<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CU8HSHs8fCp7ImA9WxNaFUQ.&quot;"><id>tag:blogger.com,1999:blog-16202323</id><updated>2009-11-30T16:10:39.574+01:00</updated><title>Guru de la  informática</title><subtitle type="html">En este blog informático esta reflejada mi experiencia en el mundo de la informática. Mis publicaciones seran sobre seguridad informática e internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://vtroger.blogspot.com/" /><link rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>356</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><link rel="self" href="http://feeds.feedburner.com/GuruDeLaInformtica" type="application/atom+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><entry gd:etag="W/&quot;CkIDSXo8cSp7ImA9WxNaE0g.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-391287223026195985</id><published>2009-11-27T20:36:00.000+01:00</published><updated>2009-11-27T20:36:18.479+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-27T20:36:18.479+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Borrado Seguro" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de borrado seguro de datos privados en Windows y Linux.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/3N_Sic6LLBu1whaPQrIbofCucCI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3N_Sic6LLBu1whaPQrIbofCucCI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/3N_Sic6LLBu1whaPQrIbofCucCI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3N_Sic6LLBu1whaPQrIbofCucCI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de BleachBit una complete herramienta de borrado seguro de datos privados en Windows y Linux. No se trata de la típica herramienta que borra el historial, las cookies, favoritos… de IE y Firefox, BleachBit va mas allá es capaz de limpiar las configuraciones de los programas: &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Adanaxis&lt;/li&gt;
&lt;li&gt;Adobe Reader&lt;/li&gt;
&lt;li&gt;aMSN&lt;/li&gt;
&lt;li&gt;aMule&lt;/li&gt;
&lt;li&gt;APT&lt;/li&gt;
&lt;li&gt;Audacious&lt;/li&gt;
&lt;li&gt;Bash&lt;/li&gt;
&lt;li&gt;Beagle&lt;/li&gt;
&lt;li&gt;Chromium&lt;/li&gt;
&lt;li&gt;Downloader for X&lt;/li&gt;
&lt;li&gt;Deep scan&lt;/li&gt;
&lt;li&gt;Easytag&lt;/li&gt;
&lt;li&gt;ELinks&lt;/li&gt;
&lt;li&gt;emesene&lt;/li&gt;
&lt;li&gt;Epiphany&lt;/li&gt;
&lt;li&gt;Evolution&lt;/li&gt;
&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SxApp7yKr-I/AAAAAAAAAjc/7v8KtV-Q6KU/s1600/BleachBit.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SxApp7yKr-I/AAAAAAAAAjc/7v8KtV-Q6KU/s320/BleachBit.png" /&gt;&lt;/a&gt;
&lt;li&gt;Exaile&lt;/li&gt;
&lt;li&gt;Filezilla&lt;/li&gt;
&lt;li&gt;Firefox&lt;/li&gt;
&lt;li&gt;Flash&lt;/li&gt;
&lt;li&gt;gedit&lt;/li&gt;
&lt;li&gt;gFTP&lt;/li&gt;
&lt;li&gt;GIMP&lt;/li&gt;
&lt;li&gt;GL-117&lt;/li&gt;
&lt;li&gt;GNOME&lt;/li&gt;
&lt;li&gt;GNOME Art&lt;/li&gt;
&lt;li&gt;Google Chrome&lt;/li&gt;
&lt;li&gt;Google Earth&lt;/li&gt;
&lt;li&gt;Google Toolbar&lt;/li&gt;
&lt;li&gt;gPodder&lt;/li&gt;
&lt;li&gt;Gwenview&lt;/li&gt;
&lt;li&gt;Hippo OpenSim Viewer&lt;/li&gt;
&lt;li&gt;Internet Explorer&lt;/li&gt;
&lt;li&gt;Java&lt;/li&gt;
&lt;li&gt;KDE&lt;/li&gt;
&lt;li&gt;Liferea&lt;/li&gt;
&lt;li&gt;Links 2&lt;/li&gt;
&lt;li&gt;Metacity&lt;/li&gt;
&lt;li&gt;Microsoft Office&lt;/li&gt;
&lt;li&gt;Midnight Commander&lt;/li&gt;
&lt;li&gt;Miro&lt;/li&gt;
&lt;li&gt;MySQL&lt;/li&gt;
&lt;li&gt;Nautilus&lt;/li&gt;
&lt;li&gt;Nexuiz&lt;/li&gt;
&lt;li&gt;Notify OSD&lt;/li&gt;
&lt;li&gt;OpenOffice.org&lt;/li&gt;
&lt;li&gt;Opera&lt;/li&gt;
&lt;li&gt;PDFedit&lt;/li&gt;
&lt;li&gt;Phatch&lt;/li&gt;
&lt;li&gt;Pidgin&lt;/li&gt;
&lt;li&gt;PlayOnLinux&lt;/li&gt;
&lt;li&gt;RealPlayer&lt;/li&gt;
&lt;li&gt;Recoll&lt;/li&gt;
&lt;li&gt;Rhythmbox&lt;/li&gt;
&lt;li&gt;rpmbuild&lt;/li&gt;
&lt;li&gt;Safari&lt;/li&gt;
&lt;li&gt;SeaMonkey&lt;/li&gt;
&lt;li&gt;Second Life Viewer&lt;/li&gt;
&lt;li&gt;Skype&lt;/li&gt;
&lt;li&gt;sqlite3&lt;/li&gt;
&lt;li&gt;System logs&lt;/li&gt;
&lt;li&gt;System&lt;/li&gt;
&lt;li&gt;TeamViewer&lt;/li&gt;
&lt;li&gt;Thumbnails&lt;/li&gt;
&lt;li&gt;Transmission&lt;/li&gt;
&lt;li&gt;Tremulous&lt;/li&gt;
&lt;li&gt;VIM&lt;/li&gt;
&lt;li&gt;Virt-Manager&lt;/li&gt;
&lt;li&gt;Vuze / Azureus&lt;/li&gt;
&lt;li&gt;Winamp&lt;/li&gt;
&lt;li&gt;Windows Defender&lt;/li&gt;
&lt;li&gt;Windows Explorer&lt;/li&gt;
&lt;li&gt;Windows Media Player&lt;/li&gt;
&lt;li&gt;WINE&lt;/li&gt;
&lt;li&gt;winetricks&lt;/li&gt;
&lt;li&gt;WinRAR&lt;/li&gt;
&lt;li&gt;X11&lt;/li&gt;
&lt;li&gt;XBMC Media Center&lt;/li&gt;
&lt;li&gt;XChat&lt;/li&gt;
&lt;li&gt;Xine&lt;/li&gt;
&lt;li&gt;X-Moto&lt;/li&gt;
&lt;li&gt;Yahoo! Messenger&lt;/li&gt;
&lt;li&gt;yum&lt;/li&gt;
&lt;li&gt;Zsh&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Entre sus características destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Mejora el rendimiento de Firefox filtrando la base de datos del historial.&lt;/li&gt;
&lt;li&gt;Elimina los datos de paquetes de la cache en: CentOS, Fedora y Red Hat.&lt;/li&gt;
&lt;li&gt;Limpieza datos de APT para: Debian, Ubuntu, Kubuntu, Xubuntu, y Linux Mint.&lt;/li&gt;
&lt;li&gt;Eliminar idiomas que no se usan en distribuciones Linux.&lt;/li&gt;
&lt;li&gt;Tiene actualizaciones continuas que mejoran su efectividad.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
BleachBit es la herramienta perfecta para limpiar el sistema de datos privados ocultos cuando no se quiere borrar el contenido, ni el sistema del disco duro.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga:&lt;br /&gt;
&lt;a href="http://bleachbit.sourceforge.net/" target="_blank"&gt;http://bleachbit.sourceforge.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-391287223026195985?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/M_4FhSUlg6U" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/391287223026195985/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=391287223026195985&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/391287223026195985?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/391287223026195985?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/M_4FhSUlg6U/herramienta-de-borrado-seguro-de-datos.html" title="Herramienta de borrado seguro de datos privados en Windows y Linux." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SxApp7yKr-I/AAAAAAAAAjc/7v8KtV-Q6KU/s72-c/BleachBit.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/11/herramienta-de-borrado-seguro-de-datos.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYGRXg9fCp7ImA9WxNbFUg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7926835972549428064</id><published>2009-11-18T15:05:00.000+01:00</published><updated>2009-11-18T15:05:24.664+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-18T15:05:24.664+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Analizar librerías DLL agregadas a procesos en busca de malware.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/BFE7_HsFa3xcdperPBvL1kypx6g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BFE7_HsFa3xcdperPBvL1kypx6g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/BFE7_HsFa3xcdperPBvL1kypx6g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BFE7_HsFa3xcdperPBvL1kypx6g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Es una práctica muy habitual en él malware  utilizar procesos del sistema para esconder librerías DLL dañinas. Normalmente esta técnica es empleada por programas de spyware.&lt;br /&gt;
&lt;br /&gt;
Para descubrir estas librerías DLL se puede utilizar la consola de comandos de Windows (cmd) y el comando “tasklist /m”, que muestra todas las librerías DLL cargadas por los procesos del sistema y con la página &lt;a href="http://www.processlibrary.com/" target="_blank"&gt;ProcessLibrary.com&lt;/a&gt; se puede obtener información sobre librerías DLL sospechosas.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SwP-r1GA9QI/AAAAAAAAAjU/DNubtelzuAw/s1600/spydllremover.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SwP-r1GA9QI/AAAAAAAAAjU/DNubtelzuAw/s200/spydllremover.png" /&gt;&lt;/a&gt;Existe una herramienta llamada SpyDLLRemover que simplifica este proceso y permite desactivar las librerías perjudiciales. Esta herramienta escanea los procesos y marca las librerías peligrosas con colores: las peligrosas en rojo, las menos dañinas en naranja y las dudosas en amarillo.&lt;br /&gt;
&lt;br /&gt;
En el caso de las marcadas en amarillo es necesario investigar si son dañinas o no, para este fin, se puede utilizar &lt;a href="http://www.processlibrary.com/" target="_blank"&gt;ProcessLibrary.com&lt;/a&gt; para obtener información.&lt;br /&gt;
&lt;br /&gt;
Esta herramienta está disponible para: Windows Vista, XP y 2003. Para un correcto uso de SpyDLLRemover, es preciso ejecutarlo con una cuenta de administrador del sistema.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de SpyDLLRemover:&lt;br /&gt;
&lt;a href="http://www.rootkitanalytics.com/tools/spy-dll-remover.php" target="_blank"&gt;http://www.rootkitanalytics.com/tools/spy-dll-remover.php&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
ProcessLibrary.com (Ingles):&lt;br /&gt;
&lt;a href="http://www.processlibrary.com/" target="_blank"&gt;http://www.processlibrary.com/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Como averiguar los servicios que se esconden bajo el proceso Svchost.exe:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2009/06/como-averiguar-los-servicios-que-se.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/06/como-averiguar-los-servicios-que-se.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7926835972549428064?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/q-XmgzJk57I" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7926835972549428064/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7926835972549428064&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7926835972549428064?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7926835972549428064?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/q-XmgzJk57I/analizar-librerias-dll-agregadas.html" title="Analizar librerías DLL agregadas a procesos en busca de malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SwP-r1GA9QI/AAAAAAAAAjU/DNubtelzuAw/s72-c/spydllremover.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/11/analizar-librerias-dll-agregadas.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4GQno8fip7ImA9WxNbEEg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-709253492541451425</id><published>2009-11-12T20:08:00.000+01:00</published><updated>2009-11-12T20:08:43.476+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-12T20:08:43.476+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="IDS" /><category scheme="http://www.blogger.com/atom/ns#" term="WiFi" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>LiveCD con herramientas de seguridad de red.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/dpopcOu9o0aGGhwt2MY3-GTx5l0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dpopcOu9o0aGGhwt2MY3-GTx5l0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/dpopcOu9o0aGGhwt2MY3-GTx5l0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dpopcOu9o0aGGhwt2MY3-GTx5l0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Network Security Toolkit (NST) es una LiveCD con herramientas de seguridad de red. Esta LiveCD está basada en una distribución Fedora 11 y la mayoría de las herramientas de seguridad de red que la integran se encuentran en el  &lt;a href="http://www.insecure.org/tools.html" target="_blank"&gt;Top 100 Security Tools&lt;/a&gt; de INSECURE.ORG.&lt;br /&gt;
&lt;br /&gt;
Principales herramientas que forman NST:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/Svxc1vCaflI/AAAAAAAAAjM/oPe-saHN7xs/s1600-h/nst.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/Svxc1vCaflI/AAAAAAAAAjM/oPe-saHN7xs/s200/nst.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Wireshark&lt;/b&gt;, analizador de protocolos.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Multi-Tap Network Packet Capture&lt;/b&gt;, interfaz para realizar capturas simultaneas con varios dispositivos de red.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Nessus&lt;/b&gt;, escáner de vulnerabilidades.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Snort&lt;/b&gt;, sistema de detección de intrusos.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;NMap&lt;/b&gt;, escáner de puertos.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;NTop&lt;/b&gt;, monitorización de red.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Kismet&lt;/b&gt;, analizador de redes inalámbricas.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Driftnet&lt;/b&gt;, para capturar archivos de imágenes transferidos en la red.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;TCPxTract,&lt;/b&gt; para capturar documentos incluyendo PDF o Microsoft Word.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Nsttraceroute&lt;/b&gt;, utilidad de traceroute que muestra los resultados en Google Earth.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Esta LiveCD es ideal para un administrador de red, porque permite convertir cualquier equipo en un: monitor de red, un firewall o un IDS en pocos minutos. Además está disponible en maquina virtual ya instalada y viene con opciones para instalarla en un USB.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de NST:&lt;br /&gt;
&lt;a href="http://www.networksecuritytoolkit.org/" target="_blank"&gt;http://www.networksecuritytoolkit.org/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Wiki de NST:&lt;br /&gt;
