<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Michoacano&#039;s Blog &#187; Hacking</title>
	<atom:link href="http://michoacano.com.mx/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://michoacano.com.mx</link>
	<description>Blog de un mundialmente conocido habitante del estado de Michoacán. Estudiante del Tecnológico de Morelia, nerd, geek, cinéfilo, metalero, ateo y algo de activista.</description>
	<lastBuildDate>Tue, 15 May 2012 22:50:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>www.itmorelia.edu.mx owned!</title>
		<link>http://michoacano.com.mx/wwwitmoreliaedumx/</link>
		<comments>http://michoacano.com.mx/wwwitmoreliaedumx/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 01:32:16 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tecnológico]]></category>
		<category><![CDATA[Undeground]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[morelia]]></category>
		<category><![CDATA[tec]]></category>

		<guid isPermaLink="false">http://michoacano.com.mx/wwwitmoreliaedumx/</guid>
		<description><![CDATA[Hoy en la mañana me aviso un amigo que algo raro le sucedía al sitio del Tecnológico de Morelia. Pues al parecer alguien la vulnero y puso una página con links a descargas de archivos tipo .rar y en el final de la pagina la leyenda &#8220;MADE IN CHINA&#8221;. Es obvio que es lo que [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en la mañana me aviso un amigo que algo  raro le sucedía al sitio del Tecnológico de Morelia. Pues al parecer alguien la vulnero y puso una página con links a descargas de archivos tipo .rar y en el final de la pagina la leyenda <strong>&#8220;MADE IN CHINA&#8221;</strong>. Es obvio que  es lo que paso aquí, sin embargo no profundizare hasta que la institución solucione este ataque.</p>
<p><strong>Free From MaGnUm-X</strong> WTF?</p>
<p>En fin, aquí unas capturas.</p>
<p><a href='http://michoacano.com.mx/wp-content/uploads/2008/03/pantallazo.png' title='pantallazo.png'><img src='http://michoacano.com.mx/wp-content/uploads/2008/03/pantallazo.thumbnail.png' alt='pantallazo.png' /></a><a href='http://michoacano.com.mx/wp-content/uploads/2008/03/all-in-magnum-x-file_1206204290061.png' title='all-in-magnum-x-file_1206204290061.png'><img src='http://michoacano.com.mx/wp-content/uploads/2008/03/all-in-magnum-x-file_1206204290061.thumbnail.png' alt='all-in-magnum-x-file_1206204290061.png' /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/wwwitmoreliaedumx/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>HTTP Testing con Firefox</title>
		<link>http://michoacano.com.mx/http-testing-con-firefox/</link>
		<comments>http://michoacano.com.mx/http-testing-con-firefox/#comments</comments>
		<pubDate>Tue, 06 Nov 2007 21:58:49 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[testing]]></category>

