<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bosque Viejo &#187; hacker</title>
	<atom:link href="http://bosqueviejo.net/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://bosqueviejo.net</link>
	<description>Sitio web sobre programación, software libre, redes, servidores, ofimática... y todo lo relacionado con la informática que nos rodea</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:14:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>¡Hacking ético liberado!</title>
		<link>http://bosqueviejo.net/2011/07/12/hacking-etico-liberado/</link>
		<comments>http://bosqueviejo.net/2011/07/12/hacking-etico-liberado/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 09:09:19 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[Libros]]></category>
		<category><![CDATA[administración de sistemas]]></category>
		<category><![CDATA[carlos tori]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=752</guid>
		<description><![CDATA[ Hoy leo, del propio autor, Carlos Tori, una noticia en la lista de NNL Newsletter sobre Seguridad y Redes, en la que dice, literalmente:

Estimados, he decidido liberar la obra para que los interesados puedan disfrutarla de modo libre y distribuirla.
http://www.hackingetico.com
Espero que la disfruten, saludos.

Por lo que, tenemos ya a disposición de todo el mundo este increíble libro sobre seguridad y redes, de la mano de un autor que trabaja día a día en empresas de seguridad y sobre problemas de seguridad reales.
Lo que se trata en el libro, visto por capítulos es Cultura Hacker, Técnicas de búsqueda de información, Ingeniería social, Fuerza Bruta, Aplicaciones Web (XSS, Exploits, &#8230;), Inyección de SQL, Servidores Linux y Servidores Windows.
En esencia, son unas muy buenas lecciones sobre administración de sistemas, de cara a la seguridad y mantenerse alerta de por donde pueden venir los ataques más comunes. También tiene capítulos muy aconsejables para programadores, a nivel de codificación para evitar la creación de códigos maliciosos como exploits, o inyecciones de scripting o código SQL.
Debería de ser el libro de cabecera de todo administrador de redes y técnico en seguridad de todas las empresas TIC.
]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/hackingetico-150x150.jpg" alt="" title="hackingetico" width="150" height="150" class="alignleft size-thumbnail wp-image-753" /> Hoy leo, del propio autor, Carlos Tori, una noticia en la lista de <a href="http://www.elistas.net/grupo/nnl">NNL Newsletter</a> sobre Seguridad y Redes, en la que dice, literalmente:</p>
<blockquote><p>
Estimados, he decidido liberar la obra para que los interesados puedan disfrutarla de modo libre y distribuirla.</p>
<p><a href="http://www.hackingetico.com">http://www.hackingetico.com</a></p>
<p>Espero que la disfruten, saludos.
</p></blockquote>
<p>Por lo que, tenemos ya a disposición de todo el mundo este increíble libro sobre seguridad y redes, de la mano de un autor que trabaja día a día en empresas de seguridad y sobre problemas de seguridad reales.</p>
<p>Lo que se trata en el libro, visto por capítulos es Cultura Hacker, Técnicas de búsqueda de información, Ingeniería social, Fuerza Bruta, Aplicaciones Web (XSS, Exploits, &#8230;), Inyección de SQL, Servidores Linux y Servidores Windows.</p>
<p>En esencia, son unas muy buenas lecciones sobre administración de sistemas, de cara a la seguridad y mantenerse alerta de por donde pueden venir los ataques más comunes. También tiene capítulos muy aconsejables para programadores, a nivel de codificación para evitar la creación de códigos maliciosos como exploits, o inyecciones de scripting o código SQL.</p>
<p>Debería de ser el libro de cabecera de todo administrador de redes y técnico en seguridad de todas las empresas TIC.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2011/07/12/hacking-etico-liberado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades y exploits</title>
		<link>http://bosqueviejo.net/2011/05/25/vulnerabilidades-y-exploits/</link>
		<comments>http://bosqueviejo.net/2011/05/25/vulnerabilidades-y-exploits/#comments</comments>
		<pubDate>Wed, 25 May 2011 17:38:37 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[metasploit]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=724</guid>
		<description><![CDATA[ A petición de los que participaron en la encuesta, escribiré algo sobre seguridad, hacking y cracking, que es un tema que tenía algo dejado y olvidado.
En principio, para los más neófitos del tema, y que no tengan ni la más remota idea de cómo lo hacen los hackers (y en peor caso los crackers), para entrar en un sistema remoto sin que nadie se percate de ello, vamos a dar alguna que otra luz sobre el asunto.
Ataques, ¿cómo entran?
A pesar de lo que muchas películas extrañas (o desinformadas) nos hacen creer, los ataques, no consisten en que el atacante vea, como si fuese una televisión, lo que está haciendo el atacado. No consiste en que de repente, tome el control de tu teclado y se vea moviendo el ratón para eliminar ficheros o escribir cosas en un documento del procesador de textos.
Los ataques se producen mediante mecanismos concretos que suelen articular los hackers, y que suelen ser:

Troyanos: son programas que están escritos específicamente para ejecutarse en un ordenador sin que se note, atendiendo a peticiones a través de la red. Los hay que pueden ser:

virus: que se repliquen a otras máquinas a través de la infectación del programa de [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/explosion1-150x150.jpg" alt="" title="explosion1" width="150" height="150" class="alignleft size-thumbnail wp-image-725" /> A petición de los que participaron en la encuesta, escribiré algo sobre seguridad, hacking y cracking, que es un tema que tenía algo dejado y olvidado.</p>
<p>En principio, para los más neófitos del tema, y que no tengan ni la más remota idea de cómo lo hacen los hackers (y en peor caso los crackers), para entrar en un sistema remoto sin que nadie se percate de ello, vamos a dar alguna que otra luz sobre el asunto.</p>
<h3>Ataques, ¿cómo entran?</h3>
<p>A pesar de lo que muchas películas extrañas (o desinformadas) nos hacen creer, los ataques, no consisten en que el atacante vea, como si fuese una televisión, lo que está haciendo el atacado. No consiste en que de repente, tome el control de tu teclado y se vea moviendo el ratón para eliminar ficheros o escribir cosas en un documento del procesador de textos.</p>
<p>Los ataques se producen mediante mecanismos concretos que suelen articular los hackers, y que suelen ser:</p>
<ul>
<li><strong>Troyanos</strong>: son programas que están escritos específicamente para ejecutarse en un ordenador sin que se note, atendiendo a peticiones a través de la red. Los hay que pueden ser:
<ul>
<li><strong>virus</strong>: que se repliquen a otras máquinas a través de la infectación del programa de correo para anexar código macro que se ejecute en otros clientes de correo, o enviarse a través de programas tipo messenger a los contactos cuando estés conectado. La única misión de los virus es infectar a cuantos puedan.</li>
<li><strong>gusano</strong>: estos se encargan de tomar datos del equipo y enviarlos. Datos confidenciales como claves, cuentas bancarias, certificados digitales, &#8230;. todo lo que le pueda interesar, en este caso, a un cracker.</li>
</ul>
<p>Cuando un troyano se activa, se conecta con el atacante, el atacante en remoto le puede dar órdenes. Según el programa, lo que permita hacer y para lo que esté hecho, este podrá hacer algo malicioso como usar el equipo para descargas ilegales, ataques en masa contra servidores o punto FTP para descargas en algunos casos, o incluso para <em>jugar</em>, apagando el equipo cada X minutos, haciendo aparecer dibujos en la pantalla, o textos flotantes&#8230; ya de estos últimos hay pocos&#8230; o ninguno.</li>
<li><strong>Ingeniería social</strong>: de esto da buena muestra la película <a href="http://www.imdb.es/title/tt0159784/">Asalto final</a>. Esta técnica consiste en que el hacker o cracker se hace con la información haciéndose pasar por alguien a quien, seguramente, se la dirían.</li>
<li><strong>Fuerza bruta</strong>: también los hay&#8230; aunque esto es más obra de los <em>lammers</em>, quienes intentan acceder a un equipo a través de probar, de forma reiterada, el acceso a los servidores con usuarios probables y un diccionario de palabras y combinaciones simples para poder acceder a un servidor.</li>
<li><strong>Vulnerabilidades</strong>: esta es la más curiosa y más artesana, ya que consiste en que, aprovechando una vulnerabilidad del sistema, el hacker o cracker, puede acceder a un sistema para depositar código, o ejecutar arbitrariamente alguna línea de código que le permita el acceso, principalmente, a servidores. En la película <a href="http://www.imdb.es/title/tt1285016/">La red social</a>, por ejemplo, el protagonista va relatando las vulnerabilidades de los sitios a los que accede para <em>robar</em> las fotografías de las chicas sobre las que monta su primera experiencia social.</li>