&lt;a href="http://wiki.networksecuritytoolkit.org/" target="_blank"&gt;http://wiki.networksecuritytoolkit.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-709253492541451425?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/M68lO6I4Mv4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/709253492541451425/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=709253492541451425&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/709253492541451425?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/709253492541451425?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/M68lO6I4Mv4/livecd-con-herramientas-de-seguridad-de.html" title="LiveCD con herramientas de seguridad de red." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/Svxc1vCaflI/AAAAAAAAAjM/oPe-saHN7xs/s72-c/nst.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/11/livecd-con-herramientas-de-seguridad-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0ACQ304fCp7ImA9WxNUE0s.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-704485728524107020</id><published>2009-11-04T20:08:00.001+01:00</published><updated>2009-11-04T20:09:22.334+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-04T20:09:22.334+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de OS fingerprinting.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/szSs_zeKEwlph5E2OvazvvuDEho/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/szSs_zeKEwlph5E2OvazvvuDEho/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/szSs_zeKEwlph5E2OvazvvuDEho/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/szSs_zeKEwlph5E2OvazvvuDEho/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El &lt;b&gt;OS Fingerprinting&lt;/b&gt; es una técnica que cosiste en analizar las huellas que deja un sistema operativo en sus conexiones de red. Está basada en los tiempos de respuesta a los diferentes paquetes, al establecer una conexión en el protocolo TCP/IP, que utilizan los diferentes sistemas operativos. &lt;br /&gt;
&lt;br /&gt;
Los programas que se utilizan para realizar &lt;b&gt;OS Fingerprinting &lt;/b&gt;se basan en dos filosofías, escáner pasivo o activo:&lt;br /&gt;
&lt;ul&gt;&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/SvHQfrahC-I/AAAAAAAAAjE/BaJdtGLYcqI/s1600-h/fingerprinting.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/SvHQfrahC-I/AAAAAAAAAjE/BaJdtGLYcqI/s200/fingerprinting.jpg" /&gt;&lt;/a&gt;
&lt;li&gt;En  un escáner activo la herramienta envía paquetes esperando una respuesta del sistema operativo y la compara con su base de datos. Suele usar técnicas como: inundación de paquetes SYN, envió  de flags TCP incorrectos, envió de paquetes FIN… Estas técnicas son fáciles de detectar.&lt;/li&gt;
&lt;li&gt;En un escáner pasivo la herramienta escucha el trafico para identificar las maquinas que actúan en la red comparando sus tiempos de respuesta pero sin actuar en la red. Es una técnica más difícil de detectar pero tiene dos inconvenientes: algunas veces hay que esperar mucho tiempo si el sistema que queremos identificar no envía paquetes, no podemos identificalo y al no enviar peticiones la herramienta no genera respuestas esto limita su acción al ámbito de broadcast, se puede solucionar con técnicas de envenenamiento de la cache ARP.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Satori es una herramienta de &lt;b&gt;OS fingerprinting&lt;/b&gt;  pasivo que utiliza pcap. Satori utiliza los comportamientos en la red de los siguientes elementos para identificar sistemas: sistemas Windows, dispositivos HP(gracias al uso de HP Switch Protocol), dispositivos Cisco (envió paquetes CDP), teléfonos VoIP y servidores DHCP. Satori está disponible para Windows y para Linux.  &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Satori:&lt;br /&gt;
&lt;a href="http://myweb.cableone.net/xnih/" target="_blank"&gt;http://myweb.cableone.net/xnih/&lt;/a&gt;&lt;br /&gt;
Enmascarar sistema para evitar &lt;b&gt;OS Fingerprinting&lt;/b&gt;:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2008/08/enmascarar-sistema-para-evitar-os.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/08/enmascarar-sistema-para-evitar-os.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-704485728524107020?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/jt_l19FdVz4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/704485728524107020/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=704485728524107020&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/704485728524107020?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/704485728524107020?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/jt_l19FdVz4/herramienta-de-os-fingerprinting.html" title="Herramienta de OS fingerprinting." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/SvHQfrahC-I/AAAAAAAAAjE/BaJdtGLYcqI/s72-c/fingerprinting.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/11/herramienta-de-os-fingerprinting.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEcGQ3w_eCp7ImA9WxNUEUg.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5300714823678311982</id><published>2009-11-02T11:00:00.000+01:00</published><updated>2009-11-02T11:00:22.240+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-02T11:00:22.240+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informática Forense" /><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Auditoria" /><title>Varias distribuciones de seguridad en un solo USB.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/kamnZoumSqcuyUvWw9tFfsaizmo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kamnZoumSqcuyUvWw9tFfsaizmo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/kamnZoumSqcuyUvWw9tFfsaizmo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/kamnZoumSqcuyUvWw9tFfsaizmo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Con Katana un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución arrancable en USB.  Katana es la mejor opción para tener a mano herramientas que pueden servir para: test de penetración, auditoria, romper contraseñas, análisis forense y Honeypots.&lt;br /&gt;&lt;br /&gt;Katana incluye las siguientes distribuciones y herramientas:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.remote-exploit.org/backtrack.html" target="_blank"&gt;Backtrack 4 pre. &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.ultimatebootcd.com/" target="_blank"&gt;The Ultimate Boot CD. &lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SurSOKXY-pI/AAAAAAAAAi8/I4OFgrFY5TE/s1600-h/katana.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 150px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SurSOKXY-pI/AAAAAAAAAi8/I4OFgrFY5TE/s200/katana.png" alt="" id="BLOGGER_PHOTO_ID_5398358244099422866" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://securitystartshere.org/page-training-oswa-assistant.htm" target="_blank"&gt;Organizational Systems Wireless Auditor (OSWA) Assistiant. &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.ubcd4win.com/" target="_blank"&gt;The Ultimate Boot CD for Windows. &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.slax.org/" target="_blank"&gt;Got Root? Slax. &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ophcrack.sourceforge.net/" target="_blank"&gt;Ophcrack Live. &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://damnsmalllinux.org/" target="_blank"&gt;Damn Small Linux. &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.damnvulnerablelinux.org/" target="_blank"&gt;Damn Vulnerable Linux.&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Instalación de Katana.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Es necesaria una memoria USB de 8GB con 6GB de espacio libre. Y después seguir los siguientes pasos:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Descargar el archivo “katana-v1.rar” y descomprimirlo.&lt;/li&gt;&lt;li&gt;Crear una carpeta de nombre “boot” en el USB y copiar en ella los archivos descomprimidos.&lt;/li&gt;&lt;li&gt;Hacer arrancable el USB. En Linux ejecutar el script  “boostinst.sh” de la carpeta boot y en Windows ejecutar “boostinst.bat” de la carpeta “boot”.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Más información de Katana:&lt;br /&gt;&lt;a href="http://www.hackfromacave.com/katana.html" target="_blank"&gt;http://www.hackfromacave.com/katana.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Descargar Katana:&lt;br /&gt;&lt;a href="http://mirror.cc.vt.edu/pub/katana/katana-v1.rar" target="_blank"&gt;http://mirror.cc.vt.edu/pub/katana/katana-v1.rar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5300714823678311982?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/s5LYcEkBTog" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5300714823678311982/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=5300714823678311982&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5300714823678311982?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5300714823678311982?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/s5LYcEkBTog/varias-distribuciones-de-seguridad-en.html" title="Varias distribuciones de seguridad en un solo USB." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/11/varias-distribuciones-de-seguridad-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0QGQH49eCp7ImA9WxNVGE4.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2839740970351911590</id><published>2009-10-29T18:13:00.004+01:00</published><updated>2009-10-29T19:02:01.060+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-29T19:02:01.060+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informática Forense" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><title>Herramienta análisis forense sistema de archivos.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HClWdsX_4PYJ9srZW7IvF6H2360/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HClWdsX_4PYJ9srZW7IvF6H2360/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HClWdsX_4PYJ9srZW7IvF6H2360/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HClWdsX_4PYJ9srZW7IvF6H2360/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de Digital Forensics Framework es una herramienta de análisis forense de sistema de archivos, de arquitectura modular. Al estar dividida en módulos esta herramienta permite realizar varias tareas a la vez y así agilizar el análisis forense. Además está diseñada para trabajar sobre la imagen previamente realizada al disco (como en todo buen análisis forense no corromper la escena es muy importante).&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SunOKiRGkPI/AAAAAAAAAi0/G-ZGUpfAfKQ/s1600-h/dff.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 156px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SunOKiRGkPI/AAAAAAAAAi0/G-ZGUpfAfKQ/s200/dff.png" alt="" id="BLOGGER_PHOTO_ID_5398072308772802802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Entre sus características destaca:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Recuperación potente de archivos borrados.&lt;/li&gt;&lt;li&gt;Permite analizar el sistema de archivos de teléfonos móviles y recuperar archivos borrados.&lt;/li&gt;&lt;li&gt;Descifra el contenido y metadatos de SMS para mostrarlos como en un teléfono móvil.&lt;/li&gt;&lt;li&gt;Tiene un editor hexadecimal.&lt;/li&gt;&lt;li&gt;Posee un interfaz grafico y consola de comandos.&lt;/li&gt;&lt;li&gt;Posee un modulo de autodetección  basado en estructuras de archivos para localizar archivos con extensiones cambiadas.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Digital Forensics Framework es una herramienta de código abierto multiplataforma, muy útil para análisis forense de memorias USB, PDA, tarjetas de memoria y teléfonos móviles, ya que solo soporta FAT 12/16/32.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Digital Forensics Framework:&lt;br /&gt;&lt;a href="http://www.digital-forensic.org/download-en.html" target="_blank"&gt;http://www.digital-forensic.org/download-en.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Guía de uso de Digital Forensics Framework:&lt;br /&gt;&lt;a href="http://wiki.digital-forensic.org/wiki/dff/DFF_guide" target="_blank"&gt;http://wiki.digital-forensic.org/wiki/dff/DFF_guide&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2839740970351911590?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/oZegDm6-X40" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2839740970351911590/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=2839740970351911590&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2839740970351911590?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2839740970351911590?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/oZegDm6-X40/herramienta-analisis-forense-sistema-de.html" title="Herramienta análisis forense sistema de archivos." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SunOKiRGkPI/AAAAAAAAAi0/G-ZGUpfAfKQ/s72-c/dff.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/10/herramienta-analisis-forense-sistema-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EEQ3YzfSp7ImA9WxNVEkQ.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1206019623819842930</id><published>2009-10-23T13:00:00.000+02:00</published><updated>2009-10-23T13:00:02.885+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-23T13:00:02.885+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mkcwFTUF4zjmqR2SM6fcVFXLJXM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mkcwFTUF4zjmqR2SM6fcVFXLJXM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mkcwFTUF4zjmqR2SM6fcVFXLJXM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mkcwFTUF4zjmqR2SM6fcVFXLJXM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El &lt;span style="font-weight: bold;"&gt;Instituto Nacional de Tecnologías de la Comunicación (INTECO&lt;/span&gt;) y la iniciativa &lt;span style="font-weight: bold;"&gt;PantallasAmigas&lt;/span&gt; lanzan &lt;a href="http://www.navegacionsegura.es/" target="_blank"&gt;&lt;span style="font-weight: bold;"&gt;TriviRal&lt;/span&gt;&lt;/a&gt; un juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores.&lt;br /&gt;&lt;br /&gt;Se trata de un juego de preguntas y respuestas sobre riesgos en Internet, dirigido a menores de un amplio rango de edades (entre 9 y 15 años principalmente). &lt;a href="http://www.navegacionsegura.es/" target="_blank"&gt;&lt;span style="font-weight: bold;"&gt;TriviRal&lt;/span&gt;&lt;/a&gt; combina un triple objetivo de &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SuBt0gvkh4I/AAAAAAAAAis/gC0bJzyP4hw/s1600-h/navegacionsegura.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 172px; height: 150px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SuBt0gvkh4I/AAAAAAAAAis/gC0bJzyP4hw/s200/navegacionsegura.png" alt="" id="BLOGGER_PHOTO_ID_5395433102499940226" border="0" /&gt;&lt;/a&gt;carácter didáctico (que los niños identifiquen algunos de los riesgos a los que se enfrentan en el uso de Internet), lúdico (aprender jugando sobre medidas preventivas a adoptar) e informativo (dar a conocer la existencia de recursos y servicios de ayuda y respuesta así como sensibilización sobre la seguridad y la econfianza en el uso de las TIC por los menores). Los temas tratados son el &lt;span style="font-weight: bold;"&gt;código malicioso o malware&lt;/span&gt; (virus, troyanos y espías), el &lt;span style="font-weight: bold;"&gt;ciberbullying&lt;/span&gt; (acoso entre menores) y el &lt;span style="font-weight: bold;"&gt;grooming&lt;/span&gt; (acoso sexual por adultos).&lt;br /&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.navegacionsegura.es/" target="_blank"&gt;TriviRal&lt;/a&gt; está diseñado para que resulte un material educativo adecuado, tanto para uso en el ámbito doméstico, como para su empleo en el contexto escolar. Dispone de un sistema de cómputo y estadísticas que permite analizar los resultados para cada jugador (a elegir entre 1 y 4) y por cada área temática, de manera que ofrece a padres y educadores un método para medir el grado de conocimiento y aprendizaje de los menores.&lt;br /&gt;&lt;br /&gt;Web de &lt;span style="font-weight: bold;"&gt;TriviRal&lt;/span&gt;:&lt;br /&gt;&lt;a href="http://www.navegacionsegura.es/" target="_blank"&gt;http://www.navegacionsegura.es/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1206019623819842930?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/bc5gkmMduvk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1206019623819842930/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1206019623819842930&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1206019623819842930?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1206019623819842930?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/bc5gkmMduvk/juego-online-de-preguntas-y-respuestas.html" title="Juego online de preguntas y respuestas sobre seguridad en Internet dirigido a menores." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SuBt0gvkh4I/AAAAAAAAAis/gC0bJzyP4hw/s72-c/navegacionsegura.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/10/juego-online-de-preguntas-y-respuestas.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EFQHsycSp7ImA9WxNUEks.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-8496551470216438945</id><published>2009-10-21T17:06:00.004+02:00</published><updated>2009-11-03T17:26:51.599+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-03T17:26:51.599+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Metadatos" /><title>Análisis de datos ocultos en un documento PDF.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/1d8-mI2AwMnBQtgTx2uXUCuoM5Q/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1d8-mI2AwMnBQtgTx2uXUCuoM5Q/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/1d8-mI2AwMnBQtgTx2uXUCuoM5Q/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1d8-mI2AwMnBQtgTx2uXUCuoM5Q/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El formato PDF conserva los cambios realizados en un documento, de tal forma que crea un historial de las modificaciones que sufre. Este historial se mantiene de forma oculta en el archivo PDF.&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/St8kG1Mb8dI/AAAAAAAAAik/mGUQetnZcuI/s1600-h/pdf.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5395070578390200786" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/St8kG1Mb8dI/AAAAAAAAAik/mGUQetnZcuI/s200/pdf.jpg" style="cursor: pointer; float: right; height: 129px; margin: 0pt 0pt 10px 10px; width: 111px;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Con la herramienta PDFResurrect para análisis de documentos PDF, es posible extraer todas las versiones previas y generar  un resumen de cambios, producidos entre las distintas versiones del documento. Esta herramienta también permite eliminar este historial de cambios en un documento PDF para que no pueda ser recuperado por nadie.&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para: verificar la autenticidad de un documento, comprobar que no ha sido manipulado por terceras personas y recabar metadatos del mismo.&lt;br /&gt;
&lt;br /&gt;
Más información y descarga de PDFResurrect:&lt;br /&gt;
&lt;a href="http://www.757labs.com/projects/pdfresurrect" target="_blank"&gt;http://www.757labs.com/projects/pdfresurrect&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Análisis de documentos PDF en busca de código malicioso:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2009/10/analisis-de-documentos-pdf-en-busca-de.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/10/analisis-de-documentos-pdf-en-busca-de.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Extracción y uso de metadatos:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2008/06/extraccin-y-uso-de-metadatos.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/06/extraccin-y-uso-de-metadatos.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-8496551470216438945?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/_DRr422gSKE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/8496551470216438945/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=8496551470216438945&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8496551470216438945?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/8496551470216438945?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/_DRr422gSKE/analisis-de-datos-ocultos-en-un.html" title="Análisis de datos ocultos en un documento PDF." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/St8kG1Mb8dI/AAAAAAAAAik/mGUQetnZcuI/s72-c/pdf.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/10/analisis-de-datos-ocultos-en-un.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMCQ3Y_eyp7ImA9WxNUEks.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-5150641413302271222</id><published>2009-10-15T19:53:00.008+02:00</published><updated>2009-11-03T17:41:02.843+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-03T17:41:02.843+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SQL injection" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Evitar SQL injection en ColdFusion.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/aoEKq1XIWuQLxIEyHdFkpp1kxZI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aoEKq1XIWuQLxIEyHdFkpp1kxZI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/aoEKq1XIWuQLxIEyHdFkpp1kxZI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aoEKq1XIWuQLxIEyHdFkpp1kxZI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Cuando se incorporan consultas a ColdFusion, sin etiquetas &lt;span style="font-weight: bold;"&gt;cfqueryparams&lt;/span&gt;, se debilita la seguridad del sistema haciéndolo vulnerable a ataques de SQL injection. Las etiquetas &lt;span style="font-weight: bold;"&gt;cfqueryparams&lt;/span&gt; previenen de ataques SQL injection porque sirven para:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Comprobar los tipos de datos que se incorporan a un parámetro.&lt;a href="http://3.bp.blogspot.com/_hS7JC7hfz9A/StdjRjn_jxI/AAAAAAAAAic/XI_l1fggHKg/s1600-h/qpscanner_v0.7_s3.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5392888232071368466" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/StdjRjn_jxI/AAAAAAAAAic/XI_l1fggHKg/s200/qpscanner_v0.7_s3.png" style="cursor: pointer; float: right; height: 122px; margin: 0pt 0pt 10px 10px; width: 200px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Separar el código SQL de los parámetros introducidos.&lt;/li&gt;
&lt;li&gt;Garantizar que los valores de un parámetro nunca se agreguen a una consulta SQL modificando la misma para realizar un ataque.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Con la herramienta qpScanner es posible explorar el código, en busca de consultas con variables que no estén dentro de una etiqueta &lt;span style="font-weight: bold;"&gt;cfqueryparam&lt;/span&gt;.&lt;br /&gt;
&lt;br /&gt;
Entre las características de qpScanner destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Encuentra todas las variables en consultas sin un &lt;span style="font-weight: bold;"&gt;cfqueryparam&lt;/span&gt; circundante.&lt;/li&gt;
&lt;li&gt;Exhibe nombres de fichero, las líneas de código y el contenido de la pregunta para todos los riesgos potenciales.&lt;/li&gt;
&lt;li&gt;Múltiples formatos de presentación de resultados  (HTML, XML y WDDX).&lt;/li&gt;
&lt;li&gt;Soporta: ColdFusion 8, ColdFusion MX7, BlueDragon 7 y Railo 3.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de qpScanner:&lt;br /&gt;
&lt;a href="http://qpscanner.riaforge.org/" target="_blank"&gt;http://qpscanner.riaforge.org/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Más información sobre &lt;span style="font-weight: bold;"&gt;cfqueryparams&lt;/span&gt; en ColdFusion:&lt;br /&gt;
&lt;a href="http://www.moopoint.com/tutorials/queryparam_intro.html" target="_blank"&gt;http://www.moopoint.com/tutorials/queryparam_intro.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-5150641413302271222?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/jpm3__RtQ7w" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/5150641413302271222/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=5150641413302271222&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5150641413302271222?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/5150641413302271222?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/jpm3__RtQ7w/evitar-sql-injection-en-coldfuson.html" title="Evitar SQL injection en ColdFusion." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/StdjRjn_jxI/AAAAAAAAAic/XI_l1fggHKg/s72-c/qpscanner_v0.7_s3.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/10/evitar-sql-injection-en-coldfuson.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0AFSH8-cCp7ImA9WxNUEks.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-4694347051375232936</id><published>2009-10-07T19:22:00.005+02:00</published><updated>2009-11-03T17:28:39.158+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-03T17:28:39.158+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Metadatos" /><title>Análisis de documentos PDF en busca de código malicioso.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vqotSwnOkQbTtJ1c7GQBvHlxDrU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vqotSwnOkQbTtJ1c7GQBvHlxDrU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vqotSwnOkQbTtJ1c7GQBvHlxDrU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vqotSwnOkQbTtJ1c7GQBvHlxDrU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Los archivos PDF pueden llegar a ser un riesgo de seguridad ya que debido a sus propiedades, en concreto el uso de filtros, permiten esconder información mediante la codificación y compresión de streams. Esta característica es utilizada para esconder código  Javascr&lt;a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SszO40-m9eI/AAAAAAAAAiU/d4FXBtjJ0yk/s1600-h/origami.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5389910329744881122" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SszO40-m9eI/AAAAAAAAAiU/d4FXBtjJ0yk/s200/origami.png" style="cursor: pointer; float: right; height: 110px; margin: 0pt 0pt 10px 10px; width: 200px;" /&gt;&lt;/a&gt;ipt y explotar las vulnerabilidades del lector PDF y así comprometer la seguridad del sistema.&lt;br /&gt;
&lt;br /&gt;
Con la herramienta Origami es posible buscar código malicioso en archivos PDF, con potentes scripts y una interfaz grafica que facilita el análisis.&lt;br /&gt;
&lt;br /&gt;
Entre las características de Origami destaca:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Permite explorar documentos a nivel de objeto, buscando código en streams codificados o ofuscados.&lt;/li&gt;
&lt;li&gt;Realiza operaciones de alto nivel, tales como: encriptación, desciframiento y firma.&lt;/li&gt;
&lt;li&gt;Posee un interfaz grafico para analizar rápidamente en el contenido del documento.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Origami contiene un conjunto de scripts para facilitar el análisis y otras tareas:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;detectjs.rb:&lt;/span&gt; busca código Javascript en el documento.&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;embed.rb:&lt;/span&gt; agrega  un attachment al documento.&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;create-jspdf.rb:&lt;/span&gt; agrega código Javascript a un archivo PDF,  que se ejecutara cuando se abra el documento.&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;moebius.rb:&lt;/span&gt; transforma un PDF  en moebius.&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight: bold;"&gt;encrypt.rb:&lt;/span&gt; cifra un archivo PDF.&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Más información y descarga de Origami:&lt;br /&gt;
