<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>Seguridad Web</title>
		<link>http://www.infomalware.net/seguridad-web-f21/-t1.htm</link>
		<description>Subforo dedicado a la seguridad web, aquí podrás exponer tus dudas como administrador de un web independientemente del sistema que uses ya sea un CMS, o tu página programada en html,php, asp...</description>
		<lastBuildDate>Sat, 28 Aug 2010 06:05:38 GMT</lastBuildDate>
		<ttl>10</ttl>
		<image>
			<title>Seguridad Web</title>
			<url>http://i67.servimg.com/u/f67/13/07/43/83/banner11.jpg</url>
			<link>http://www.infomalware.net/seguridad-web-f21/-t1.htm</link>
		</image>
		<item>
			<title>StatusBar Spoofing... todos los navegadores vulnerables(Agosto2010).</title>
			<link>http://www.infomalware.net/seguridad-web-f21/statusbar-spoofing-todos-los-navegadores-vulnerablesagosto2010-t527.htm</link>
			<dc:creator>LordRNA</dc:creator>
			<description>StatusBar Spoofing



Vi una nota sobre StatusBar Spoofing en la web de hkm en el que hablaba sobre una tecnica de StatusBar Spoofing funcional en los actuales navegadores. Segun investigue esta tecnica utiliza JavaScr&#105;pt para crear un link mediante el cual se puede engañar a los usuarios que utilizan la StatusBar para ver la integridad de los links que visitan y asi evitar una suplantacion de identidad (Spoofing). 



Para hacer posible esta suplantacion es necesario el uso de this.href.  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Sat, 28 Aug 2010 06:05:38 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/statusbar-spoofing-todos-los-navegadores-vulnerablesagosto2010-t527.htm#1575</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/statusbar-spoofing-todos-los-navegadores-vulnerablesagosto2010-t527.htm</guid>
		</item>
		<item>
			<title>Microsoft liberó librería web contra ataques XSS</title>
			<link>http://www.infomalware.net/seguridad-web-f21/microsoft-libero-libreria-web-contra-ataques-xss-t489.htm</link>
			<dc:creator>R32</dc:creator>
			<description>Microsoft liberó una librería de protección web de código abierto (WPL) para ayudar a los desarrolladores a proteger sus sitios web contra ataques de código de sitios cruzados (XSS)



La WPL, que esta integrada dentro de conjunto de ensambladores .NET, se ofrece como una parte de las defensas en estrategias de seguridad y agrega una capa extra a cualquier validación o puede usarse como una herramienta para codificaciones seguras.



En esencia proporciona una lista de las funciones de codificación  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Mon, 07 Jun 2010 22:16:40 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/microsoft-libero-libreria-web-contra-ataques-xss-t489.htm#1460</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/microsoft-libero-libreria-web-contra-ataques-xss-t489.htm</guid>
		</item>
		<item>
			<title>Analiza los enlaces de tu cuenta facebook con Norton Safe Web</title>
			<link>http://www.infomalware.net/seguridad-web-f21/analiza-los-enlaces-de-tu-cuenta-facebook-con-norton-safe-web-t412.htm</link>
			<dc:creator>Skapunky</dc:creator>
			<description>Ya se ha comentado en casos anteriores los peligros que podemos encontrar como usuarios de facebook, sobre todo en enlaces que nos llegan en forma de mensaje privado o en el muro donde cualquier persona que tenemos  agregada puede escribir. Muchas veces, se publican mensajes con enlaces a páginas de terceros donde seguramente tenga algo interesante para ver.



Se han dado casos de enlaces maliciosos, ya sea para distribuir malware o para hacer phishing y para ello Symantec a elaborado una aplicación  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Fri, 30 Apr 2010 22:13:08 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/analiza-los-enlaces-de-tu-cuenta-facebook-con-norton-safe-web-t412.htm#1177</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/analiza-los-enlaces-de-tu-cuenta-facebook-con-norton-safe-web-t412.htm</guid>
		</item>
		<item>
			<title>Buscando Honeypots en la red.</title>
			<link>http://www.infomalware.net/seguridad-web-f21/buscando-honeypots-en-la-red-t345.htm</link>
			<dc:creator>Skapunky</dc:creator>
			<description>Para quien todavía no sepa lo que es un honypot, es un sistema web preparado para atraer a atacantes con el fin de recopilar información sobre el atacante, sobre las tendencias de ataque o simplemente para hacerle perder el tiempo.



