:53 +0000</pubDate>
		<dc:creator>Benji</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://benji.com.ar.elserver.com/blog/?p=17</guid>
		<description><![CDATA[Aprovechando el lanzamiento anunciado en Insecure.org (despues de 6 meses de desarrollo y 13 beta-releases) voy a hablar un poco del scaner mas famoso de la red (si hasta aparecio en Matrix usado por Trinity ) Nmap (Network Mapper) nos da la posibilidad de conocer que OS corre la maquina scaneada, los puertos abiertos y [...]]]></description>
			<content:encoded><![CDATA[<p>Aprovechando el lanzamiento anunciado en <a href="http://insecure.org/" target="_blank">Insecure.org</a> (despues de 6 meses de desarrollo y 13 beta-releases) voy a hablar un poco del scaner mas famoso de la red (si hasta aparecio en <a href="http://images.insecure.org/nmap/images/matrix/reload_nmap_f.jpg" target="_blank">Matrix usado por Trinity</a> <img src='http://benji86.com.ar/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> )</p>
<p><a href="http://insecure.org/nmap/" target="_blank">Nmap</a> (Network Mapper) nos da la posibilidad de conocer que OS corre la maquina scaneada, los puertos abiertos y servicios que estan corriendo. A su vez nos puede informar como se encuentra distribuida una red y las maquinas que la conforman.</p>
<p>Todo admin de una red (o incluso de 1 solo sistema) tiene en <strong>Nmap</strong> un aliado increible, el cual le permitira conocer las fallas que afectan su sistema (con respecto a la configuracion) y ver asi que informacion podria obtener alguien que usara <strong>Nmap</strong> contra el (y si, sirve para los 2 lados).</p>
<p><span id="more-17"></span><br />
Otra caracteristica que diferencia a <strong>Nmap</strong> de otras herramientas para realizar auditorias de sistema es el hecho de que sea gratuita. Asi que, con solo hacer un:</p>
<ul>
<li>sudo apt-get install nmap nmapfe</li>
</ul>
<p>Vamos a tener instalados Nmap y su GUI (Nmap FrontEnd). Ahora, el problema de este metodo es que, en los repositorios de Ubuntu por ejemplo, la version que tenemos disponible es la 4.10, la cual no viene con el <a href="http://insecure.org/nmap/osdetect/" target="_blank">nuevo sistema de  <em>fingerprinting</em></a> (para la deteccion del OS). Si solo esto fuera la unica novedad (sabiendo que todavia van a soportar la vieja base de datos de OS mientras siguen mejorando la nueva) no habria problema. La cuestion es que los cambios introducidos en esta version son bastantes (ademas de ciertos bugs que fueron corregidos. Dejo <a href="http://insecure.org/nmap/changelog.html" target="_blank">link al Changelog</a>.</p>
<p>Para conseguir la ultima version tenemos que ir a la seccion <a href="http://insecure.org/nmap/download.html" target="_blank">Download de Insecure.org</a> y conseguirla. Ahora, si estan usando algun sistema basado en Debian, no van a encontrar el paquete, solo el source. Es por eso que dejo los links para bajar los paquetes necesarios segun el repositorio Unstable de Debian:</p>
<ul>
<li><a href="http://packages.debian.org/unstable/net/nmap" target="_blank">Nmap</a></li>
<li><a href="http://packages.debian.org/unstable/libs/libssl0.9.8" target="_blank">libssl0.9.8</a> (Por un cambio en el sistema de reconocimiento de <a href="http://es.wikipedia.org/wiki/OpenSSL" target="_blank">OpenSSL</a>, una herramienta para la implementacion del Secure Socket Layer, herramientas y librerias relacionadas con la criptografia. Seguridad para <a href="http://es.wikipedia.org/wiki/OpenSSH" target="_blank">OpenSSH</a> por ej.)</li>