&lt;a href="http://security-labs.org/origami" target="_blank"&gt;http://security-labs.org/origami&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-4694347051375232936?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/fNXMf0U598Y" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/4694347051375232936/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=4694347051375232936&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4694347051375232936?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/4694347051375232936?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/fNXMf0U598Y/analisis-de-documentos-pdf-en-busca-de.html" title="Análisis de documentos PDF en busca de código malicioso." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SszO40-m9eI/AAAAAAAAAiU/d4FXBtjJ0yk/s72-c/origami.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/10/analisis-de-documentos-pdf-en-busca-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UERXszfyp7ImA9WxNXE0Q.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1811723106133406672</id><published>2009-10-01T13:03:00.002+02:00</published><updated>2009-10-01T13:06:44.587+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-01T13:06:44.587+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Visualizar redes en tiempo real.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RLNb2lgjNPST7MWe-Y8oPE2ByaA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RLNb2lgjNPST7MWe-Y8oPE2ByaA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RLNb2lgjNPST7MWe-Y8oPE2ByaA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RLNb2lgjNPST7MWe-Y8oPE2ByaA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Utilizando la NetGrok una herramienta para visualizar redes en tiempo real. NetGrok  es una potente herramienta y fácil de usar, que nos permite detectar rápidamente un problema en una red.&lt;br /&gt;&lt;br /&gt;NetGrok tiene tres tipos de visualización de redes:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hS7JC7hfz9A/SsSNE3UleFI/AAAAAAAAAiM/iYX3PyYkXRQ/s1600-h/netgrok_entire.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 150px;" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/SsSNE3UleFI/AAAAAAAAAiM/iYX3PyYkXRQ/s200/netgrok_entire.png" alt="" id="BLOGGER_PHOTO_ID_5387586168951240786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Graph View&lt;/span&gt;: Es una vista grafica en la que podemos ver todos los enlaces de la red y la topología de la red.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;TreeMap View&lt;/span&gt;: Es una vista grafica en la que podemos ver la red por capas.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Edge Table:&lt;/span&gt; Una lista detallada de los host de red.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Con NetGrok también se pueden guardar capturas de tráfico en formato PCAP para su posterior análisis. Aunque donde mejor funciona esta herramienta es en un análisis en tiempo real de la red, porque nos permite filtrar los datos dinámicamente por: ancho de banda, número de conexiones y tiempo.&lt;br /&gt;&lt;br /&gt;Más información y descarga de NetGrok:&lt;br /&gt;&lt;a href="http://www.cs.umd.edu/projects/netgrok/" target="_blank"&gt;http://www.cs.umd.edu/projects/netgrok/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1811723106133406672?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/7GVhlWzexOg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1811723106133406672/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1811723106133406672&amp;isPopup=true" title="6 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1811723106133406672?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1811723106133406672?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/7GVhlWzexOg/visualizar-redes-en-tiempo-real.html" title="Visualizar redes en tiempo real." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/SsSNE3UleFI/AAAAAAAAAiM/iYX3PyYkXRQ/s72-c/netgrok_entire.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/10/visualizar-redes-en-tiempo-real.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkYGR3Y_cCp7ImA9WxNQGE8.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3509062518299852134</id><published>2009-09-24T23:27:00.004+02:00</published><updated>2009-09-24T23:35:26.848+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-24T23:35:26.848+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><title>Suite para test de penetración de redes.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tQICw-f_4nxKOcZYGiijUgQGlPw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tQICw-f_4nxKOcZYGiijUgQGlPw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tQICw-f_4nxKOcZYGiijUgQGlPw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tQICw-f_4nxKOcZYGiijUgQGlPw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de PenTBox una mini suite de test de penetración, programada en Ruby, destinada a testear la seguridad y estabilidad de las redes. Formada por herramientas como: crackeadores de claves, herramientas para realizar denegación de servicio (DoS y DDoS), generadores de claves seguras, Honeypots...&lt;br /&gt;&lt;br /&gt;Herramientas de la suite:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Cryptography tools.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Base64 Encoder &amp;amp; Decoder.&lt;/li&gt;&lt;li&gt; Multi-Digest (MD5, SHA1, SHA256, SHA512).&lt;/li&gt;&lt;li&gt; Secure Password Generator.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SrvlnJN-i5I/AAAAAAAAAiE/hoVPii8TRPY/s1600-h/pentbox.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 142px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SrvlnJN-i5I/AAAAAAAAAiE/hoVPii8TRPY/s200/pentbox.png" alt="" id="BLOGGER_PHOTO_ID_5385150240103762834" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Hash Password Cracker (MD5, SHA1, SHA256, SHA512) .&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Network tools.&lt;br /&gt;&lt;ul&gt;&lt;li&gt; UltraFast Port scanner.&lt;/li&gt;&lt;li&gt; Simple TCP DoSer.&lt;/li&gt;&lt;li&gt; TCP AutoDoSer.&lt;/li&gt;&lt;li&gt; Nmap based SYN Flood DoSer.&lt;/li&gt;&lt;li&gt; Honeypot Creator.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Extra.&lt;br /&gt;&lt;ul&gt;&lt;li&gt; L33t Sp3@k Converter.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;PenTBox  es una suite multiplataforma que puede correr en sistemas: Linux, Windows y MacOS. Entre sus herramientas me gustaría destacar “Honeypot Creator” que nos permite montar un Honeypot en una red local de una forma rápida y sencilla.&lt;br /&gt;&lt;br /&gt;Más información y descarga de PenTBox:&lt;br /&gt;&lt;a href="http://www.pentbox.net/" target="_blank"&gt;http://www.pentbox.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3509062518299852134?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/7JXtbjGUJbY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3509062518299852134/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3509062518299852134&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3509062518299852134?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3509062518299852134?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/7JXtbjGUJbY/suite-para-test-de-penetracion-de-redes.html" title="Suite para test de penetración de redes." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SrvlnJN-i5I/AAAAAAAAAiE/hoVPii8TRPY/s72-c/pentbox.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/09/suite-para-test-de-penetracion-de-redes.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAER3Y4fip7ImA9WxNUEUs.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1015600015053653568</id><published>2009-09-17T18:14:00.004+02:00</published><updated>2009-11-02T13:58:26.836+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-02T13:58:26.836+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="IDS" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta de creación automática de firmas para Snort.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/2_LdmW4zAkrY0atikyT_xp7LyNc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2_LdmW4zAkrY0atikyT_xp7LyNc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/2_LdmW4zAkrY0atikyT_xp7LyNc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2_LdmW4zAkrY0atikyT_xp7LyNc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de Nebula una herramienta de creación automática de firmas para Snort. Su &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SrJhJhYJ7WI/AAAAAAAAAh8/cwzoL6whzMQ/s1600-h/nebula.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 138px; height: 110px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SrJhJhYJ7WI/AAAAAAAAAh8/cwzoL6whzMQ/s320/nebula.jpg" alt="" id="BLOGGER_PHOTO_ID_5382471320867564898" border="0" /&gt;&lt;/a&gt;funcionamiento consiste en ejecutarse como demonio y recibir ataques a través de un honeypot, inmediatamente Nebula genera una firma de ese ataque en lenguaje Snort. Nebula está diseñado para trabajar con los honeypot: Honeytrap y Argos.&lt;br /&gt;&lt;br /&gt;Puede ayudar a asegurar una red automáticamente derivando e instalando reglas para filtrar ataques en el IDS Snort. También sirve para crear reglas de una forma rápida y fácil o para aprender a crear reglas de determinados ataques simulados previamente.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Nebula:&lt;br /&gt;&lt;a href="http://nebula.carnivore.it/" target="_blank"&gt;http://nebula.carnivore.it/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de honeypot Argos:&lt;br /&gt;&lt;a href="http://www.few.vu.nl/argos/" target="_blank"&gt;http://www.few.vu.nl/argos/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de honeypot Honeytrap:&lt;br /&gt;&lt;a href="http://sourceforge.net/projects/honeytrap/" target="_blank"&gt;http://sourceforge.net/projects/honeytrap/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Configuración remota de políticas de IDS Snort:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/11/configuracin-remota-de-polticas-de-ids.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/11/configuracin-remota-de-polticas-de-ids.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Monitorización en tiempo real de IDS Snort:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/11/monitorizacin-en-tiempo-real-de-ids.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/11/monitorizacin-en-tiempo-real-de-ids.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1015600015053653568?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/XckSUiOM1Zw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1015600015053653568/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1015600015053653568&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1015600015053653568?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1015600015053653568?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/XckSUiOM1Zw/herramienta-de-creacion-automatica-de.html" title="Herramienta de creación automática de firmas para Snort." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SrJhJhYJ7WI/AAAAAAAAAh8/cwzoL6whzMQ/s72-c/nebula.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/09/herramienta-de-creacion-automatica-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEEGQn87fyp7ImA9WxNRFUw.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7878377385321810249</id><published>2009-09-09T19:06:00.004+02:00</published><updated>2009-09-09T19:17:03.107+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-09T19:17:03.107+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informática Forense" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Análisis forense de cola de impresión de Windows.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/OWi-WyHwOVGdbrbEVg-LztHPiQI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OWi-WyHwOVGdbrbEVg-LztHPiQI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/OWi-WyHwOVGdbrbEVg-LztHPiQI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OWi-WyHwOVGdbrbEVg-LztHPiQI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Es posible recuperar el último archivo impreso en Windows y visualizarlo. Para realizar esta técnica es necesario saber el funcionamiento de la cola de impresión en Windows.&lt;br /&gt;&lt;br /&gt;En el momento que se envía un archivo a imprimir, se crea un archivo de almacenamiento intermedio en formato EMF, donde se almacena lo que se envía a la impresora y las opciones de impresión, su extensiones son: *.SPL y *.SHD. Cuando la impresión finaliza, Windows borra estos archivos que se &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sqfg2INrPqI/AAAAAAAAAh0/icSxS4GWHhE/s1600-h/emf.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 142px; height: 81px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sqfg2INrPqI/AAAAAAAAAh0/icSxS4GWHhE/s320/emf.jpg" alt="" id="BLOGGER_PHOTO_ID_5379515500439748258" border="0" /&gt;&lt;/a&gt;almacenan en:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;c:\windows\system32\spool\printers&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para hacer un análisis forense del último documento impreso, hay que usar un software de recuperación para obtener los archivos *.SPL y *.SHD.