		<guid isPermaLink="false">http://michoacano.com.mx/http-testing-con-firefox/</guid>
		<description><![CDATA[Para andar probando y desasiendo las peticiones HTTP, yo utilizo firefox con algunas extensiones. Aunque hace algún tiempo publique un articulo sobre el Hacking Ético con firefox, hoy pongo algunas nuevas herramientas para el jugar con HTTP. Firebug. Esta extensión que para mi es cómoda a la hora de desarrollar aplicaciones con AJAX, ya que [...]]]></description>
			<content:encoded><![CDATA[<p><img src="https://addons.mozilla.org/img/app-icons/firefox.png" align="left" height="64" width="64" />Para andar probando y desasiendo las peticiones HTTP, yo utilizo firefox con algunas extensiones. Aunque hace algún tiempo publique un articulo sobre el <a href="http://michoacano.com.mx/utilizando-firefox-para-el-hacking-etico/" target="_blank">Hacking Ético con firefox</a>, hoy pongo algunas nuevas herramientas para el jugar con HTTP.</p>
<p><a href="https://addons.mozilla.org/es-ES/firefox/addon/1843">Firebug</a>.  Esta extensión que para mi es cómoda a la hora de desarrollar aplicaciones con <strong>AJAX</strong>, ya que muestra las peticiones de forma ordenada y estructurada.  También por orden de ejecución y que archivo y linea están ejecutándola. Esta forma de hacerlo es lo que  hace a firebug una gran herramienta a la hora de andar programando con javascript. Yo me pregunto <strong>¿Qué desarrollador no usa firebug?</strong>.</p>
<p><a href="https://addons.mozilla.org/es-ES/firefox/addon/3829">Live HTTP Headers</a>.  Una aplicación sencilla pero muy útil y rápida que te muestra los headers de entrada y salida tal cual como se envían por la red. Personalmente la uso cuando solo quiero ver como hace las peticiones alguna página, y darle una mirada rápida a vulnerabilidades tipo <a href="http://en.wikipedia.org/wiki/Cross-site_request_forgery">CSRF</a> entre otras.</p>
<p><a href="https://addons.mozilla.org/es-ES/firefox/addon/966">Tamper Data</a>. Extensión que a diferencia de las anteriores, te permite modificar y agregar elementos cuando una petición se hace. Imagina&#8230; modificas tu cookie, los datos <strong>POST/GET</strong> de un formulario entre muchas otras cosas.</p>
<p><a href="http://www.xucia.com/#RestTest">RESTTest</a>: Esta extensión te permite hacer  peticiones POST. Y es complemento ideal junto con <strong>Live HTTP HEADERS</strong>.</p>
<p><img src='http://michoacano.com.mx/wp-content/uploads/2007/11/resttestscreenshot.gif' alt='resttestscreenshot.gif' /></p>
<p>Creo que hay mas, sin embargo menciono las que creo que son mejores.  Hace algún tiempo existían muchas herramientas para hacer este tipo de cosas, incluso algunos las programaban,  con firefox ya no es necesario.</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/http-testing-con-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recordando viejos tiempos</title>
		<link>http://michoacano.com.mx/recordando-viejos-tiempos/</link>
		<comments>http://michoacano.com.mx/recordando-viejos-tiempos/#comments</comments>
		<pubDate>Sun, 08 Jul 2007 02:10:25 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Undeground]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/07/08/recordando-viejos-tiempos/</guid>
		<description><![CDATA[Yo llevo realmente poco en Internet, aunque tengo 20 años realmente solo llevo 3 y medio viviendo de esta red. Muchos de mis actuales visitantes no conocen todo lo que ha pasado conmigo en la red. Me estaba acordando de los vídeos que han hecho para mi. El primero lo hizo richmond un usuario de [...]]]></description>
			<content:encoded><![CDATA[<p> Yo llevo realmente poco en Internet, aunque tengo 20 años realmente solo llevo 3 y medio viviendo de esta red. Muchos de mis actuales visitantes no conocen todo lo que ha pasado conmigo en la red. Me estaba acordando de  los vídeos que han hecho para mi.</p>
<p>El primero lo hizo richmond un usuario de lawaloca. El vídeo es muy bueno! xD.</p>
<p align="center">[gv data="uUdE7j1iYxc"][/gv]</p>
<p> El segundo es el mejor, que aunque no soy yo, los subtítulos dicen mucho de cuando andaba de h4x0r y todo lo que paso con eso, mis amigos, enemigos y todo eso que hacia cuando me sentía <strong>1337</strong>.</p>
<p align="center">[gv data="ORyGQX7n66M"][/gv]</p>
<p>Habrá muchos que no conozcan todas las historias, pero cada una es larga para contarla.  Extraño escribir con acidez y sarcasmo que hacían reír en mi blog. Extraño la telenovela del mundo defacing en Internet, que nos hacia a todos estar pendientes de los conflictos entre las personas mas influyentes del Underground.</p>
<p>Para aquellos que sepan de que hablo me darán la razón, no era algo productivo, ni inteligente,  era como ver la tele, pero&#8230; que divertido era.</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/recordando-viejos-tiempos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SQL injection en WordPress</title>
		<link>http://michoacano.com.mx/sql-injection-en-wordpress/</link>
		<comments>http://michoacano.com.mx/sql-injection-en-wordpress/#comments</comments>
		<pubDate>Tue, 22 May 2007 23:55:26 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/05/23/sql-injection-en-wordpress/</guid>
		<description><![CDATA[Alguién descrubio esta vulnerabilidad en wordpress 2.1 e inferiores, afortunadamente yo ya actualize a 2.2(si gracias al click de dreamhost), por lo que no soy vulnerable al menos a este exploit. Al parecer podria existir un problema similar en la ultima versión de WordPress. Exploit &#124; http://www.waraxe.us/advisory-50.html Via: buayacorp.com]]></description>
			<content:encoded><![CDATA[<p>Alguién descrubio esta vulnerabilidad en wordpress 2.1 e inferiores, afortunadamente yo ya actualize a 2.2(si gracias al click de dreamhost), por lo que no soy vulnerable al menos a este exploit.</p>
<p>Al parecer podria existir  un problema similar en la ultima versión de <strong>WordPress</strong>.</p>
<p>Exploit | <a href="http://www.waraxe.us/advisory-50.html">http://www.waraxe.us/advisory-50.html</a></p>
<p>Via: <a href="http://www.buayacorp.com/archivos/sql-injection-en-wordpress/">buayacorp.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/sql-injection-en-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿SQL Injection en la página de la Nasa?</title>
		<link>http://michoacano.com.mx/%c2%bfsql-injection-en-la-pagina-de-la-nasa/</link>
		<comments>http://michoacano.com.mx/%c2%bfsql-injection-en-la-pagina-de-la-nasa/#comments</comments>
		<pubDate>Thu, 10 May 2007 00:55:09 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/05/10/%c2%bfsql-injection-en-la-pagina-de-la-nasa/</guid>
		<description><![CDATA[http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=455&#8242;%20union ¿Qué opinan?, curioso&#8230;¿no?&#8230;.. a ver quien se anima a sacar información importante(si es que la hay).]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img src="http://einstein.stanford.edu/content/pict_gal/logo/images/nasa.jpg" height="175" width="214" /></p>
<p><a href="http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=455'%20union">http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=455&#8242;%20union</a></p>
<p><strong>¿Qué opinan?</strong>, curioso&#8230;<strong>¿no?</strong>&#8230;.. a ver quien se anima a sacar información importante(si es que la hay).</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/%c2%bfsql-injection-en-la-pagina-de-la-nasa/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Hackeando los resultados de google</title>
		<link>http://michoacano.com.mx/hackeando-los-resultados-de-google/</link>
		<comments>http://michoacano.com.mx/hackeando-los-resultados-de-google/#comments</comments>
		<pubDate>Fri, 04 May 2007 00:23:57 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/05/04/hackeando-los-resultados-de-google/</guid>
		<description><![CDATA[Hace algunos días si se buscaba google el termino &#8220;google checkout&#8221; en lugar de mostrar el título de la página mostraba &#8220;use google checkout on hibidder com free&#8221; , mencionando la pagina hibidder.com , no se trata de un deface a la pagina de google checkout, si no al parecer un error en el manejo [...]]]></description>