</ul>
<p>En caso de los virus, gusanos y troyanos, este malware, como se suele llamar, suele entrar por la ejecución de algún código dentro del equipo atacado. Si se abre algún archivo ejecutable (ya sea juego, presentación o vídeo) que misteriosamente está en formato exe (de executable, ejecutable), es posible que haya detrás uno de estos programas.</p>
<p>Además, mucho software que se descarga desde internet a través de P2P, es sensible de estar infectado por código malware, por lo que hay que tener mucho cuidado con lo que se descarga desde la red de redes.</p>
<h3>¿Qué es una vulnerabilidad?</h3>
<p>Una vulnerabilidad es un error de código explotable. Cualquier servicio que se ejecuta y mantiene comunicación abierta de red, a modo pasivo (o servidor) es potencialmente un sistema vulnerable y explotable. No obstante, de forma local, también hay sistemas vulnerables y explotables, pero para poder realizar una explotación de ellos, se requiere acceso físico a esas máquinas.</p>
<p>En Internet existen <a href="http://cve.mitre.org/">base de datos de vulnerabilidades descubiertas</a> de muchos tipos de software, entre los que hay sistemas operativos como Windows, servidores como Apache, base de datos como MySQL y otros elementos con los que se crean páginas web, o sistemas de mensajería intantánea, servidores de correo, etc.</p>
<h3>¿Cómo explotan estas vulnerabilidades?</h3>
<p>Cuando una vulnerabilidad es descubierta, puede pasar que el descubrimiento lo realice un cracker, y cree una aplicación que lo explote. Las aplicaciones que sirven para explotar vulnerabilidades tienen el nombre de <strong>exploit</strong> (aunque también se puede escribir como xploit o sploit). Cuando está recién hecho, se dice que estos exploits son de 0day (día cero), y por tanto, hay muchos sistemas en producción sensibles de su acción.</p>
<p>No obstante, los exploits también son buenas herramientas de seguridad, porque ayudan a comprobar si un sistema es fiable o no. Por lo que también existen muchas base de datos de exploits en Internet. La más conocida es la que usa el programa <a href="http://www.metasploit.com/">metasploit</a>.</p>
<h3>Conclusiones</h3>
<p>Una conexión a internet en sí, estando detrás de un router y manejando solo páginas web, suele ser segura, y sobretodo, si mantenemos nuestro equipo al día con actualizaciones de seguridad. No obstante, el uso de cada vez más software pirata, hace que no sea del todo confiable lo que hay en un PC.</p>
<p>Por otro lado, si mantenemos un servidor, desarrollamos un aplicación web, o simplemente tenemos un blog. Hay que tener el mismo cuidado de tener el servidor actualizado a nivel de software, las configuraciones revisadas a nivel de accesibilidad de los ficheros instalados, de las rutas a las que se tenga acceso y de no instalar plugins o librerías que no tengan un mínimo de fiabilidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2011/05/25/vulnerabilidades-y-exploits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ruleta Rusa en Unix</title>
		<link>http://bosqueviejo.net/2009/12/09/ruleta-rusa-en-unix/</link>
		<comments>http://bosqueviejo.net/2009/12/09/ruleta-rusa-en-unix/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 09:37:36 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[curiosidad]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=210</guid>
		<description><![CDATA[Navegando por la red he topado con un blog en el que he visto la ruleta rusa de unix.
La idea es jugar, como si de una pistola se tratase, con el comando rm -rf / (lo cual elimina TODOS los ficheros del disco duro y unidades montadas que se tengan -si son accesibles-). El comando toma un número aleatorio y prueba si es divisible por seis. Si es así&#8230; ¡bang!, estás muerto, sino, puede volver a tirar  