&lt;br /&gt;&lt;br /&gt;Una vez recuperado estos archivos con la herramienta EMF Spool Viewer es posible: descifrar estos archivos, visualizar el último archivo impreso y obtener las propiedades de impresión utilizadas&lt;br /&gt;&lt;br /&gt;Para la cronología de la escena podemos usar los metadatos del archivo o la fecha de eliminación ya que corresponde con la fecha de impresión. Esta técnica funciona para Windows NT/2000/XP/VISTA.&lt;br /&gt;&lt;br /&gt;Más información y descarga de EMF Spool Viewer:&lt;br /&gt;&lt;a href="http://www.codeproject.com/KB/printing/EMFSpoolViewer.aspx" target="_blank"&gt;http://www.codeproject.com/KB/printing/EMFSpoolViewer.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información sobre la cola de impresión y archivos EMF:&lt;br /&gt;&lt;a href="http://www.codeproject.com/KB/printing/EMFSpoolViewer.aspx" target="_blank"&gt;http://www.microsoft.com/india/msdn/articles/130.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7878377385321810249?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/StFOcl8zc7Q" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7878377385321810249/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7878377385321810249&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7878377385321810249?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7878377385321810249?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/StFOcl8zc7Q/analisis-forense-de-cola-de-impresion.html" title="Análisis forense de cola de impresión de Windows." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sqfg2INrPqI/AAAAAAAAAh0/icSxS4GWHhE/s72-c/emf.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/09/analisis-forense-de-cola-de-impresion.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE8BQ3Y-fip7ImA9WxNRFE0.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-7253672187540416073</id><published>2009-09-08T11:26:00.006+02:00</published><updated>2009-09-08T11:40:52.856+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-08T11:40:52.856+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>III Encuentro Nacional de la Industria de la Seguridad en España (ENISE).</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RastkU2DsrMf8vXQkhL3jViRsy4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RastkU2DsrMf8vXQkhL3jViRsy4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RastkU2DsrMf8vXQkhL3jViRsy4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RastkU2DsrMf8vXQkhL3jViRsy4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El &lt;span style="font-weight: bold;"&gt;Instituto Nacional de las Tecnologías de la Comunicación (INTECO)&lt;/span&gt;, presenta de forma oficial la tercera edición del &lt;a href="https://enise.inteco.es/" target="_blank"&gt;Encuentro Nacional de la Industria de la Seguridad en España (ENISE)&lt;/a&gt;, que este año se celebrará los días 27, 28 y 29 de octubre en León.&lt;br /&gt;&lt;br /&gt;La edición de este año está dedicada a la innovación tecnológica en materia de seguridad en las Tecnologías de la Información. La seguridad de la información se está convirtiendo en un aspecto clave de las tecnologías de la información, las cuales están presentes en todos los ámbitos de la soci&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SqYmIV1c00I/AAAAAAAAAhs/CWEpSqqvR7U/s1600-h/enise.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 312px; height: 99px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SqYmIV1c00I/AAAAAAAAAhs/CWEpSqqvR7U/s320/enise.gif" alt="" id="BLOGGER_PHOTO_ID_5379028729682776898" border="0" /&gt;&lt;/a&gt;edad. Es por ello, que es fundamental potenciar este sector tanto desde el punto de vista económico como del tecnológico, favoreciendo el crecimiento  de este sector en España, e impulsando la innovación la cual es fundamental para aumentar y potenciar la competitividad y permitirnos además favorecer la expansión e internacionalización de las empresas españolas de seguridad TIC fuera de España.&lt;br /&gt;&lt;br /&gt;Es por ello, que la edición de este año, se centra en las siguientes temáticas repartidas en los tres días que dura el evento:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="https://enise.inteco.es/index.php/dia1" target="_blank"&gt;Día 1, Martes, 27 de octubre, Innovación en Seguridad para la Sociedad de la Información.&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://enise.inteco.es/index.php/dia2" target="_blank"&gt;Día 2, Miércoles, 28 de octubre, Innovación en Seguridad y Negocio.&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://enise.inteco.es/index.php/dia3" target="_blank"&gt;Día 3, Jueves, 29 de octubre, Innovación en Seguridad para servicios electrónicos seguros.&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Para más información pueden consultar el  &lt;a href="https://enise.inteco.es/es/docu" target="_blank"&gt;programa del evento&lt;/a&gt;, en la página web del ENISE, o solicitar toda la información que consideren oportuna en los datos de contacto. Así mismo, si desean asistir, pueden realizar la inscripción a través de la página web del evento, en el &lt;a href="https://enise.inteco.es/es/registro-de-asistentes" target="_blank"&gt;apartado de inscripción&lt;/a&gt;, donde encontrarán toda la información relativa a la asistencia al evento.&lt;br /&gt;&lt;br /&gt;Por otro lado, si ustedes desean participar como ponentes o patrocinadores, pueden solicitarlo a través de los  &lt;a href="https://enise.inteco.es/es/inscripcion-ponencias" target="_blank"&gt;formularios de solicitud de ponencia&lt;/a&gt;, o a través del &lt;a href="https://enise.inteco.es/es/patrocinio" target="_blank"&gt;formulario de solicitud de patrocinio&lt;/a&gt;, también a su disposición en la página web del evento.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Organización del ENISE:&lt;/span&gt;&lt;br /&gt;Email: &lt;a href="mailto:enise@inteco.es"&gt;enise@inteco.es&lt;/a&gt;&lt;br /&gt;Teléfono: 34  987 877 189 Extensiones: 5107, 5109 y 5106.&lt;br /&gt;Web: &lt;a href="http://enise.inteco.es/" target="_blank"&gt;http://enise.inteco.es/ &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-7253672187540416073?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/hxRwCa8KYP0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/7253672187540416073/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=7253672187540416073&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7253672187540416073?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/7253672187540416073?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/hxRwCa8KYP0/iii-encuentro-nacional-de-la-industria.html" title="III Encuentro Nacional de la Industria de la Seguridad en España (ENISE)." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SqYmIV1c00I/AAAAAAAAAhs/CWEpSqqvR7U/s72-c/enise.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/09/iii-encuentro-nacional-de-la-industria.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0MFQ34zfCp7ImA9WxNREEU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-64216366311559163</id><published>2009-09-04T20:33:00.002+02:00</published><updated>2009-09-04T20:36:52.084+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-04T20:36:52.084+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Auditar seguridad en terminales de acceso público a internet con capacidades restringidas.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/wdeKRviYaeKneefWwJnUCEFCDps/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/wdeKRviYaeKneefWwJnUCEFCDps/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/wdeKRviYaeKneefWwJnUCEFCDps/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/wdeKRviYaeKneefWwJnUCEFCDps/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Usando la herramienta iKAT que sirve para auditar la seguridad de terminales de acceso público a internet con capacidades restringidas, especialmente los que usan entornos CITRIX.&lt;br /&gt;&lt;br /&gt;Estos ordenadores suelen necesitar tener un entorno muy &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SqFeLXW99NI/AAAAAAAAAhU/czDtLXsLPpY/s1600-h/ikat.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 86px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SqFeLXW99NI/AAAAAAAAAhU/czDtLXsLPpY/s200/ikat.jpg" alt="" id="BLOGGER_PHOTO_ID_5377682979399005394" border="0" /&gt;&lt;/a&gt;controlado para evitar que el usuario realice acciones, que de alguna manera puedan ser dañinas. Con iKAT se pueden hacer diferentes pruebas de seguridad entre las que se encuentran exploits para navegadores.&lt;br /&gt;&lt;br /&gt;iKAT es una aplicación Web y tiene dos versiones una para terminales que trabajan en la plataforma Windows y otra para los que trabajan en la plataforma Linux.&lt;br /&gt;&lt;br /&gt;iKAT Linux:&lt;br /&gt;&lt;a href="http://ikat.ha.cked.net/Linux/index.html" target="_blank"&gt;http://ikat.ha.cked.net/Linux/index.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;iKAT Windows:&lt;br /&gt;&lt;a href="http://ikat.ha.cked.net/Windows/index.html" target="_blank"&gt;http://ikat.ha.cked.net/Windows/index.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-64216366311559163?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/vQiO86FMN1k" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/64216366311559163/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=64216366311559163&amp;isPopup=true" title="4 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/64216366311559163?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/64216366311559163?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/vQiO86FMN1k/auditar-seguridad-en-terminales-de.html" title="Auditar seguridad en terminales de acceso público a internet con capacidades restringidas." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SqFeLXW99NI/AAAAAAAAAhU/czDtLXsLPpY/s72-c/ikat.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/09/auditar-seguridad-en-terminales-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkMDRnw9eSp7ImA9WxNSE0Q.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-2831100235877615109</id><published>2009-08-27T18:06:00.006+02:00</published><updated>2009-08-27T18:27:57.261+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-27T18:27:57.261+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informática Forense" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Análisis forense de Mozilla Firefox 3.X.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/n4HQoqZXfypiB636ppU3GHvwqzs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/n4HQoqZXfypiB636ppU3GHvwqzs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/n4HQoqZXfypiB636ppU3GHvwqzs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/n4HQoqZXfypiB636ppU3GHvwqzs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Para un análisis forense de Mozilla Firefox 3.X es necesario saber, cómo y dónde, el navegador guarda la información del historial de navegación, correspondiente a cada usuario del sistema.&lt;br /&gt;&lt;br /&gt;Mozilla Firefox 3.X utiliza bases de datos SQLite para almacenar el historial de los usuarios y mas información de interés para un análisis forense.&lt;br /&gt;&lt;br /&gt;Los archivos de bases de datos que utiliza son los siguientes:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;content-prefs.sqlite:&lt;/span&gt; Las preferencias individuales para páginas.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hS7JC7hfz9A/SpawX-PnzlI/AAAAAAAAAhE/y1ZVeD2INs8/s1600-h/foresnse+fierefox+2.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 177px;" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/SpawX-PnzlI/AAAAAAAAAhE/y1ZVeD2INs8/s200/foresnse+fierefox+2.jpg" alt="" id="BLOGGER_PHOTO_ID_5374677131205267026" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;downloads.sqlite:&lt;/span&gt; Historial de descargas.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;formhistory.sqlite:&lt;/span&gt; Contiene los formularios memorizados.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;permissions.sqlite:&lt;/span&gt; Contiene  los sitios a los que se le permitió abrir pop-ups.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;cookies.sqlite:&lt;/span&gt; Las Cookies.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;places.sqlite:&lt;/span&gt; Los datos de los marcadores e historial de navegación.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;search.sqlite:&lt;/span&gt; Historial del motor de búsqueda que se encuentra en la parte derecha de la barra de herramientas.&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;webappsstore.sqlite:&lt;/span&gt; Almacena las sesiones.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Estos archivos según el sistema operativo se almacenan para cada usuario en los siguientes destinos:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Linux :&lt;/span&gt; “/home/"nombre usuario"/.mozilla/firefox/&lt;carpeta perfil=""&gt;/”&lt;/carpeta&gt;&lt;/li&gt;&lt;li&gt;&lt;carpeta perfil=""&gt;&lt;span style="font-weight: bold;"&gt;Windows XP:&lt;/span&gt; “C:\Documents and Settings\"nombre usuario"\Application Data\Mozilla\Firefox\Profiles\"carpeta perfil"\”&lt;/carpeta&gt;&lt;/li&gt;&lt;li&gt;&lt;carpeta perfil=""&gt;&lt;span style="font-weight: bold;"&gt;Windows Vista:&lt;/span&gt; “C:\Users\"nombre usuario"\AppData\Roam&lt;/carpeta&gt;&lt;carpeta perfil=""&gt;ing\Mozilla\Firefox\Profiles\"carpeta perfil"\”&lt;/carpeta&gt;&lt;/li&gt;&lt;/ul&gt;&lt;carpeta perfil=""&gt;&lt;br /&gt;Hay que tener en cuenta un factor muy importante para realizar la línea de tiempo en este análisis forense. Mozilla Firefox utiliza como formato de tiempo PRTime en sus bases de datos. Para realizar la correcta cronología se necesita entender este formato. PRTime es un formato de tiempo de una longitud de 64-bit, que &lt;/carpeta&gt;&lt;carpeta perfil=""&gt;consiste en el incremento en microsegundos desde las 0:00 UTC del 1 de enero de 1970. Un ejemplo PRTime es: “1221842272303080” que se descifraría “16:37:52 19/09/2008 UTC”.