			<content:encoded><![CDATA[<p>Hace algunos días si se buscaba google el termino <strong>&#8220;google checkout&#8221; </strong>en lugar de mostrar el título de la página mostraba <strong>&#8220;use google checkout on hibidder com free&#8221; </strong>, mencionando la pagina <strong>hibidder.com</strong> , no se trata de un deface a la pagina de google checkout, si no al parecer un error en el manejo de las re direcciones 302.</p>
<p style="text-align: center"><img src="http://farm1.static.flickr.com/185/478719244_39b6370cd2_o.jpg" height="214" width="474" /></p>
<p>Google no tiene información sobre <strong>http://checkout.google.com </strong>cuando entras te redirecciona a otro parte, es decir esa url no tiene nada, ni siquiera google tiene un cache sobre ella. Entonces cuando google no tiene información sobre una URL, toma el titulo de la etiqueta <strong>&#8220;&lt;a&#8221;</strong> de las demás páginas que la enlazan a ella. Algo así:</p>
<p><strong>&lt;a href=&#8221;http://checkout.google.com&#8221;&gt;</strong> <strong>Hacked by Juliodudu&lt;/a&gt;</strong></p>
<p>Y muestra los resultados en <strong>la Búsqueda</strong>.  El problema no es nuevo, ya lleva mucho tiempo, personalmente no lo conocía, pero seria interesante probar algunas cosas.</p>
<p>Links:</p>
<p><strong> Danny Sullivan</strong> |<a href="http://searchengineland.com/070430-143605.php"> http://searchengineland.com/070430-143605.php</a></p>
<p><a href="http://google.dirson.com/post/3359-gestion-redireccion-302-hackeo/">Google Dirson</a></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/hackeando-los-resultados-de-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Viejos Recuerdos&#8230;</title>
		<link>http://michoacano.com.mx/viejos-recuerdos/</link>
		<comments>http://michoacano.com.mx/viejos-recuerdos/#comments</comments>
		<pubDate>Sat, 28 Apr 2007 18:47:01 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Tonterias]]></category>
		<category><![CDATA[Undeground]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/04/28/viejos-recuerdos/</guid>
		<description><![CDATA[Me acorde que alguien hizo un vídeo sobre muchas cosas que pasaron en mi blog, cuando usaba Jaws y todos los conflictos y problemas que aparecieron con ello. Como cuando me &#8220;etspulsaron&#8221; de la comunidad Jaws, que publique sus contraseñas cuando empezaron mis conflictos con lawaloca y la guerra de blogs, cuando tenia pesima ortografia [...]]]></description>
			<content:encoded><![CDATA[<p>Me acorde que alguien hizo un vídeo sobre muchas cosas que pasaron en mi blog, cuando usaba <strong>Jaws</strong> y todos los conflictos y problemas que aparecieron con ello.</p>
<p>Como cuando me <strong>&#8220;etspulsaron</strong>&#8221; de la comunidad <strong>Jaws</strong>, que publique sus contraseñas <strong> <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </strong> cuando empezaron mis conflictos con lawaloca y la guerra de blogs,  cuando tenia pesima ortografia y me valia madre, cuando el redpoint me hizo <strong>DOS</strong> por varios meses y estuve off(pinche ejercito de zombies en mi dominio).</p>
<p>Que tiempos aquellos, <strong>Siiii!</strong>&#8230;.extraño todas esas cosas que pasaron, ahora claro que he cambiado y no me refiero a que ya no cometo tantos errores ortográficos.  Extraño escribir como lo hacia antes, aquellos post llenos de sarcasmo y acidez que a mucha gente hacían reir.</p>
<p>No me arrepiento de nada de lo que paso,<strong> me divertí muchísimo</strong>, les dejo el vídeo a todos ustedes&#8230; aquellos que no conozcan la historia igual el vídeo no les cause tanta gracia, a los demás pues si.</p>
<p align="center">[gv data="ORyGQX7n66M"][/gv]</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/viejos-recuerdos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Las 20 aplicaciones PHP mas vulnerables</title>
		<link>http://michoacano.com.mx/las-20-aplicaciones-php-mas-vulnerables/</link>
		<comments>http://michoacano.com.mx/las-20-aplicaciones-php-mas-vulnerables/#comments</comments>
		<pubDate>Sat, 28 Apr 2007 02:30:45 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/04/28/las-20-aplicaciones-php-mas-vulnerables/</guid>
		<description><![CDATA[Ed Finkler, publico en su blog y gracias a los datos de National Vulnerability Database, las 2o aplicaciones mas vulneradas desde hace 1 año. Podemos ver en los primeros lugares a WordPress, no ha sido un buen año para este sistema, como g30rg3 y su post sobre los meses y meses de bugs en wordpress [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.funkatron.com/">Ed Finkler</a>, publico en su blog y gracias a los datos de  <a href="http://nvd.nist.gov/">National Vulnerability Database</a>, las <strong>2o aplicaciones mas vulneradas desde hace 1 año</strong>.</p>
<p><a href="http://www.michoacano.com.mx/wp-content/uploads/2007/04/php-top20-april-entries.png" title="php-top20-april-entries.png"><img src="http://www.michoacano.com.mx/wp-content/uploads/2007/04/php-top20-april-entries.miniatura.png" title="php-top20-april-entries.png" alt="php-top20-april-entries.png" align="left" /></a> Podemos ver en los primeros lugares a <strong>WordPress</strong>,  no ha sido un buen año para este sistema, como <a href="http://g30rg3x.com/2007/03/15/wordpress-y-su-al-parecer-mes-o-meses-de-bugs/">g30rg3 y su post sobre los meses y meses de bugs en wordpress</a> , todo esto surgió desde la  salida de la versión 2.0 que no lleva mucho tiempo, pero desde el inicio del 2007 <strong>WordPress</strong> le ha ido muy mal en muy pocos meses.</p>
<p>Solo falta seguir esperando y aunque prácticamente ya se solucionaron los principales, hay multitud de plugins que tienen muchos fallos que comprometen al sistema(es lo malo de tener un sistema tan accesible).</p>
<p>Link: <a href="http://blog.funkatron.com/archives/general/the-php-app-insecurity-top-20/">http://blog.funkatron.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/las-20-aplicaciones-php-mas-vulnerables/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bots en Twitter</title>
		<link>http://michoacano.com.mx/bots-en-twitter/</link>
		<comments>http://michoacano.com.mx/bots-en-twitter/#comments</comments>
		<pubDate>Wed, 25 Apr 2007 02:23:21 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Servicios]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/2007/04/25/bots-en-twitter/</guid>
		<description><![CDATA[Otra funcionalidad que hemos encontrado en twitter, es hacer cuentas para que funcionen como bots, dependiendo de que quieras hacer. Ejemplo 1: Logs en tu página Imagina que necesitas hacer log, alguien se esta conectando muchas veces a tu sitio, andan queriendo hacer XSS o probando SQL INYECTION, quieres chekar los últimos referers que entran [...]]]></description>
			<content:encoded><![CDATA[<p>Otra funcionalidad que hemos encontrado en twitter, es hacer cuentas para que funcionen como bots, dependiendo de que quieras hacer.</p>
<p>Ejemplo 1:</p>
<p align="center"><strong>Logs en tu página </strong></p>
<p>Imagina que necesitas hacer <strong>log</strong>, alguien se esta conectando muchas veces a tu sitio, andan queriendo hacer <strong>XSS</strong> o probando <strong>SQL INYECTION</strong>, quieres chekar los últimos <strong>referers</strong> que entran a tu sitio, o simplemente para que veas quien esta visitando tu sitio en ese preciso momento, todo esto(y lo que te imagines) lo podrías chekar en <strong>tiempo real </strong>gracias a twitter y su sistema de notificaciones instantáneos.</p>
<p><strong>¿Qué necesitas?</strong> Solamente crear una cuenta especialmente para tus logs en twitter, y poner esta función en php en tu página, modificandolo dependiendo de que quieras que te notifique, agregar esa cuenta a tu verdadera cuenta de twitter, y recibir los avisos por gtalk o muchas otras aplicaciones que ya existen.</p>
<pre class="php"><span style="color: #000000; font-weight: bold">&lt;?php</span>