El buscador de google es una buena herramienta para buscar honeypots, solamente hace falta un poco de gracia e intentar hacer una buena búsqueda con palabras que puedan contener un archivo interesante para un atacante, el mas sencillo seria por ejemplo pass.txt.  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Tue, 09 Mar 2010 20:25:02 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/buscando-honeypots-en-la-red-t345.htm#893</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/buscando-honeypots-en-la-red-t345.htm</guid>
		</item>
		<item>
			<title>Sistema de valoración de páginas Web - WOT</title>
			<link>http://www.infomalware.net/seguridad-web-f21/sistema-de-valoracion-de-paginas-web-wot-t307.htm</link>
			<dc:creator>R32</dc:creator>
			<description>WOT es un complemento/pluggin para el navegador bastante eficaz para los usuarios que no se manejan mucho por Internet.

Funciona de manera que cada usuario que tiene instalado el pluggin puede realizar una valoración sobre las páginas Web que 

visita, alertando a toda su comunidad si existe alguna página con cógigo malicioso, robo de datos, etc.

Crea un filtro de advertencia al usuario al visitar un enlace marcado como peligroso, de forma que para entrar al sitio tienes 

que confirmar en  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Wed, 10 Feb 2010 14:27:29 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/sistema-de-valoracion-de-paginas-web-wot-t307.htm#747</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/sistema-de-valoracion-de-paginas-web-wot-t307.htm</guid>
		</item>
		<item>
			<title>Cómo evitar Inyecciones SQL en nuestro sitio [By WHK]</title>
			<link>http://www.infomalware.net/seguridad-web-f21/como-evitar-inyecciones-sql-en-nuestro-sitio-by-whk-t158.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>Para poder evitar una inyección SQL desde MySQL necesitas tener un par de cosas en claro, no es nada del otro mundo.

Para comenzar en una query donde ingresamos valores de tipo string siempre se deben ingresar encerradas en comillas simples y los valores numéricos con (int) de la siguiente forma:



Código:

&lt;?php

if&#40;!&#36;_GET&#91;'id'&#93;&#41;

 &#36;_GET&#91;'id'&#93; = '1'; // Da el valor por defecto

 

&#36;resultado = mysql_query&#40;'

 SELECT * 

 FROM  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Tue, 03 Nov 2009 18:11:10 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/como-evitar-inyecciones-sql-en-nuestro-sitio-by-whk-t158.htm#313</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/como-evitar-inyecciones-sql-en-nuestro-sitio-by-whk-t158.htm</guid>
		</item>
		<item>
			<title>Como Navegar Anonimamente</title>
			<link>http://www.infomalware.net/seguridad-web-f21/como-navegar-anonimamente-t175.htm</link>
			<dc:creator>Roy-Mustang</dc:creator>
			<description>Como a veces cuando navegamos y no queremos que nos encuentren tan Facil Existe una forma de Hacerlo y es muy sencilla



Comencemos



Herramientas a Utilizar:

TOR

Mozilla FireFox



primero necesitamos vidalia (TOR)



y lo descargamos de aca--&gt; 



Descargar



Ya una vez descargada la instalamos y nos quedara algo como esto..







Si todo va bien hasta aquí ahora descargamos este plugin para firefox...



https://addons.mozilla.org/es-ES/firefox/addon/2275



Lo  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Mon, 09 Nov 2009 04:45:24 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/como-navegar-anonimamente-t175.htm#354</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/como-navegar-anonimamente-t175.htm</guid>
		</item>
		<item>
			<title>Cómo evitar XSS en nuestro sitio [By WHK]</title>
			<link>http://www.infomalware.net/seguridad-web-f21/como-evitar-xss-en-nuestro-sitio-by-whk-t159.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>El Coss Site Scr&#105;pting es una falla de programación que puede causar la molestia del usuario o comprometer el servidor completo con base de datos, dns y todo.