&lt;br /&gt;&lt;/carpeta&gt;&lt;br /&gt;&lt;carpeta perfil=""&gt;Para extraer los datos de estas bases de datos se pueden usar &lt;/carpeta&gt;&lt;carpeta perfil=""&gt;herramientas para bases de datos SQLite, ver sus contenidos y transferirlos a archivos usando lenguaje SQL. Aunque es un método más lento, es más transparente y se puede utilizar el sistema operativo que se prefiera, porque estas herramientas están disponibles para: Windows, Linux y Mac OS X.&lt;br /&gt;&lt;br /&gt;Descarga de herramientas SQLite:&lt;br /&gt;&lt;a href="http://www.sqlite.org/download.html" target="_blank"&gt;http://www.sqlite.org/download.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Documentación de herramientas SQLite:&lt;br /&gt;&lt;a href="http://www.sqlite.org/sqlite.html" target="_blank"&gt;http://www.sqlite.org/sqlite.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;También podemos usar una herramienta automatizada llamada Firefox 3 Extractor, que nos permite:&lt;br /&gt;&lt;/carpeta&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SpawpZOfDHI/AAAAAAAAAhM/K4qFGzV5n-Y/s1600-h/forense+firefox.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 128px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SpawpZOfDHI/AAAAAAAAAhM/K4qFGzV5n-Y/s200/forense+firefox.jpg" alt="" id="BLOGGER_PHOTO_ID_5374677430506032242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;carpeta perfil=""&gt;Extraer todos los datos de bases de datos SQLite de Firefox 3.X, convertirlos en CSV y descifrar las fechas.&lt;br /&gt;Crear un informe del  historial de navegación  sacado de “places.sqlite” en formato CSV o HTML.&lt;br /&gt;Descifrar el PRTime.&lt;br /&gt;&lt;br /&gt;Firefox 3 Extractor solo está disponible para la plataforma Windows. Para usar esta herramienta hay que copiar los archivos *.sqlite del usuario a analizar en la carpeta del programa.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Firefox 3 Extractor:&lt;br /&gt;&lt;a href="http://www.firefoxforensics.com/f3e.shtml" target="_blank"&gt;http://www.firefoxforensics.com/f3e.shtml&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;También hay que tener en cuenta que este análisis es intrusivo y previamente hay que realizar  la adquisición de imagen del disco y la recuperación de datos que hayan sido borrados.&lt;br /&gt;&lt;/carpeta&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-2831100235877615109?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/B-3HLadvfsM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/2831100235877615109/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=2831100235877615109&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2831100235877615109?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/2831100235877615109?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/B-3HLadvfsM/analisis-forense-de-mozilla-firefox-3x.html" title="Análisis forense de Mozilla Firefox 3.X." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/SpawX-PnzlI/AAAAAAAAAhE/y1ZVeD2INs8/s72-c/foresnse+fierefox+2.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/08/analisis-forense-de-mozilla-firefox-3x.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUINQ3k_eip7ImA9WxNTF00.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-9152746190246870331</id><published>2009-08-19T19:00:00.003+02:00</published><updated>2009-08-19T20:46:32.742+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-19T20:46:32.742+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Aplicaciones de seguridad  para Windows Mobile.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/0xXDBO1kJ-qGtDjQKKQ8JTUXnzk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0xXDBO1kJ-qGtDjQKKQ8JTUXnzk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/0xXDBO1kJ-qGtDjQKKQ8JTUXnzk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0xXDBO1kJ-qGtDjQKKQ8JTUXnzk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;En anteriores post he citado herramientas y problemas de seguridad de dispositivos con Windows Mobile. En este post tratare sobre dos herramientas que complementan la seguridad de estos dispositivos: RemoteTracker y CardPass.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/Soww3FOHhDI/AAAAAAAAAg8/50XuG3ZG3Z8/s1600-h/windows-mobile.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 200px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/Soww3FOHhDI/AAAAAAAAAg8/50XuG3ZG3Z8/s200/windows-mobile.png" alt="" id="BLOGGER_PHOTO_ID_5371722178398487602" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;RemoteTracker&lt;/span&gt; es un software de seguridad para localizar el dispositivo en caso de pérdida o robo,  ideal para Smartphones con GPS.&lt;br /&gt;&lt;br /&gt;RemoteTracker funciona monitorizando los SMS recibidos desde cualquier teléfono móvil.  Y a través de comandos enviados por SMS se puede controlar el dispositivo de forma que envié la posición por: SMS, e-mail y a un FTP. Además de poder utilizar otros muchos comandos de control sobre el dispositivo, todo esto de forma silenciosa, sin que se aprecie ningún proceso en el dispositivo.&lt;br /&gt;&lt;br /&gt;Entre sus características destaca:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Protección del cambio de la tarjeta de SIM, se activa al detectar un cambio de tarjeta SIM no autorizado. En ese momento, envía un mensaje SMS con la posición del dispositivo, el número de teléfono de la nueva tarjeta SIM y otros datos adicionales, a los números de teléfono definidos por el usuario. Se pueden fijar hasta cuatro tarjetas SIM diferentes.&lt;/li&gt;&lt;li&gt;Protección por contraseña: Se puede fijar contraseñas para: la desinstalación del programa y para la respuesta de comandos por SMS.&lt;/li&gt;&lt;li&gt;Mediante comandos se puede programar para que llame a un número y habrá el micrófono de forma oculta.&lt;/li&gt;&lt;li&gt;Mediante comandos se puede consultar su IP y activar un VNC para controlar el dispositivo.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;Más información y descarga de RemoteTracker:&lt;br /&gt;&lt;a href="http://remotetracker.sourceforge.net/" target="_blank"&gt;http://remotetracker.sourceforge.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Manual de RemoteTracker:&lt;br /&gt;&lt;a href="http://remotetracker.sourceforge.net/manual.html" target="_blank"&gt;http://remotetracker.sourceforge.net/manual.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;CardPass&lt;/span&gt; es un software de seguridad para login seguro en Windows Mobile. Con esta aplicación se puede configurar el dispositivo para que solo se acceda al sistema usando una tarjeta de memoria (SD/CF) como método de login.&lt;br /&gt;&lt;br /&gt;Descarga de CardPass:&lt;br /&gt;&lt;a href="http://www.geocities.co.jp/SiliconValley/8491/CardPassv10.zip"&gt;http://www.geocities.co.jp/SiliconValley/8491/CardPassv10.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Seguridad en Windows Mobile:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/03/seguridad-en-windows-mobile.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/03/seguridad-en-windows-mobile.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Aplicaciones y consejos de seguridad para PDA y Smartphone:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/11/aplicaciones-y-consejos-de-seguridad.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/11/aplicaciones-y-consejos-de-seguridad.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-9152746190246870331?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ZDhKAUOdfLA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/9152746190246870331/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=9152746190246870331&amp;isPopup=true" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/9152746190246870331?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/9152746190246870331?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ZDhKAUOdfLA/aplicaciones-de-seguridad-para-windows.html" title="Aplicaciones de seguridad  para Windows Mobile." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/Soww3FOHhDI/AAAAAAAAAg8/50XuG3ZG3Z8/s72-c/windows-mobile.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/08/aplicaciones-de-seguridad-para-windows.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0EHRXozeip7ImA9WxNTEko.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3564175010024173076</id><published>2009-08-14T19:30:00.003+02:00</published><updated>2009-08-14T19:40:34.482+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-14T19:40:34.482+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Test penetración" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Guía para realizar test de penetración.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/blKRgCotZ42JZ2LKGFe_Do67fB8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/blKRgCotZ42JZ2LKGFe_Do67fB8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/blKRgCotZ42JZ2LKGFe_Do67fB8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/blKRgCotZ42JZ2LKGFe_Do67fB8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://www.vulnerabilityassessment.co.uk/" target="_blank"&gt;Vulnerabilityassessment&lt;/a&gt; publica una interesante guía para realizar test de intrusión, se llama &lt;a href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html" target="_blank"&gt;Penetration Testing Framework&lt;/a&gt;. Es una guía muy completa y actualizada donde además de explicar los pasos de un test de penetración, muestran herramientas y manuales muy interesantes.&lt;br /&gt;&lt;br /&gt;La guía está dividida en  las fases de un test de penetración:&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/SoWgVrPQebI/AAAAAAAAAg0/rBUCj_Lf23E/s1600-h/binario.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 145px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/SoWgVrPQebI/AAAAAAAAAg0/rBUCj_Lf23E/s200/binario.jpg" alt="" id="BLOGGER_PHOTO_ID_5369874424953600434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Obtener información de la red.&lt;/li&gt;&lt;li&gt;Descubrir elementos de la red.&lt;/li&gt;&lt;li&gt;Enumerar servicios.&lt;/li&gt;&lt;li&gt;Exploración de vulnerabilidades.&lt;/li&gt;&lt;li&gt;Penetración.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Además incorpora unos capítulos adicionales para test de penetración específicos:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Test penetración Bluetooth. &lt;/li&gt;&lt;li&gt;Test penetración Cisco.&lt;/li&gt;&lt;li&gt;Test penetración Wifi.&lt;/li&gt;&lt;li&gt;Test penetración Citrix.&lt;/li&gt;&lt;li&gt;Test penetración para servidores.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Penetration Testing Framework:&lt;br /&gt;&lt;a href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html" target="_blank"&gt;http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3564175010024173076?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/rWqKt5SaulA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3564175010024173076/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3564175010024173076&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3564175010024173076?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3564175010024173076?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/rWqKt5SaulA/guia-para-realizar-test-de-penetracion.html" title="Guía para realizar test de penetración." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/SoWgVrPQebI/AAAAAAAAAg0/rBUCj_Lf23E/s72-c/binario.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/08/guia-para-realizar-test-de-penetracion.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A08GRHk5fSp7ImA9WxJaFE0.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3969015968198189975</id><published>2009-08-04T19:38:00.006+02:00</published><updated>2009-08-04T20:17:05.725+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-04T20:17:05.725+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Detectar ordenadores zombis en la red local.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8pl3Dj5WjEFLlTDAgleQfjABssc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8pl3Dj5WjEFLlTDAgleQfjABssc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8pl3Dj5WjEFLlTDAgleQfjABssc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8pl3Dj5WjEFLlTDAgleQfjABssc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;En un post anterior he escrito sobre &lt;span style="font-weight: bold;"&gt;ordenadores zombis y  botnet&lt;/span&gt; (redes formadas por ordenadores zombis), en este post tratare sobre una herramienta muy eficaz para detectar ordenadores zombis en una red local llamada BotHunter.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SnhzTmUgMiI/AAAAAAAAAgk/OrquxPXe4FM/s1600-h/BONET.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 158px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SnhzTmUgMiI/AAAAAAAAAgk/OrquxPXe4FM/s200/BONET.gif" alt="" id="BLOGGER_PHOTO_ID_5366165736553198114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;BotHunter es una herramienta pasiva de supervisión de red, diseñada para reconocer los patrones de comunicación de computadoras infectadas por malware dentro de un perímetro de red.&lt;br /&gt;&lt;br /&gt;BotHunter está diseñado para seguir los flujos de comunicación entre los activos internos y las entidades externas de una botnet, buscando el rastro de evidencias de los intercambios de datos que se producen en  la secuencia de infección del malware.  