<span style="color: #000000; font-weight: bold">function</span> postToTwitter<span style="color: #66cc66">(</span><span style="color: #0000ff">$username</span>,<span style="color: #0000ff">$password</span>,<span style="color: #0000ff">$message</span><span style="color: #66cc66">)</span><span style="color: #66cc66">{</span>

<span style="color: #0000ff">$host</span> = <span style="color: #ff0000">"http://twitter.com/statuses/update.xml?status="</span>;

<span style="color: #0000ff">$host</span>.=<a href="http://www.php.net/urlencode"><span style="color: #000066">urlencode</span></a><span style="color: #66cc66">(</span><a href="http://www.php.net/stripslashes"><span style="color: #000066">stripslashes</span></a><span style="color: #66cc66">(</span><a href="http://www.php.net/urldecode"><span style="color: #000066">urldecode</span></a><span style="color: #66cc66">(</span><span style="color: #0000ff">$message</span><span style="color: #66cc66">)</span><span style="color: #66cc66">)</span><span style="color: #66cc66">)</span>;

<span style="color: #0000ff">$ch</span> = curl_init<span style="color: #66cc66">(</span><span style="color: #66cc66">)</span>;

    curl_setopt<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span>, CURLOPT_URL, <span style="color: #0000ff">$host</span><span style="color: #66cc66">)</span>;

    curl_setopt<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span>, CURLOPT_VERBOSE, <span style="color: #cc66cc">1</span><span style="color: #66cc66">)</span>;

    curl_setopt<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span>, CURLOPT_RETURNTRANSFER, <span style="color: #cc66cc">1</span><span style="color: #66cc66">)</span>;

    curl_setopt<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span>, CURLOPT_USERPWD, <span style="color: #ff0000">"$username:$password"</span><span style="color: #66cc66">)</span>;

    curl_setopt<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span>, CURLOPT_HTTP_VERSION, CURL_HTTP_VERSION_1_1<span style="color: #66cc66">)</span>;

    curl_setopt<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span>, CURLOPT_POST, <span style="color: #cc66cc">1</span><span style="color: #66cc66">)</span>;

<span style="color: #0000ff">$result</span> = curl_exec <span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span><span style="color: #66cc66">)</span>;

    <span style="color: #0000ff">$resultArray</span> = curl_getinfo<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span><span style="color: #66cc66">)</span>;

    curl_close<span style="color: #66cc66">(</span><span style="color: #0000ff">$ch</span><span style="color: #66cc66">)</span>;

<span style="color: #b1b100">if</span><span style="color: #66cc66">(</span><span style="color: #0000ff">$resultArray</span><span style="color: #66cc66">[</span><span style="color: #ff0000">'http_code'</span><span style="color: #66cc66">]</span> == <span style="color: #ff0000">"200"</span><span style="color: #66cc66">)</span><span style="color: #66cc66">{</span>

       <span style="color: #808080; font-style: italic">// OK <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </span>

    <span style="color: #66cc66">}</span> <span style="color: #b1b100">else</span> <span style="color: #66cc66">{</span>

        <span style="color: #808080; font-style: italic">//BAD <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </span>

    <span style="color: #66cc66">}</span>

<span style="color: #66cc66">}</span>

postToTwitter<span style="color: #66cc66">(</span><span style="color: #ff0000">"cuentatwitter"</span>,<span style="color: #ff0000">"elpwd"</span>,<span style="color: #ff0000">"te estan juakeando banea esta

ip:"</span>.<span style="color: #0000ff">$_SERVER</span><span style="color: #66cc66">[</span><span style="color: #ff0000">'REMOTE_ADDR'</span><span style="color: #66cc66">]</span><span style="color: #66cc66">)</span>;