[ $[ $RANDOM % 6 ] == 0 ] &#038;&#038; sudo rm -rf / &#124;&#124; sudo echo &#8220;You live&#8221;

Curioso, ¿no?
NOTA: este blog no se hace responsable de los malos usos de los comandos expuestos, de si se elimina toda la información de su disco por un uso irresponsable del mismo, etc. Mi consejo&#8230; no lo uséis&#8230; o al menos, crear una jaula para jugar.
]]></description>
			<content:encoded><![CDATA[<p>Navegando por la red he topado con un <a href="http://juanmunozar.blogspot.com/">blog</a> en el que he visto la <a href="http://juanmunozar.blogspot.com/2008/11/unix-russian-roulette.html">ruleta rusa de unix</a>.</p>
<p>La idea es jugar, como si de una pistola se tratase, con el comando <tt>rm -rf /</tt> (lo cual elimina TODOS los ficheros del disco duro y unidades montadas que se tengan -si son accesibles-). El comando toma un número aleatorio y prueba si es divisible por seis. Si es así&#8230; ¡bang!, estás muerto, sino, puede volver a tirar <img src='http://bosqueviejo.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p class="code">
[ $[ $RANDOM % 6 ] == 0 ] &#038;&#038; sudo rm -rf / || sudo echo &#8220;You live&#8221;
</p>
<p>Curioso, ¿no?</p>
<p><strong>NOTA</strong>: este blog no se hace responsable de los malos usos de los comandos expuestos, de si se elimina toda la información de su disco por un uso irresponsable del mismo, etc. Mi consejo&#8230; no lo uséis&#8230; o al menos, crear una <a href="http://bosqueviejo.net/2009/03/03/debootstrap-probar-sin-ensuciar/">jaula</a> para <em>jugar</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2009/12/09/ruleta-rusa-en-unix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lenguajes esotéricos</title>
		<link>http://bosqueviejo.net/2009/01/16/lenguajes-esotericos/</link>
		<comments>http://bosqueviejo.net/2009/01/16/lenguajes-esotericos/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 14:54:34 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[programación]]></category>
		<category><![CDATA[curiosidad]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[lenguajes]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=56</guid>
		<description><![CDATA[Otro viernes&#8230; las oficinas a medio gas y toca trabajar&#8230; me da por buscar información, ahora que aprendo más sobre Ruby y Erlang y, topo con un lenguaje llamado COW. Un lenguaje esotérico.
Ves cosas como la serie de fibonacci:

MoO
moO
MoO
mOo
[[ main loop ]]
MOO
[[ print first number ]]
OOM
[[ temp copy of first number ]]
MMM
moO
moO
MMM
mOo
mOo
[[ store second number off in the first position now ]]
moO
MMM
mOo
MMM
[[ move back to temp number ]]
moO
moO
[[ use temp to add to first and store in second in loop ]]
MOO
MOo
mOo
MoO
moO
moo
mOo
mOo
moo

Supongo que el autor de este lenguaje llegaría hasta el punto de decir si hasta las vacas pueden programar&#8230; y mira por donde, ahora sí   Ahora tenemos un sistema de accesibilidad para que las vacas, con sus gemidos, puedan trabajar por nosotros  
Pero realmente, este es uno de los desafíos que se ponen algunos programadores, diseñar un lenguaje Turing completo que desafíen el ingenio, la creatividad y sentido del humor de todos los programadores en general.
Aquí dejo un enlace a más lenguajes de programación esotéricos.
]]></description>
			<content:encoded><![CDATA[<p>Otro viernes&#8230; las oficinas a medio gas y toca trabajar&#8230; me da por buscar información, ahora que aprendo más sobre Ruby y Erlang y, topo con un lenguaje llamado <a href="http://www.bigzaphod.org/cow/">COW</a>. Un lenguaje esotérico.</p>
<p>Ves cosas como la serie de fibonacci:</p>
<pre>
MoO
moO
MoO
mOo
[[ main loop ]]
MOO
[[ print first number ]]
OOM
[[ temp copy of first number ]]
MMM
moO
moO
MMM
mOo
mOo
[[ store second number off in the first position now ]]
moO
MMM
mOo
MMM
[[ move back to temp number ]]
moO
moO
[[ use temp to add to first and store in second in loop ]]
MOO
MOo
mOo
MoO
moO
moo
mOo
mOo
moo
</pre>
<p>Supongo que el autor de este lenguaje llegaría hasta el punto de decir <em>si hasta las vacas pueden programar</em>&#8230; y mira por donde, ahora sí <img src='http://bosqueviejo.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  Ahora tenemos un sistema de accesibilidad para que las vacas, con sus gemidos, puedan trabajar por nosotros <img src='http://bosqueviejo.net/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p>Pero realmente, este es uno de los desafíos que se ponen algunos programadores, diseñar un lenguaje <a href="http://es.wikipedia.org/wiki/Turing_completo">Turing completo</a> que desafíen el ingenio, la creatividad y sentido del humor de todos los programadores en general.</p>
<p>Aquí dejo un enlace a <a href="http://es.wikipedia.org/wiki/Lenguaje_de_programación_esotérico">más lenguajes de programación esotéricos</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2009/01/16/lenguajes-esotericos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