BotHunter consiste en un motor basado en: partes del motor de la versión 2 de Snort y algunas mejoras. Este motor analiza las acciones que ocurren durante el proceso de infección del malware:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Exploración del anfitrión.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/Snhz_7-PZSI/AAAAAAAAAgs/YO82WVtWWeM/s1600-h/Bothunter.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 128px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/Snhz_7-PZSI/AAAAAAAAAgs/YO82WVtWWeM/s200/Bothunter.jpg" alt="" id="BLOGGER_PHOTO_ID_5366166498279646498" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Uso de exploit de ataque.&lt;/li&gt;&lt;li&gt; Transferencia del software de control al sistema anfitrión.&lt;/li&gt;&lt;li&gt; Diálogo del malware con el servidor C&amp;amp;C, encargado de la coordinación y control del mismo.&lt;/li&gt;&lt;li&gt; Propagación del malware atacando otros host de la red. &lt;/li&gt;&lt;li&gt;Comunicación con la botnet usando P2P (en el pasado usaban para comunicarse el protocolo IRC). &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Después de comparar estas acciones con los patrones de infección que tiene en su base de datos, si coincide, es detectada como infección. Entonces BotHunter realiza un informe detallado con todos los acontecimientos y fuentes que desempeñaron un papel durante el proceso de la infección.&lt;br /&gt;&lt;br /&gt;BotHunter es gratuito y está disponible para las plataformas:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Windows XP/Vista/2003 Server 32 y 64.&lt;/li&gt;&lt;li&gt;Linux, probado en  distribuciones: Fedora, Red Hat Enterprise Linux, Debian y SuSE.&lt;/li&gt;&lt;li&gt;FreeBSD, probado en la versión 7.2.&lt;/li&gt;&lt;li&gt;Mac OS X, probado en: Tiger y Leopard, Mac OS 10.4 y 10.5.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;BotHunter no es solo una herramienta ideal para la detección de ordenadores zombis en redes locales, también sirve para investigar las fases de infección del malware.&lt;br /&gt;&lt;br /&gt;Más información y descarga de BotHunter:&lt;br /&gt;&lt;a href="http://www.bothunter.net/" target="_blank"&gt;http://www.bothunter.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Ordenadores zombis:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2006/02/virus-zombis.html" target="_blank"&gt;http://vtroger.blogspot.com/2006/02/virus-zombis.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3969015968198189975?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ZDMDiH2KZlM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3969015968198189975/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3969015968198189975&amp;isPopup=true" title="5 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3969015968198189975?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3969015968198189975?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ZDMDiH2KZlM/detectar-ordenadores-zombis-en-la-red.html" title="Detectar ordenadores zombis en la red local." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SnhzTmUgMiI/AAAAAAAAAgk/OrquxPXe4FM/s72-c/BONET.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/08/detectar-ordenadores-zombis-en-la-red.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYMRX89cCp7ImA9WxJbF04.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1424736099236853471</id><published>2009-07-28T00:04:00.004+02:00</published><updated>2009-07-28T00:36:24.168+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-28T00:36:24.168+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Herramienta para test de penetración automatizado de dispositivos Bluetooth.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/pSzncCOlUYd9y0BejvW_SzQS1m8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pSzncCOlUYd9y0BejvW_SzQS1m8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/pSzncCOlUYd9y0BejvW_SzQS1m8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pSzncCOlUYd9y0BejvW_SzQS1m8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de la herramienta pwntooth para Linux, diseñada para automatizar test de penetración de dispositivos  Bluetooth. Pwntooth explora los dispositivos activos y después utiliza las herramientas y parámetros especificados en el pwntooth.conf para realizar un test de penetración completo.&lt;br /&gt;&lt;br /&gt;Las herramientas usadas por Pwntooth para el test de penetración automatizado son:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Blueper&lt;/span&gt; diseñada para utilizar la transferencia de archivo en dispositivos Bluetooth. Utiliza ussp-push para transferir archivos de un dispositivo a &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_hS7JC7hfz9A/Sm4l3UKpIWI/AAAAAAAAAgc/QWhVHuxuE5s/s1600-h/Bluetooth_Logo.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 142px; height: 200px;" src="http://3.bp.blogspot.com/_hS7JC7hfz9A/Sm4l3UKpIWI/AAAAAAAAAgc/QWhVHuxuE5s/s200/Bluetooth_Logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5363265838481219938" border="0" /&gt;&lt;/a&gt;otro. El diseño de esta herramienta proporciona varios resultados finales posibles: utilizar molestos  popups continuos de peticiones de transferencia de archivo en el dispositivo a atacar y escribir datos en el disco del dispositivo sin la interacción del usuario. Puede incluso llegar a bloquear el dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Bluesnarfer&lt;/span&gt; desarrolla el ataque Bluebug sobre teléfonos con Bluetooth por medio de comandos AT y permite:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ejecutar comandos AT personalizados.&lt;/li&gt;&lt;li&gt;Obtener información general del teléfono móvil atacado: marca, modelo, IMEI, cobertura y nivel de batería.&lt;/li&gt;&lt;li&gt;Extraer la agenda de contactos almacenados en la tarjeta SIM.&lt;/li&gt;&lt;li&gt;Extraer la bandeja de entrada de mensajes SMS.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Bluetooth Stack Smasher (BSS)&lt;/span&gt;, permite sobrecargar  la stack de un dispositivo para comprobar si es vulnerable, maneja distintos tipos de ataques tipo SYN flood, etc. Gracias a esta herramienta se han descubierto que algunos dispositivos no manejan bien ciertos estados de la stack pudiendo provocar un DoS.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Carwhisperer&lt;/span&gt; sirve para conectarse y permitir la recepción y envío de audio a dispositivos manos libres con tecnología Bluetooth instalados en vehículos. Para que el carwhisperer pueda acceder al dispositivo manos libres, éste ha de estar en modo de emparejamiento constantemente, tener un código PIN predeterminado de cuatro dígitos  (normalmente los fabricantes usan ' 0000' o ' 1234') y no estar conectado a ningún teléfono. No todos los manos libres son vulnerables, algunos utilizan PIN generados al azar para cada dispositivo durante el proceso de producción y otros permiten elegir un PIN al usuario para enlazar el dispositivo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Psm_scan&lt;/span&gt; para escanear L2CAP PSMs.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Rfcomm_scan &lt;/span&gt;escanear canales RFCOMM.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;VCardBlaster &lt;/span&gt;es una herramienta diseñada para forzar del envío de vCards sobre Bluetooth. Permite que el usuario envíe una corriente continua de vCards para intentar un DoS o para abusar de otros recursos del dispositivo. Un usuario puede enviar un vCard específico o permitir que el vCardBalster envíe un nuevo vCard generado para cada iteración. También permite un ataque contra uno o varios dispositivos Bluetooth que estén en el radio de alcance.&lt;br /&gt;&lt;br /&gt;Más información y descarga de pwntooth:&lt;br /&gt;&lt;a href="http://www.hackfromacave.com/pwntooth.html" target="_blank"&gt;http://www.hackfromacave.com/pwntooth.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Suite para test de seguridad en Bluetooth:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2008/05/suite-para-test-de-seguridad-en.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/05/suite-para-test-de-seguridad-en.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Seguridad en tecnología Bluetooth:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2006/05/seguridad-en-tecnologa-bluetooth.html" target="_blank"&gt;http://vtroger.blogspot.com/2006/05/seguridad-en-tecnologa-bluetooth.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1424736099236853471?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ifPks9KYmG0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1424736099236853471/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1424736099236853471&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1424736099236853471?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1424736099236853471?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ifPks9KYmG0/herramienta-para-test-de-penetracion.html" title="Herramienta para test de penetración automatizado de dispositivos Bluetooth." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_hS7JC7hfz9A/Sm4l3UKpIWI/AAAAAAAAAgc/QWhVHuxuE5s/s72-c/Bluetooth_Logo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/07/herramienta-para-test-de-penetracion.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0cFQn45eCp7ImA9WxJbEUw.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-1754839454030996216</id><published>2009-07-20T20:32:00.002+02:00</published><updated>2009-07-20T20:36:53.020+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-20T20:36:53.020+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Monitor de integridad de sitios Web.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/7QqIPhT97L_OGZdoxd9g64forNE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7QqIPhT97L_OGZdoxd9g64forNE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/7QqIPhT97L_OGZdoxd9g64forNE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7QqIPhT97L_OGZdoxd9g64forNE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Se trata de NBIM un monitor de integridad de sitios Web, que detecta cambios desautorizados en los mismos. Con esta herramienta podemos detectar si nuestro sitio Web ha sido pirateado.&lt;br /&gt;&lt;br /&gt;NBIM captura imágenes del sitio Web, registros del DNS, &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_hS7JC7hfz9A/SmS5KEUJc-I/AAAAAAAAAgU/4vMGj1tXOu0/s1600-h/sucuri+n.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 130px;" src="http://4.bp.blogspot.com/_hS7JC7hfz9A/SmS5KEUJc-I/AAAAAAAAAgU/4vMGj1tXOu0/s200/sucuri+n.jpg" alt="" id="BLOGGER_PHOTO_ID_5360613039085810658" border="0" /&gt;&lt;/a&gt;información de WHOIS, certificados SSL y si está incluido en listas negras. Y después va comparando la información actual con la que tiene almacenada y si detecta algún cambio lo notifica al correo electrónico.&lt;br /&gt;&lt;br /&gt;Características de NBIM:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Supervisión cada 10 minutos, todos los días.&lt;/li&gt;&lt;li&gt;Permite añadir varios sitios Web a supervisar.&lt;/li&gt;&lt;li&gt;Detecta si un sitio web es incluido en una lista negra.  &lt;/li&gt;&lt;li&gt;Notificación inmediata y muy detallada al correo electrónico.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;NBIM es un servicio gratuito y muy recomendable para los administradores Web, porque permite detectar rápidamente si un sitio web ha sido hackeado.&lt;br /&gt;&lt;br /&gt;Más información y servicio Web NBIM:&lt;br /&gt;&lt;a href="http://sucuri.net/" target="_blank"&gt;http://sucuri.net/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-1754839454030996216?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/fn4llP2_CHI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/1754839454030996216/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=1754839454030996216&amp;isPopup=true" title="2 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1754839454030996216?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/1754839454030996216?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/fn4llP2_CHI/monitor-de-integridad-de-sitios-web.html" title="Monitor de integridad de sitios Web." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_hS7JC7hfz9A/SmS5KEUJc-I/AAAAAAAAAgU/4vMGj1tXOu0/s72-c/sucuri+n.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/07/monitor-de-integridad-de-sitios-web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0QNRH0yfyp7ImA9WxJUEEs.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-930267963167294045</id><published>2009-07-08T16:57:00.003+02:00</published><updated>2009-07-08T17:03:15.397+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-08T17:03:15.397+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>“Catálogo de Empresas y Soluciones de Seguridad TIC” de INTECO.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tW2FjrBX4koluHeJA6vZPEar7LY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tW2FjrBX4koluHeJA6vZPEar7LY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tW2FjrBX4koluHeJA6vZPEar7LY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tW2FjrBX4koluHeJA6vZPEar7LY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;El Centro Demostrador de Tecnologías de Seguridad de INTECO publica el &lt;span style="font-weight: bold;"&gt;Catálogo de Empresas y Soluciones de Seguridad TIC&lt;/span&gt; en formato pdf.&lt;br /&gt;&lt;br /&gt;El &lt;span style="font-weight: bold;"&gt;Catálogo de Empresas y Soluciones de Seguridad TIC&lt;/span&gt; recoge todas las empresas del ámbito de la Seguridad TIC, así como su oferta de Productos y Servicios. La actual edición incorpora un total de &lt;span style="font-weight: bold;"&gt;553 empresas y 1.002 soluciones, de las cuales 396 son productos y 606 son servicios.