<span style="color: #000000; font-weight: bold">?&gt;</span></pre>
<p><strong>¿Qué quieres hacer? </strong>verificar si te andan <strong>&#8220;hackiando&#8221;</strong> xDDD, creo que es útil hacer un script como protección, ya que la notificación es instantánea y si alguien intenta hacer algo malo te darías cuenta en el instante, pero no solo sirve para eso, podrían hacerse muchas cosas&#8230; si te imaginas una, deja tu comentario.</p>
<p>Ejemplo 2:</p>
<p align="center"><strong>Botnet</strong></p>
<p>¿Que pasaría si pudieras programar un bot, al que le pudieras enviar ordenes directamente desde tu celular?, o si vas mas allá, una <strong>botnet </strong>o red de bots, a los que les dieras ordenes directamente y desde cualquier lugar vía sms.</p>
<p>Gracias a twitter es posible hacer algo asi, ya que los updates los puedes hacer desde tu celular, entonces y dependiendo para que quieres utilizar tus bots, podrías por ejemplo hacer un DOS desde tu celular xD <strong>!DOS michoacano.com.mx </strong>¿chido no?, un amigo lo hizo, y es mas fácil manejarlos desde twitter que desde IRC.</p>
<p>______________________________</p>
<p>Son los ejemplos más claros que se me ocurrieron, tratando de encontrarle otro uso a twitter  y explotando su funcionalidad al máximo. Me gustaría que comentaran y dieran ideas de que mas se podría hacer  con este servicio, utilizándolo para otros fines.</p>
<p>Links</p>
<p><strong>Twitter API:</strong></p>
<p><a href="http://groups.google.com/group/twitter-development-talk/web/api-documentation">groups.google.com/group/twitter-development-talk/web/api-documentation</a></p>
<p><strong> Mi cuenta de logs(solo referers externos):</strong> <a href="http://twitter.com/Michoacanologs">http://twitter.com/Michoacanologs </a></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/bots-en-twitter/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Problema de diseño en twitter</title>
		<link>http://michoacano.com.mx/problema-de-diseno-en-twitter/</link>
		<comments>http://michoacano.com.mx/problema-de-diseno-en-twitter/#comments</comments>
		<pubDate>Sun, 15 Apr 2007 01:20:17 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Servicios]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/index.php/2007/04/15/problema-de-diseno-en-twitter/</guid>
		<description><![CDATA[Hace ya algunas semanas que tengo mi cuenta en twitter twitter.com/michoacano y he encontrado algunos problemas , problemas a los cuales no se les podría llamar bugs, si no mal diseño. Uno de ellos es que cada usuario tiene un ID numérico unico, y al parecer consecutivo entre los otros usuarios. ¿Cual es el problema [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya algunas semanas que tengo mi cuenta en twitter <a href="http://twitter.com/michoacano">twitter.com/michoacano </a>y he encontrado algunos problemas <strong> <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_neutral.gif' alt=':-|' class='wp-smiley' /> , </strong>problemas a los cuales no se les podría llamar bugs, si no mal diseño.</p>
<p>Uno de ellos es que cada usuario tiene un ID numérico unico,  y al parecer consecutivo entre los otros usuarios. <strong>¿Cual es el problema con esto? </strong>hace algún tiempo hablaba sobre el <a href="http://www.michoacano.com.mx/index.php/2007/01/08/generar-ids-alfanumericos/">problema de tener ids numéricos consecutivos</a> , pues cuando pasa eso, es fácil recorrer todo el sistema automáticamente, si alguien descubre un bug le seria facil explotarlo en la mayor parte del sistema.</p>
<p><strong>¿Como se el ID de un usuario en determinado en Twitter?</strong></p>
<p><img src="http://www.michoacano.com.mx/wp-content/uploads/2007/04/icaza.jpg" title="icaza" alt="icaza" align="left" />Solo falta iniciar sesión a tu cuenta de twitter, ir a una url de otro usuario como <strong>Miguel de Icaza</strong> y ver la url que nos lleva el link de &#8220;add&#8221;.</p>
<p><strong>http://twitter.com/friendships/create/823083</strong></p>
<p>Y pues <strong>&#8220;82083&#8243; </strong>es el id único de cada usuario.</p>
<p><strong>¿Y que se puede hacer?</strong></p>
<p>Cualquier persona puede hacer un Script para empezar agregar amigos recorriendo todo el sistema, no mas cambiando el id <strong>/friendships/create/XXXXXX </strong>podría empezar desde el 1 hasta lo que se quiera, y aunque los ID no son consecutivos, la diferencia entre uno y otro es tan pequeña que eso no lo hace un problema. Además de que twitter no tiene alguna protección contra este tipo de acciones yo hice un script sencillo en java y descubri todavía mas cosas&#8230;.</p>
<p>Para hacer la petición a  <strong>/friendships/create/XXXXXX</strong> lo único que hace falta es mandarle la session  y ya, eso es todo, la cabecera HTTP referer no la verifica, es todo todavía hace mas fácil programar el ya simple script, <strong>si INCREÍBLE <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' /> </strong>, esto se podría haber evitado(creo yo), si el sistema analizara que el referer, osea la página de donde se pulso &#8220;add&#8221; viene del usuario que corresponde al id numérico,  por lo que para agregar a alguien y hacerlo automáticamente tendrías que conocer su nombre de usuario y su ID.</p>
<p>La sesión nunca caduca, o al menos dura varios dias. El script que hice le puse la sesión que había obtenido de ese día, luego en los siguientes días lo volví a correr y seguía funcionando&#8230;. entraba al navegador, iniciaba sesión , twitter me daba otra y la que ya tenia seguía funcionando <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_neutral.gif' alt=':-|' class='wp-smiley' />  <strong>¿Se me imaginan que no se podría hacer con  eso?</strong>&#8230; se los dejo a su imaginación.</p>
<p>Mis pruebas las hice con este user:</p>
<p><strong>url:</strong><a href="http://twitter.com/thehacker">http://twitter.com/thehacker </a></p>
<ul>
<li><a href="http://twitter.com/michoaca2"></a><a href="http://twitter.com/Michoaca2/friends">2798 <strong>Friends</strong></a></li>
</ul>
<ul>
<li>73 <strong>Followers</strong></li>
<li>17 <strong>Updates</strong></li>
</ul>
<p>Mi meta era ser el mas popular de <strong>twitter</strong>, el que tuviera mas followers, pero me dio hueva y ya no le seguí.<strong> ¿Que conseguí?</strong> pues nada que valga la pena solo estaba probando, tengo mas amigos que otras personas, mas followers que mi cuenta principal, ese dia recibi como 200 visitas a mi web desde twitter.</p>
<p>Ya no sé si me extendí mucho con esto,   esto lo puse no por que haya sido el primero, si no por que veo que ya varias personas están haciendo lo mismo, creo que en poco tiempo twitter se convertirá en un medio de  <strong>SPAM</strong> <strong>en tiempo real</strong> si los administradores no hacen algo, eso si seria un problema grave.</p>
<p>Ya por ultimo xiam hace poco hizo unas<strong> <a href="http://xiam.be/blog/view/Twitter-wasting-my-time-creatively?id=18">graficas lindas de twitter</a></strong>, según me dijo hizo<strong> &#8220;spidering&#8221;</strong> a  twitter, por lo que recorrer twitter por si mismo, el propio sistema no lo facilita.</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/problema-de-diseno-en-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Utilizando Firefox para el Hacking Ético</title>