Por ejemplo si tenemos esto:



Código:

&lt;form method=&quot;post&quot;&gt;

 &lt;input type=&quot;text&quot; name=&quot;nombre&quot; /&gt; Ingresa tu nombre.&lt;br /&gt;

 &lt;input type=&quot;submit&quot; value=&quot;Testear&quot; /&gt;

&lt;/form&gt;

&lt;br /&gt;

&lt;?php

 if&#40;&#36;_POST&#91;'nombre'&#93;&#41;

   ...</description>
			<category>Seguridad Web</category>
			<pubDate>Tue, 03 Nov 2009 18:17:23 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/como-evitar-xss-en-nuestro-sitio-by-whk-t159.htm#314</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/como-evitar-xss-en-nuestro-sitio-by-whk-t159.htm</guid>
		</item>
		<item>
			<title>Backdoor Nativo en SMF 2.0 [By WHK &amp; SDC]</title>
			<link>http://www.infomalware.net/seguridad-web-f21/backdoor-nativo-en-smf-20-by-whk-sdc-t151.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>Bueno, desde hace ya algunas semanas, dos Moderadores del foro Elhacker.net, concretamente WHK y Sirdarckat (conocido como Sdc), empezaron a desarrollar un nuevo proyecto, una auditoria sobre SMF, lo que viene a significar que se han puesto a inspeccionar lo que es todo el código de todos los archivos que componen el sistema de SMF a fondo, para encontrar posibles fallos, errores, etc, y comunicarselo a los responsables en SimpleMachines...



Y pues hoy navegando por la sección me he encontrado  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Fri, 30 Oct 2009 15:26:54 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/backdoor-nativo-en-smf-20-by-whk-sdc-t151.htm#299</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/backdoor-nativo-en-smf-20-by-whk-sdc-t151.htm</guid>
		</item>
		<item>
			<title>[PDF] Ataques DDOS: Qué son, como hacer frente a ellos...etc</title>
			<link>http://www.infomalware.net/seguridad-web-f21/pdf-ataques-ddos-que-son-como-hacer-frente-a-ellosetc-t146.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>Bueno, mi contribución de hoy, les dejo un PowerPoint sobre ataques DDOS, bastante bien explicado, bien documentado y tal...



Yo no lo he creado, lo encontré por otra web y aquí os lo traigo.



Para que no haya problemas con los derechos de autor y bla bla bla pues...la web de donde lo saqué:



http://studies.ac.upc.edu



Aquí os dejo el archivo, aunque no pone ni quién es su autor...



Descargar PowerPoint ataques DDOS



Un saludo   </description>
			<category>Seguridad Web</category>
			<pubDate>Mon, 26 Oct 2009 19:03:38 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/pdf-ataques-ddos-que-son-como-hacer-frente-a-ellosetc-t146.htm#284</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/pdf-ataques-ddos-que-son-como-hacer-frente-a-ellosetc-t146.htm</guid>
		</item>
		<item>
			<title>XSS en Google Talk 1.0.0.105 [By WHK] [18/10/09]</title>
			<link>http://www.infomalware.net/seguridad-web-f21/xss-en-google-talk-100105-by-whk-18-10-09-t136.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>Bueno, comenzé a probar en una virtual de gtalk a gtalk y me encontré con dos xss.

Por ejemplo cuando uno escribe un enlace http://&lt;h1&gt;test se ejecuta inmediatamente ya que el enío del string dentro de un href no se filtra y eso significa que un xss puede alojarse en el nombre de la url y el otro en la url misma como código html.



Cuando escribimos http://&lt;h1&gt;test en realidad se imprime esto: &lt;a href='http://&lt;h1&gt;test'&gt;http://&lt;h1&gt;test&lt;/a&gt; y como se utilizan  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Thu, 22 Oct 2009 16:02:47 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/xss-en-google-talk-100105-by-whk-18-10-09-t136.htm#261</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/xss-en-google-talk-100105-by-whk-18-10-09-t136.htm</guid>
		</item>
		<item>
			<title>Cross site scripting e inyección SQL en PhpMyAdmin 2.x y 3.x</title>
			<link>http://www.infomalware.net/seguridad-web-f21/cross-site-scripting-e-inyeccion-sql-en-phpmyadmin-2x-y-3x-t132.htm</link>
			<dc:creator>gerard</dc:creator>
			<description>Existen dos vulnerabilidades en phpMyAdmin que permiten inyectar código SQL y realizar ataques Cross site scr&#105;pting (XSS).