&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/SlS1HV8dIkI/AAAAAAAAAgM/dt2dtQfOnDM/s1600-h/banner_catalogo.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 236px; height: 106px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/SlS1HV8dIkI/AAAAAAAAAgM/dt2dtQfOnDM/s200/banner_catalogo.gif" alt="" id="BLOGGER_PHOTO_ID_5356104994604786242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El catálogo representa un importante esfuerzo por reunir a todos los actores del mercado de la seguridad, realizando un especial hincapié en las empresas con el objetivo de dar a conocer dicho mercado y acercarlo tanto al sector público y privado, así como a los ciudadanos.&lt;br /&gt;&lt;br /&gt;Este catálogo incluye una clasificación de los distintos productos y servicios de seguridad TIC, qué facilita la búsqueda de productos y servicios, además de recomendaciones y buenas prácticas destinadas a la aplicación de las tecnologías de seguridad y de la implantación de servicios de seguridad para las empresas y usuarios.&lt;br /&gt;&lt;br /&gt;La versión más actualizada del catalogo es su versión como aplicación web, que cuenta, entre otros, con más de 100 empresas que ofrecen servicios de cumplimiento con la legislación LOPD,LSSI,…), y más de 35 soluciones para proteger la empresa de accesos no autorizados a la red corporativa, etc. fácilmente accesible desde la herramienta de búsqueda on-line que incorpora.&lt;br /&gt;&lt;br /&gt;Puede descargarse el documento en formato pdf en el siguiente enlace:&lt;br /&gt;&lt;a href="http://www.inteco.es/file/1000233702" target="_blank"&gt;http://www.inteco.es/file/1000233702&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Versión del catalogo como aplicación web:&lt;br /&gt;&lt;a href="http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/" target="_blank"&gt;http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-930267963167294045?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/ToNnMq0hnss" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/930267963167294045/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=930267963167294045&amp;isPopup=true" title="3 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/930267963167294045?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/930267963167294045?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/ToNnMq0hnss/catalogo-de-empresas-y-soluciones-de.html" title="“Catálogo de Empresas y Soluciones de Seguridad TIC” de INTECO." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/SlS1HV8dIkI/AAAAAAAAAgM/dt2dtQfOnDM/s72-c/banner_catalogo.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/07/catalogo-de-empresas-y-soluciones-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYFRXc6eCp7ImA9WxJVFk8.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-6146536913057075662</id><published>2009-07-03T13:12:00.002+02:00</published><updated>2009-07-03T13:21:54.910+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-03T13:21:54.910+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Antivirus" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Nuevas soluciones Anti-Malware.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GB2gOB89f_-wrgORS-vTI-yQcAA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GB2gOB89f_-wrgORS-vTI-yQcAA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GB2gOB89f_-wrgORS-vTI-yQcAA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GB2gOB89f_-wrgORS-vTI-yQcAA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;En un post anterior he escrito sobre nuevas amenazas malware, en este voy a tratar sobre nuevas tendencias en el mundo de los antivirus. Se trata de dos propuestas antivirus totalmente diferentes:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Quttera zero-day&lt;/span&gt;,  se trata de una solución antivirus que utiliza solo técnicas heurísticas. La mayoría de antivirus compara el código de cada archivo con el código que está en su base de datos de los virus ya conocidos, comúnmente esta técnica se llama sistema de firmas de virus. Quttera utiliza solo método heurístico, esta técnica consiste en descompilar el código del malware para simular que haría en el sistema si se llegara a ejecutar.  Casi todos los antivirus tienen un método heurístico, pero a diferencia de Quttera no lo utilizan es su protección en tiempo real solo lo utilizan para escáneres minuciosos.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sk3pxFKVCFI/AAAAAAAAAgE/70re5FrZ0TI/s1600-h/rootkit.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 168px; height: 168px;" src="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sk3pxFKVCFI/AAAAAAAAAgE/70re5FrZ0TI/s200/rootkit.jpg" alt="" id="BLOGGER_PHOTO_ID_5354192561421748306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ventajas: &lt;/span&gt;&lt;br /&gt;Protección ideal malware reciente y exploits de día 0.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Desventajas:&lt;/span&gt;&lt;br /&gt;Falsos positivos frecuentes, que necesitan de conocimientos avanzados para discernir un malware de una aplicación inocua.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Quttera zero-day:&lt;br /&gt;&lt;a href="http://quttera.com/free/" target="_blank"&gt;http://quttera.com/free/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Panda Cloud Antivirus&lt;/span&gt;, es un antivirus basado en la técnica de Cloud Computing. Esta técnica consiste en basar las aplicaciones en servicios alojados de forma externa. De esta forma el antivirus no funciona mediante firmas que se descargan, la lógica de detección y eliminación de malware está en los servidores de Panda. Este antivirus se apoya en Cloud Computing para recoger muestras de infecciones de los equipos y así descubrir nuevas infecciones.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ventajas:&lt;/span&gt;&lt;br /&gt;Un antivirus ligero que consume pocos recursos. Al delegar la detección y eliminación en los servidores Panda las actualizaciones son inmediatas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Desventajas:&lt;/span&gt;&lt;br /&gt;Todas las de las técnicas de Cloud Computing, la dependencia de los servicios en línea: conexión, carga del servidor, estado del servidor….&lt;br /&gt;&lt;br /&gt;Más información y descarga de Panda Cloud Antivirus:&lt;br /&gt;&lt;a href="http://www.cloudantivirus.com/default.aspx?lang=spa" target="_blank"&gt;http://www.cloudantivirus.com/default.aspx?lang=spa&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nuevas amenazas de malware:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2009/05/nuevas-amenazas-de-malware.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/05/nuevas-amenazas-de-malware.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Antivirus gratuitos para Windows Vista:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2007/05/antivirus-gratitos-para-windows-vista.html" target="_blank"&gt;http://vtroger.blogspot.com/2007/05/antivirus-gratitos-para-windows-vista.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-6146536913057075662?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/VQFp1DKPh20" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/6146536913057075662/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=6146536913057075662&amp;isPopup=true" title="1 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6146536913057075662?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/6146536913057075662?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/VQFp1DKPh20/nuevas-soluciones-anti-malware.html" title="Nuevas soluciones Anti-Malware." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_hS7JC7hfz9A/Sk3pxFKVCFI/AAAAAAAAAgE/70re5FrZ0TI/s72-c/rootkit.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/07/nuevas-soluciones-anti-malware.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ABRHkzeCp7ImA9WxJWFkU.&quot;"><id>tag:blogger.com,1999:blog-16202323.post-3795526871724159727</id><published>2009-06-22T16:49:00.004+02:00</published><updated>2009-06-22T18:55:55.780+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-22T18:55:55.780+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad" /><title>Como averiguar los servicios que se esconden bajo el proceso Svchost.exe.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/G1pey77aneRovjTuSG4U5bYo0JM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/G1pey77aneRovjTuSG4U5bYo0JM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/G1pey77aneRovjTuSG4U5bYo0JM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/G1pey77aneRovjTuSG4U5bYo0JM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; es para muchos el proceso más misterioso de Windows. &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; es un nombre de proceso de host genérico para servicios que se ejecutan desde bibliotecas de vínculos dinámicos (DLL). El archivo &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; se encuentra en la carpeta %SystemRoot%\System32.&lt;br /&gt;&lt;br /&gt;Durante el inicio, &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; examina la parte de servicios del Registro para elaborar una lista de los servicios que hay que cargar. Es posible que el sistema ejecute varias instancias de &lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sj-bISlrlOI/AAAAAAAAAf8/RNIYxyjJGeA/s1600-h/svchost.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px; height: 150px;" src="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sj-bISlrlOI/AAAAAAAAAf8/RNIYxyjJGeA/s200/svchost.gif" alt="" id="BLOGGER_PHOTO_ID_5350165449070580962" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; al mismo tiempo. Cada sesión de &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; puede contener una agrupación de servicios. Por tanto, se pueden ejecutar distintos servicios dependiendo de cómo y dónde se inicie &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Los grupos de &lt;span style="font-weight: bold;"&gt;Svchost.exe&lt;/span&gt; se pueden identificar en la siguiente clave del Registro:&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Algunos gusanos se aprovechan de este proceso para camuflarse en el sistema y no ser detectados con una simple exploración de procesos. Existe malware que utiliza esta técnica de camuflaje como los gusanos: &lt;span style="font-style: italic;"&gt;Jeefo, Welchia, Assarm&lt;/span&gt; y más recientemente el &lt;span style="font-style: italic;"&gt;Conficker&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Con la herramienta gratuita &lt;span style="font-weight: bold;"&gt;Svchost Process Analyzer&lt;/span&gt; podemos enumerar todos los procesos &lt;span style="font-weight: bold;"&gt;svchost&lt;/span&gt; del sistema y comprobar los servicios que contienen. Aunque existe una forma de comprobarlo, en la consola de comandos mediante las ordenes: “&lt;span style="font-style: italic;"&gt;Tasklist /SVC&lt;/span&gt;” y &lt;span style="font-style: italic;"&gt;“Tasklist /FI "PID eq IdDeProceso"&lt;/span&gt; (con las comillas)”. Se obtiene más información y más concisa con&lt;span style="font-weight: bold;"&gt; Svchost Process Analyzer&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Esta herramienta está disponible para: Windows Vista, XP, 2000 y 2003. Para un correcto uso de este analizador del proceso &lt;span style="font-weight: bold;"&gt;svchost&lt;/span&gt;, es preciso ejecutarlo con una cuenta de administrador del sistema.&lt;br /&gt;&lt;br /&gt;Más información y descarga de Svchost Process Analyzer:&lt;br /&gt;&lt;a href="http://www.neuber.com/free/svchost-analyzer/index.html" target="_blank"&gt;http://www.neuber.com/free/svchost-analyzer/index.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Descripción de Svchost.exe en Windows:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/314056/es" target="_blank"&gt;http://support.microsoft.com/kb/314056/es&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Herramientas para la detección y desinfección del virus Conficker:&lt;br /&gt;&lt;a href="http://vtroger.blogspot.com/2009/04/herramientas-para-la-deteccion-y.html" target="_blank"&gt;http://vtroger.blogspot.com/2009/04/herramientas-para-la-deteccion-y.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/16202323-3795526871724159727?l=vtroger.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/GuruDeLaInformtica/~4/y23Fv_J9Sw8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://vtroger.blogspot.com/feeds/3795526871724159727/comments/default" title="Enviar comentarios" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=16202323&amp;postID=3795526871724159727&amp;isPopup=true" title="10 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3795526871724159727?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/16202323/posts/default/3795526871724159727?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/y23Fv_J9Sw8/como-averiguar-los-servicios-que-se.html" title="Como averiguar los servicios que se esconden bajo el proceso Svchost.exe." /><author><name>Alvaro Paz</name><uri>http://www.blogger.com/profile/13650985690337243716</uri><email>alvaro15280@gmail.com</email><gd:extendedProperty name="OpenSocialUserId" value="12059443170385227001" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_hS7JC7hfz9A/Sj-bISlrlOI/AAAAAAAAAf8/RNIYxyjJGeA/s72-c/svchost.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://vtroger.blogspot.com/2009/06/como-averiguar-los-servicios-que-se.html</feedburner:origLink></entry></feed>