		<link>http://michoacano.com.mx/utilizando-firefox-para-el-hacking-etico/</link>
		<comments>http://michoacano.com.mx/utilizando-firefox-para-el-hacking-etico/#comments</comments>
		<pubDate>Sun, 25 Mar 2007 19:48:46 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/index.php/2007/03/25/utilizando-firefox-para-el-hacking-etico/</guid>
		<description><![CDATA[Cuando me preguntan cual es mi software/programa favorito, siempre respondo que Firefox ¿Por qué? pues por que es el que más utilizo, además que no solo sirve para navegar. Firefox es el claro ejemplo de lo que es un buen software libre(creo que todas las comunidades de linux deberían empezar a aprender de el), la [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando me preguntan cual es mi software/programa favorito, siempre respondo que Firefox ¿Por qué? pues por que es el que más utilizo, además que no solo sirve para navegar.</p>
<p>Firefox es el claro ejemplo de lo que es un buen software libre(creo que todas las comunidades de linux deberían  empezar a aprender  de el), la gente desarrolla tantas cosas para este navegador que a veces el solo navegar ya queda en 2do plano.</p>
<p><a href="security-database.com" target="_blank">Security-Database</a> recopiló hace algún tiempo  las extensiones para Firefox que servían para el Hacking Ético, y ahora ha hecho un mapa sobre como se relacionan todas estas extensiones. Yo hice una mas mediocre hace casi un año, <a href="http://www.michoacano.com.mx/index.php/2006/07/18/firefox-la-mejor-tool-h4x0r/">Firefox | La mejor tool H4×0r?.</a></p>
<h3><a href="http://www.michoacano.com.mx/index.php/2006/07/18/firefox-la-mejor-tool-h4x0r/" rel="bookmark" title="Permanent Link to "><br />
</a></h3>
<p style="text-align: center"><a href="http://www.michoacano.com.mx/wp-content/uploads/2007/03/firefox.jpg" title="firefox.jpg"><img src="http://www.michoacano.com.mx/wp-content/uploads/2007/03/firefox.jpg" title="firefox.jpg" alt="firefox.jpg" /></a></p>
<p>Es un gran trabajo, sobre todo la investigación(no es tan fácil andar viendo todo internet).</p>
<p>Me permito hacer una pequeña y sencilla traducción de todas estas extensiones(aunque ya tiene tiempo), además de ponerle un poco de opinión ya que algunas páginas solo las ponen y no saben ni para que podrían servir.</p>
<p><strong><em>Extensiones para:</em></strong></p>
<h2>Recopilar Información</h2>
<p><strong>Whois y Geo-location:</strong></p>
<ul>
<li><a href="https://addons.mozilla.org/es-ES/firefox/addon/590"> ShowIP</a>: Muestra la IP de la página actual en la barra de estado, además te da mas información pero externa, desde otras páginas, como whois, netcraft, host.</li>
<li><a href="https://addons.mozilla.org/es-ES/firefox/addon/2993">Shazou</a>: En pocas palabras muestra en google maps donde se encuentra el servidor donde esta la página que estas viendo. Esto mas bien es <strong>Hacking Físico</strong>.</li>
<li><a href="https://addons.mozilla.org/firefox/663/" class="spip_out"> HostIP.info Geolocation</a>:Lo mismo que al anterior pero usando HostIP.info</li>
<li><a href="https://addons.mozilla.org/firefox/2100/" class="spip_out"> Active Whois</a>:Obtener detalles del sitio o IP&#8230; osea hacer un <a href="http://es.wikipedia.org/wiki/Whois">Whois</a>.</li>
<li><a href="https://addons.mozilla.org/firefox/2587/" class="spip_out">Bibirmer Toolbar</a>: Todo lo anterior en Uno, sin embargo este link no sirve :S.</li>
</ul>
<p><strong>Encabezados</strong></p>
<ul>
<li><a href="https://addons.mozilla.org/firefox/4276/" class="spip_out">Header Spy</a>: Muestra los HTTP headers en la barra de estado.</li>
<li><a href="https://addons.mozilla.org/es-ES/firefox/addon/575">Header Monitor</a>: Con esta extensión puedes escoger un header y siempre mostrarlo en la barra de estado, por ejemplo que solo quieras ver el Referer,  Cookie, Server&#8230;</li>
</ul>
<p><strong>Ingenieria Social</strong></p>
<ul>
<li><a href="https://addons.mozilla.org/firefox/3167/" class="spip_out">People Search and Public Record</a>: JAJAJ, increible&#8230; según entendí(por que no lo pude instalar :S), sirve para obtener información sobre distintos tipos de personas.</li>
</ul>
<p><strong>Googling y spidering</strong></p>
<ul>
<li><a href="https://addons.mozilla.org/firefox/2144/" class="spip_out">Advanced dork</a>: Da acceso rápido a las herramientas avanzadas de búsqueda en Google(allintitle:, allinurl:,&#8230;.etc), podría ser útil para encontrar cosas ocultas en un sitio, <a href="http://g30rg3x.com/2007/02/01/diputadosgobmx-%C2%BFhackeados-por-google/">como pornografía</a>.</li>
<li><a href="https://addons.mozilla.org/firefox/1616/" class="spip_out">SpiderZilla</a> : Con esta utilidad podrás bajarte sitios web completos(crear un mirror), basado en httrack, lo malo es que <strong>solo funciona en Windows(en linux tenemos el wget -r)</strong>.</li>
<li><a href="https://addons.mozilla.org/firefox/2214/" class="spip_out">View Dependencies</a> : Te muestra los archivos que componen una página, en forma de árbol, y si haces click en algún elemento te lo abre en otra ventana(genial para la técnica spidering).</li>
</ul>
<h2>Security Assessment / Code auditing</h2>
<p><strong>Editores</strong></p>
<ul class="spip">
<li class="spip"> <a href="https://addons.mozilla.org/firefox/2076/" class="spip_out">JSView</a> : Con esta extensión podras ver todos los archivos externos llamados desde la página que estes viendo, le puedes decir que los abra todos o elegir solo uno, incluso en sus opciones le dices con que editor quieres que lo abra.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/1964/" class="spip_out">Cert Viewer Plus</a> : Agrega al visor de certificados de Firefox dos opciones. Una abre el certificado,en una nueva ventana, en formato PEM, mientras que la otra lo guarda en formato PEM o DER. Además, la extensión agrega al menú Herramientas una opción para abrir el visor de certificados en forma directa.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/1843/" class="spip_out">Firebug</a> :Esta es una de las mejores extensiones, podrás editar html en tiempo real(¿Achilles xD?),  monitorizar tiempos de carga, depurar Javascript, gestor de errores, entre muchas otras cosas.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/2897/" class="spip_out">XML Developer Toolbar</a>: En pocas palabras desarrollar todo tipo de XML en tu firefox, validación de Schema y XML, gestión de estilos, transformaciones remotas, vistas de DOM Inspector, estadísticas y otras.</li>
</ul>
<p><strong>Modificación de los Headers </strong><strong>(o sustituyendo a Achilles)</strong></p>
<ul class="spip">
<li class="spip"><a href="https://addons.mozilla.org/firefox/575/" class="spip_out">HeaderMonitor</a> : Con esta extensión puedes escoger un header y siempre mostrarlo en la barra de estado, por ejemplo que solo quieras ver el Referer, Cookie, Server&#8230;</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/953/" class="spip_out">RefControl</a> :Editas el header HTTP Referer.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/59/" class="spip_out">User Agent Switcher</a> :Editar el Header User Agent.</li>
</ul>
<p><strong>Manipulación de Cookies</strong></p>
<ul class="spip">
