<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.5" -->
<rss version="0.92">
<channel>
	<title>Laboratorio PerformSec</title>
	<link>http://laboratorio.performsec.com</link>
	<description>Laboratorio PerformSec</description>
	<lastBuildDate>Thu, 03 Jul 2008 08:34:53 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>Scout Portal Toolkit </title>
		<description><![CDATA[Son cada vez más las aplicaciones web vulnerables a ataques de SQL Injection, los cuales nos permiten hacer peticiones a la Base de Datos y rescatar información que comprometen la seguridad del sitio web. Esta vez el equipo de EspSeC y PerformSeC ha hallado una vulnerabilidad de SQL Injection en la aplicación web Scout Portal [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/05/17/scout-portal-toolkit/</link>
			</item>
	<item>
		<title>Interrogaciones DNS</title>
		<description><![CDATA[Este texto tratará sobre las famosas consultas Dns, transferencias de zona, obtención de información útil para futuros objetivos.
No me gustaría orientarlo a la utilización de herramientas, me gustaría que comprediérais el funcionamiento de las herramientas. Son muchas las personas que no le dan importancia a las Dns, g.akamai.net. 1718 IN A 84.53.135.143
n2g.dejando escapar así muchísima
información [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/04/14/interrogaciones-dns/</link>
			</item>
	<item>
		<title>Simples automatizaciones de Vulnerabilidades en CMS&#8217;s</title>
		<description><![CDATA[Hola, más de uno habrá escuchado o visto algo de las &#8220;automatizaciones de vulnerabilidades&#8220;. Estas tools son denominadas script&#8217;s por su simple programación. Aunque tenemos dos tipos: aquellas automatizaciones que se encargan de explotar las vulnerabilidades (las cuales se acercan más al termino de exploits), o aquellas que escanean en busca de unos determinados parámetros [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/04/01/simples-automatizaciones-de-vulnerabilidades-en-cmss/</link>
			</item>
	<item>
		<title>Técnicas Anti-Pishing:</title>
		<description><![CDATA[¿Que es el Pishing?
Según la wikipedia, el Pishing es lo siguiente:
&#8220;Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/31/tecnicas-anti-pishing/</link>
			</item>
	<item>
		<title>Denegación de servicos en IExplorer 8</title>
		<description><![CDATA[Asi es, investigando sobre la meteria de este tipo de ataques DoS, nos llevo a hacía una herramienta de microsoft, el nuevo internet explorer 8, que si fuera poco despues de su mala entrada que ha causado entre los diseñadores y sus hojas de estilo, tambien viene dando guerra en el ámbito de la seguridad. [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/31/denegacion-de-servicos-en-iexplorer-8/</link>
			</item>
	<item>
		<title>Agujero de seguridad en vista, y Microsoft hace trampas</title>
		<description><![CDATA[No es ningún secreto que Microsoft, la empresa que desarrolla Windows, es muy amiga del juego sucio, las trampas, las mentiras, y el engaño, ha llegado a tal punto, que la empresa recibe multas por sus prácticas, que rozan lo criminal y que están muy lejos de la ética y la competencia libre.
Sin embargo, todo [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/28/agujero-de-seguridad-en-vista-y-microsoft-hace-trampas/</link>
			</item>
	<item>
		<title>Pharming, nueva técnica de fraude</title>
		<description><![CDATA[Hoy me gustaría hablarles del pharming, principalmente de su uso y abuso.
Es una vulnerabilidad que reside en los servidores DNS, aquellos servidores que transforman URLs a IPs. La vulnerabilidad tiene varios usos y muchos de ellos son fines no legales, como puede ser el Phising, una de las prioridades de esta vulnerabilidad.
Más que nada quiero [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/28/pharming-nueva-tecnica-de-fraude/</link>
			</item>
	<item>
		<title>Niveles de ejecución de inicio Linux</title>
		<description><![CDATA[Como hemos estado estudiando asta ahora sobre Linux, configuración de DNS y DHCP, veremos que cada vez que reniciamos nuestro sistema tenemos que arrancar otra vez los servicios con init.d, para evitar este trabajo voy a explicar los niveles de ejecución en linux:
Nivel 0 (Halt)
Nivel 1 (monousuario)
Nivel 2 (multiusuario sin red)
Nivel 3 (multiusuario con red)
Nivel [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/26/niveles-de-ejecucion-de-inicio-linux/</link>
			</item>
	<item>
		<title>Configuracion del servicio DHCP en Linux</title>
		<description><![CDATA[En este caso el escenario donde vamos a configurar nuestro servidor DHCP es Debian. La asignación de direcciones IP puede ser manual o estática, automatica o dinamica. Recordemos que en el caso de la asignación estática (con reserva):
-El servidor averigua la direccion MAC de la tarjeta de red.
-El servidor asigna siempre la misma direccion IP [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/25/configuracion-del-servicio-dhcp-en-linux/</link>
			</item>
	<item>
		<title>Servicio DNS en Linux</title>
		<description><![CDATA[# &#62; Servicio DNS
Servidor de nombres autoritario.
Un servidor de nombres de dominio DNS autoritario para una zona como aquel que contiene los registros de recursos para dicha zona. Para ello se utilizan los registros de recursos SOA y NS.
Cada zona puede tener uno o mas servidores de nombre de dominio autoritarios, y uno de ellos [...]]]></description>
		<link>http://laboratorio.performsec.com/2008/03/24/servicio-dns-en-linux/</link>
			</item>
</channel>
</rss>