<li><a href="http://files.myopera.com/benji86/files/nmap-frontend_4.21ALPHA1-2_amd64.deb" target="_blank">NmapFE 4.21 ALPHA1-2</a> (lo hice yo partiendo de un <a href="http://es.wikipedia.org/wiki/RPM_Package_Manager" target="_blank"><strong>rpm</strong></a>, asi que es para AMD64, sino, click en este <a href="http://download.insecure.org/nmap/dist/nmap-frontend-4.20-1.i386.rpm" target="_blank">link</a> y ejecutan el comando: <strong>sudo alien nmap-frontend-4.20-1.i386.rpm</strong>, lo que les va a dejar un hermoso .deb como el mio)</li>
</ul>
<p><a href="http://insecure.org/nmap/changelog.html" target="_blank"></a></p>
<p>Ahora, una vez instalado <strong>Nmap</strong> con solo correr el siguiente comando obtendremos una lista de puertos abiertos y de servicios corriendo en esos puertos:</p>
<ul>
<li>nmap 192.168.0.1 (remplazable por el <a href="http://es.wikipedia.org/wiki/IP#Direcci.C3.B3n_IP" target="_blank">IP</a> que quieran scanear, o si es un rango de IPs seria 192.168.0.1/255 por ejemplo)</li>
</ul>
<p>En mi caso, ese comando da algo como lo siguiente:</p>
<p><code>benji@micaja:~$ nmap localhost<br />
Starting Nmap 4.20 ( http://insecure.org ) at 2007-01-15 21:03 ART<br />
All 1697 scanned ports on localhost (127.0.0.1) are closed<br />
Nmap finished: 1 IP address (1 host up) scanned in 0.140 seconds</code></p>
<p>Como se puede ver, no tengo ningun puerto <em>&#8220;interesante&#8221;</em> abierto en mi maquina. Ahora, si lo que queremos hacer esa veriguar el OS que corre la maquina scaneada lo que hacemos es agregar el parametro <strong>-O</strong>. Para esto, segun Nmap, tenemos que tener privilegios de root, asi que, en este caso el comando seria:</p>
<ul>
<li> sudo nmap -O 192.168.0.152</li>
</ul>
<p>Lo que me daria como resultado algo como lo siguiente:</p>
<p><code>benji@micaja:~$ sudo nmap -O 192.168.0.152<br />
Starting Nmap 4.20 ( http://insecure.org ) at 2007-01-15 21:11 ART<br />
Warning:  OS detection for 192.168.0.152 will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port<br />
Warning:  OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port<br />
Interesting ports on 192.168.0.152:<br />
Not shown: 1695 filtered ports<br />
PORT    STATE SERVICE<br />
139/tcp open  netbios-ssn<br />
445/tcp open  microsoft-ds<br />
MAC Address: 00:40:F4:DB:0A:86 (Cameo Communications)<br />
Device type: general purpose<br />
Running (JUST GUESSING) : Microsoft Windows 2000|XP|2003 (91%)<br />
Aggressive OS guesses: Microsoft Windows 2000 SP4 (91%), Microsoft Windows XP SP2 (86%), Microsoft Windows XP SP2 (firewall disabled) (86%), Microsoft Windows Server 2003 Enterprise Edition 64-Bit SP1 (85%)<br />
No exact OS matches for host (test conditions non-ideal).<br />
Network Distance: 1 hop<br />
OS detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap finished: 1 IP address (1 host up) scanned in 56.446 seconds</code></p>
<p>Como se puede ver, la informacion es suficiente (y acertada en la maquina que scanee, que no es la mia je). Ahora por ultimo, vamos a correr nmap sobre una URL en lugar de una direccion IP, vamos a buscar saber el OS y su version. El comando seria el siguiente:</p>
<ul>
<li>sudo nmap -v -O -A scanme.nmap.org</li>
</ul>
<p>La salida de consola que obtendriamos seria algo como la siguiente:<br />
<code><br />
benji@micaja:~$ sudo nmap -v -O -A scanme.nmap.org<br />
Starting Nmap 4.20 ( http://insecure.org ) at 2007-01-15 21:23 ART<br />
Initiating Parallel DNS resolution of 1 host. at 21:23<br />
Completed Parallel DNS resolution of 1 host. at 21:23, 0.03s elapsed<br />