<li class="spip"> <a href="https://addons.mozilla.org/firefox/573/" class="spip_out">Add N Edit Cookies</a> : Edita cookies, permite también editar la sesión y agregar cookies.. etc</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/3255/" class="spip_out">CookieSwap</a> : Esta extensión es realmente interesante, te permite guardar y escoger con que cookies quieres navegar, por ejemplo puedes tener 2 cuentas en youtube, y en determinado momento podrias entrar con cualquiera de ellas.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/3629/" class="spip_out">httpOnly</a> : Agrega el soporte de cookies httpOnly.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/2208/" class="spip_out">Allcookies</a> : Todas tus cookies y sesiones guardadas en el archivo cookie.txt.</li>
</ul>
<p><strong> Security auditing</strong></p>
<ul class="spip">
<li class="spip"> <a href="https://addons.mozilla.org/firefox/3899/" class="spip_out">HackBar</a> : Esta herramienta sirve para buscar bugs XSS, SQL INJECTION. No es una extensión para aprender a Hackear un Sitio(WTF?). Mas bien para ayudar al desarrollador en el código de su sitio(SI COMO NO).</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/966/" class="spip_out">Tamper Data</a> : Sirve para ver modificar HTTP/HTTPS Headers</li>
<li class="spip"><a href="http://groups.csail.mit.edu/uid/chickenfoot/" class="spip_out">Chickenfoot</a> : Te permite alterar y modificar alguna web a tu antojo, cambiar el comportamiento de las webs que visitas(como saltarte la protección mediocre de <a href="http://hola-tu.com">hola-tu.com</a> cada ves que entras), incluso creo que se pueden crear robots naveguen, llenen formularios y den click :-S.</li>
</ul>
<h2>Proxys</h2>
<ul class="spip">
<li class="spip"> <a href="https://addons.mozilla.org/firefox/2464/" class="spip_out">FoxyProxy</a> : La extensión <strong>FoxyProxy</strong> facilita la configuración y el uso de proxys(como TOR) con Firefox, añadiendo diversas opciones fácilmente configurables a través de un asistente.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/125/" class="spip_out">SwitchProxy</a>: Permite configurar varios proxys y alternar su uso de una forma rápida y fácil. La extensión permite un rápido acceso tanto desde el menú correspondiente como desde la barra de herramientas que permite añadir, así como desde el menú contextual.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/3002/" class="spip_out">POW (Plain Old WebServer)</a> : Te permite crear un servidor en Firefox para distribuir archivos desde el navegador. La extensión provee de opciones de seguridad para proteger tu site con contraseña y soporta Javascript, cookies, Ajax y XHR..</li>
</ul>
<h2>Miscelaneas</h2>
<p><strong>Hacks for fun</strong></p>
<ul class="spip">
<li class="spip"> <a href="https://addons.mozilla.org/firefox/748/" class="spip_out">Greasemonkey</a> : Es una extensión para el navegador Mozilla Firefox que permite, por medio de pequeñas porciones de código creadas por usuarios, modificar el comportamiento de páginas web específicas. Con esta extensión es posible mejorar la experiencia de lectura de un sitio, hacerlo más usable, añadir nuevas funciones a páginas web, corregir errores, mejorar servicios de búsquedas y muchas otras cosas más. Esta extensión no realiza ninguna de estas cosas por sí misma, para lograrlo es necesario instalar porciones de código llamadas &#8220;user scripts&#8221; que, por medio de JavaScript, realizan acciones muy concretas; muchas de estas porciones de código son creadas para sitios concretos, otras sirven para cualquier página web. Así, por ejemplo, el script <a href="http://wikiproxy.whitelabel.org/greasemonkey.html" class="external text" title="http://wikiproxy.whitelabel.org/greasemonkey.html" rel="nofollow">Wikiproxy</a> analiza sintácticamente la página web que se está viendo en el navegador para inyectar enlaces contextuales hacia la Wikipedia.</li>
</ul>
<p><strong>Encriptación</strong></p>
<ul>
<li> <a href="https://addons.mozilla.org/firefox/3208/" class="spip_out">Fire Encrypter</a> : Esta extensión nos permitirá tener el valor de cualquier palabra aplicándole diferentes algoritmos de encriptación.</li>
</ul>
<p><strong> Malware scanner</strong></p>
<ul class="spip">
<li class="spip"> <a href="https://addons.mozilla.org/firefox/4115/" class="spip_out">QArchive.org web files checker</a> : QArchive.org web files checker te permite hacer una revisión sobre cualquier archivo que desees descargar de la Web, aplicándole el antivirus de QArchive.org</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/938/" class="spip_out">Dr.Web anti-virus link checker</a> : Cheka los archivos que bajas.</li>
<li class="spip"> <a href="https://addons.mozilla.org/firefox/771/" class="spip_out">ClamWin Antivirus Glue for Firefox</a> : Esta extensión cheka los archivos después de ser descargados con ClamWin.</li>
</ul>
<p><strong>Anti Spoof</strong></p>
<ul>
<li><a href="https://addons.mozilla.org/firefox/667/" class="spip_out">refspoof</a> : Fingir el origen de un Sitio eliminando el HTTP REFERER.</li>
</ul>
<p>He aquí esas extensiones, realmente esto convierte a firefox en una muy poderosa <strong>herramienta para el Hacking</strong>, los que anden en este mundo sabran que la mayoría de estas herramientas tienen nombres en el defacing, como Achilles que hace muchas cosas, sin embargo lo genial de buscar vulnerabilidades con firefox es que es mas cómodo, rápido y sobre todo para cualquier sistema operativo, no importa si estas en linux, windows o mac.</p>
<p>Agrego una extensión que no esta en la lista, es <a href="https://addons.mozilla.org/es-ES/firefox/addon/3829">Live HTTP HEADERS</a>,  que te muestra en texto tal y como se hizo la petición,que aunque muchas extensiones de la lista lo hacen, yo prefiero esta por su sencillez y el nomas copiar y pegar.</p>
<p><strong>Aquí les dejo todos los Links:</strong></p>
<p><a href="http://www.michoacano.com.mx/wp-content/uploads/2007/03/firecat-firefox_catalog_of_auditing_tools_version_09.pdf"> <img src="http://www.michoacano.com.mx/wp-content/uploads/2006/06/pdf.png" alt="PDF" height="34" width="34" />Firefox Catalog of Auditing Toolbox:</a> PDF que muestra como se relacionan las Extensiones entre si.</p>
<p><a href="http://www.michoacano.com.mx/wp-content/uploads/2006/07/sources.gif" title="Soucers"><img src="http://www.michoacano.com.mx/wp-content/uploads/2006/07/sources.gif" alt="Soucers" /></a><a href="http://www.michoacano.com.mx/wp-content/uploads/2007/03/firecat-firefox_catalog_of_auditing_tools_version_095opml.zip">[ARCHIVO OPML] </a>: Para importar estos links donde tu quieras.</p>
<p><a href="http://www.security-database.com/toolswatch/Turning-Firefox-to-an-Ethical.html">Turning Firefox to an Ethical Hacking Platform </a>: Versión en Ingles.</p>
<p>También hago referencia a la <a href="http://wikipedia.org">Wikipedia</a> y<a href="http://firefoxtensions.blogsome.com"> Firefoxtensions</a> que me ayudaron  ampliar la información de algunas extensiones.</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/utilizando-firefox-para-el-hacking-etico/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>soy un  &#8220;Hacker panista Michoacano&#8221;</title>
		<link>http://michoacano.com.mx/soy-un-hacker-panista-michoacano/</link>
		<comments>http://michoacano.com.mx/soy-un-hacker-panista-michoacano/#comments</comments>