PhpMyAdmin es una popular herramienta escrita en PHP de administración de MySQL a través de un navegador. Este software permite crear y eliminar bases de datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, administrar privilegios y claves en campos, exportar datos en varios formatos; y en general ejecutar cualquier sentencia SQL. Además está  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Wed, 21 Oct 2009 13:47:19 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/cross-site-scripting-e-inyeccion-sql-en-phpmyadmin-2x-y-3x-t132.htm#249</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/cross-site-scripting-e-inyeccion-sql-en-phpmyadmin-2x-y-3x-t132.htm</guid>
		</item>
		<item>
			<title>SQL Inyections en SMF 1.10 Y RC 1.2 [By WHK]</title>
			<link>http://www.infomalware.net/seguridad-web-f21/sql-inyections-en-smf-110-y-rc-12-by-whk-t115.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>Inyección SQL remota I



Como dicen, el problema está entre el asiento y el teclado, basta con dar un vistazo al archivo Sources/ManageMembers.php linea 405 y 453:



Código:

   // If the query information was already packed in the URL, decode it.

   // !!! Change this.

   elseif &#40;&#36;context&#91;'sub_action'&#93; == 'query'&#41;

      &#36;where = base64_decode&#40;strtr&#40;&#36;_REQUEST&#91;'params'&#93;, array&#40;' ' =&gt;  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Fri, 09 Oct 2009 14:55:10 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/sql-inyections-en-smf-110-y-rc-12-by-whk-t115.htm#198</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/sql-inyections-en-smf-110-y-rc-12-by-whk-t115.htm</guid>
		</item>
		<item>
			<title>Bug en wordpress 2.8.3 permite resetear el password del administrador</title>
			<link>http://www.infomalware.net/seguridad-web-f21/bug-en-wordpress-283-permite-resetear-el-password-del-administrador-t92.htm</link>
			<dc:creator>Skapunky</dc:creator>
			<description>Todos aquellos que utilizen un blog en su propio hosting, deberían revisar si su blog es vulnerable al siguiente bug donde cualquier persona mediante una sencilla inyección de codigo puede resetear el password de administrador de cualquier blog de wordpress versión 2.8.3.



La inyección se puede realizar mediante los siguientes dos enlaces, donde se consigue llegar a la página donde se indíca el email para enviar la nueva contraseña. Por suerte solo será válido el email registrado por el administrador,  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Thu, 10 Sep 2009 23:19:01 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/bug-en-wordpress-283-permite-resetear-el-password-del-administrador-t92.htm#154</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/bug-en-wordpress-283-permite-resetear-el-password-del-administrador-t92.htm</guid>
		</item>
		<item>
			<title>Tutorial vulnerabilidad XSS [By Neohex]</title>
			<link>http://www.infomalware.net/seguridad-web-f21/tutorial-vulnerabilidad-xss-by-neohex-t75.htm</link>
			<dc:creator>invisible_hack</dc:creator>
			<description>Bueno pues voy ha hacer una pequeña introducción a los ataques XSS, el caso que voy a poner es el de una web que utilize cookies y tenga un buscador(el típico buscador que tiene una caja de texto y un botón).

decir que para una facil compresión de este mini-tutorial es mejor tener unos conocimientos básicos sobre html.



[~]Lo primero es hacer una pequeña introduccion sobre que es una cookie:





Una cookie es un almacen de informacion que se guarda en el ordenador del usuario y en cualkier  ...</description>
			<category>Seguridad Web</category>
			<pubDate>Wed, 02 Sep 2009 21:23:23 GMT</pubDate>
			<comments>http://www.infomalware.net/seguridad-web-f21/tutorial-vulnerabilidad-xss-by-neohex-t75.htm#111</comments>
			<guid>http://www.infomalware.net/seguridad-web-f21/tutorial-vulnerabilidad-xss-by-neohex-t75.htm</guid>
		</item>
	</channel>
</rss>