Initiating SYN Stealth Scan at 21:23<br />
Scanning scanme.nmap.org (205.217.153.62) [1697 ports]<br />
Discovered open port 53/tcp on 205.217.153.62<br />
Discovered open port 80/tcp on 205.217.153.62<br />
Discovered open port 22/tcp on 205.217.153.62<br />
SYN Stealth Scan Timing: About 46.35% done; ETC: 21:25 (0:00:34 remaining)<br />
Completed SYN Stealth Scan at 21:24, 47.19s elapsed (1697 total ports)<br />
Initiating Service scan at 21:24<br />
Scanning 3 services on scanme.nmap.org (205.217.153.62)<br />
Completed Service scan at 21:24, 11.76s elapsed (3 services on 1 host)<br />
Initiating OS detection (try #1) against scanme.nmap.org (205.217.153.62)<br />
Retrying OS detection (try #2) against scanme.nmap.org (205.217.153.62)<br />
Initiating gen1 OS Detection against 205.217.153.62 at 65.385s<br />
For OSScan assuming port 22 is open, 25 is closed, and neither are firewalled<br />
For OSScan assuming port 22 is open, 25 is closed, and neither are firewalled<br />
For OSScan assuming port 22 is open, 25 is closed, and neither are firewalled<br />
Host scanme.nmap.org (205.217.153.62) appears to be up ... good.<br />
Interesting ports on scanme.nmap.org (205.217.153.62):<br />
Not shown: 1691 filtered ports<br />
PORT    STATE  SERVICE VERSION<br />
22/tcp  open   ssh     OpenSSH 4.3 (protocol 2.0)<br />
25/tcp  closed smtp<br />
53/tcp  open   domain<br />
70/tcp  closed gopher<br />
80/tcp  open   http    Apache httpd 2.2.2 ((Fedora))<br />
113/tcp closed auth<br />
Device type: general purpose|WAP|specialized|storage-misc|broadband router<br />
Running (JUST GUESSING) : Linux 2.6.X|2.4.X (94%), Siemens linux (93%), Atmel Linux 2.6.X (93%), Linksys Linux 2.4.X (90%), Asus Linux 2.4.X (90%), Maxtor Linux 2.4.X (90%), Inventel embedded (89%), Netgear embedded (86%)<br />
Aggressive OS guesses: Linux 2.6.13 - 2.6.18 (94%), Linux 2.6.14 - 2.6.17 (94%), Linux 2.6.17 (Debian) (94%), Linux 2.6.17 - 2.6.18 (x86) (94%), Linux 2.6.17.9 (X86) (94%), Linux 2.6.18-em64t (x86-64) (94%), Siemens Gigaset SE515dsl wireless broadband router (93%), Atmel AVR32 STK1000 development board (runs Linux 2.6.16.11) (93%), Linux 2.6.15-27-686 (Ubuntu Dapper, X86) (93%), Linux 2.6.18 (Arch Linux, x86) (91%)<br />
No exact OS matches for host (test conditions non-ideal).<br />
TCP Sequence Prediction: Difficulty=0 (Trivial joke)<br />
IPID Sequence Generation: All zeros<br />
OS and Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap finished: 1 IP address (1 host up) scanned in 80.605 seconds<br />
Raw packets sent: 3496 (160.032KB) | Rcvd: 78 (4394B)</code></p>
<p>De vuelta, la informacion es bastante. Vemos, la direccion IP, los puertos abiertos (sobre que protocolo corren TCP/UDP) y que version del sistema se esta corriendo.</p>
<p>El programa en si nos permite usar muchos flags o parametros distintos a la hora de scanear una direccion. Esbastante facil de usar, incluso mas si se hace uso de <strong>NmapFE.</strong></p>
<p>Si asi y todo, resulta complicado, la documentacion de <strong>Nmap</strong> es excelente y encima tambien esta en castellano (que mas se puede pedir?). Aca dejo el <a href="http://insecure.org/nmap/man/es/" target="_blank">link al Manual</a></p>
<p>Espero que a alguien le sirva ya que es bastante util.  Saludos</p>
 <img src="http://benji86.com.ar/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=17" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://benji86.com.ar/2007/01/15/nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