		<pubDate>Tue, 13 Mar 2007 23:13:43 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Blogosfera]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Undeground]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/index.php/2007/03/14/soy-un-hacker-panista-michoacano/</guid>
		<description><![CDATA[JEJEJ!!, pues estaba chekando mis estadísticas, cuando veo un referer a este link: http://toliro.lunarpages.com/foro/index.php?topic=47.0 Primero pensé.. ¿un foro? ¿por que estoy en un foro?, mi sorpresa fue mas grande, cuando veo que es el foro del sendero del peje ¿ OMFG WHAT THE FUCK? ¿por que habría un link en ese foro a mi página?. [...]]]></description>
			<content:encoded><![CDATA[<p>JEJEJ!!, pues estaba chekando mis estadísticas, cuando veo un referer a este link:</p>
<p><a href="http://toliro.lunarpages.com/foro/index.php?topic=47.0">http://toliro.lunarpages.com/foro/index.php?topic=47.0</a><br />
Primero pensé.. <strong>¿un foro?</strong> <strong>¿por que estoy en un foro?</strong>, mi sorpresa fue mas grande, cuando veo que es el foro del sendero del peje<font size="20"> </font></p>
<p><font size="20">¿ OMFG </font></p>
<p><font size="20">WHAT THE FUCK?</font></p>
<p><strong>¿por que habría un link en ese foro a mi página?.</strong></p>
<p>Primero me di cuenta que es un foro privado, después de que no cualquiera puede escribir, tu cuenta debe ser activada por una persona ¿Qué pedo?.</p>
<p>Si ya no me podría sorprender mas, casi me ataco de risa, de lo que hablan de mi.</p>
<blockquote><p><em> Solo para retroalimentar la idea de beam9000 les pongo una prueba mas del perfil panazi, homofóbico y racista que caracteriza a éstos sujetos. Se trata de un famoso hacker que posee en su web el código con el que hackearon la página de Andres Manuel en tiempos electorales.</em></p>
<p><em><a href="http://www.mbytesecurity.org/" target="_blank">http://www.mbytesecurity.org</a> (vayan a la sección &#8220;codez&#8221; y encontarán el archivo peje.c que contiene la descripción de como tiraron la web de AMLO</em></p>
<p><em>Verán que el sujeto éste es nazi abiertamente como en este link <a href="http://www.mbytesecurity.org/posts/Hay_cosas_que_el_dinero_no_puede_comprar.php" target="_blank">http://www.mbytesecurity.org/posts/Hay_cosas_que_el_dinero_no_puede_comprar.php</a>, y hábil en los sistemas informáticos al grado de ganar inmensas cantidades de dinero en EUA como programador y presumir sus adquisiciones antes sus visitantes con fotos e imágenes de él mismo e incluso presumir sus títulos profesionales en éste link <a href="http://www.mbytesecurity.org/posts/Maestro_en_ciencias.php" target="_blank">http://www.mbytesecurity.org/posts/Maestro_en_ciencias.php</a> y está ligado a los otros<strong> hackers panistas michoacano <a href="http://www.michoacano.com.mx//" target="_blank">http://www.michoacano.com.mx</a> (en su web podrán ver como es un aguerrido antipeje)</strong> Red-Point, Hinx, Xiam <a href="http://xiam.be/" target="_blank">http://xiam.be/</a> (podrán ver en su web comentarios negativos vs el sendero del peje), benek <a href="http://blog.benek.org/" target="_blank">http://blog.benek.org/</a> (éste trabaja en seguridad de sistemas en centro Bancomer y es otro aguerrido antipeje hacker) y hay una obscura relación entre algunos de éstos sujetos con los de lawaloca.com y alt1040.com que están inmiscuidos en el robo del blog del senderodefecal como algunos recordarán.<br />
Como verán, ésto sostiene la versión de Beam del gremio que han formado esta pandilla de expertos informáticos vs AMLO. Por supuesto también hay spammers profesionales y demás monerías.<br />
Ah tambien se me olvidaba agregar a los abiertamente panistas de raza-mexicana, comunidad de hackers adultos con la web <a href="http://www.raza-mexicana.org/" target="_blank">http://www.raza-mexicana.org</a> que tal vez tengan un alto nivel pero eso no les quita lo fascistas, basta con bajar algunas de sus e-zines para leer comentarios finales antipejes.<br />
Saludos.</em></p></blockquote>
<p>Aqui una image por que no van a poder el foro.</p>
<p><a href="http://www.michoacano.com.mx/wp-content/uploads/2007/03/algo-del-dominio-publico-saludos-al-cisen_1173827588687.png" title="algo-del-dominio-publico-saludos-al-cisen_1173827588687.png"></a></p>
<p style="text-align: center"><a href="http://www.michoacano.com.mx/wp-content/uploads/2007/03/algo-del-dominio-publico-saludos-al-cisen_1173827588687.png" title="algo-del-dominio-publico-saludos-al-cisen_1173827588687.png"><img src="http://www.michoacano.com.mx/wp-content/uploads/2007/03/algo-del-dominio-publico-saludos-al-cisen_1173827588687.miniatura.png" alt="algo-del-dominio-publico-saludos-al-cisen_1173827588687.png" /></a></p>
<p>O sea que soy un <strong>hacker panista michoacano</strong>, y no solo eso, me pagan y hay un complot de hackers que incluyen al <a href="http://mbytesecurity.org">Megabyte</a> , a mi , al Redpoint , al hinx, al <a href="http://xiam.be">Xiam</a>(cuando e xiam andaba quemando carros con los de la APO), y hasta el <a href="http://benek.org">benek</a> e incluso  la raza-mexicana, y hasta los de lawaloca ajajajjaaj y<a href="http://alt1040.com"> eduardo arcos</a> de<a href="http://alt1040.com"> alt1040</a>.</p>
<p>Existe un gran complot en contra del peje, todos los que están en contra, somos pagados por el pan, no los culpo de pensar eso(que se espera de un coeficiente intelectual de 1&#215;10^-100), a si que mis preguntas son.</p>
<p><strong>¿Donde esta mi dinero? </strong></p>
<p><strong>¿Por que el pan no me ha pagado?</strong></p>
<p><strong>¿Desde cuando soy panista?</strong></p>
<p><strong>¿El peje todavía existe?</strong></p>
<p>Si esta teoría existe, pues si alguien del pan paga por criticar y andar jodiendo al peje, no duden en darme lana, unos cuantos miles me vendrían bien a la bolsa,  ya saben como contactarme.</p>
<p>Algo también cagado es que abajo un wey dice que nos escondemos en el anonimato<strong> RE CONTRA LOOOOOOOOOOOL ,WTF!</strong> luego uno no quiere que se enoje con tanta idiotez &#8230;..</p>
<p align="center"><strong>Dios los hace y ellos se juntan</strong></p>
<p align="center"><img src="http://kwame.informatux.net/data/files/peje-rata.jpg" height="750" width="402" /></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/soy-un-hacker-panista-michoacano/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Bases de datos muy grandes &#124; Raimbow tables</title>
		<link>http://michoacano.com.mx/bases-de-datos-muy-grandes-raimbow-tables/</link>
		<comments>http://michoacano.com.mx/bases-de-datos-muy-grandes-raimbow-tables/#comments</comments>
		<pubDate>Fri, 09 Mar 2007 02:28:35 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/index.php/2007/03/09/bases-de-datos-muy-grandes-raimbow-tables/</guid>
		<description><![CDATA[¿Cual es son las base de datos mas grandes?, pues aquí esta la lista. Es claro que estas base de datos no se compone solamente de una base de datos(valga la redundancia), si no de muchas que hacen una. Para mi seria muy interesante saber(aparte de las más grandes claro), ¿Cuanto pesa la base de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>¿Cual es son las base de datos mas grandes?</strong>, pues <a href="http://www.20minutos.es/noticia/203609/0/bases/datos/grandes/">aquí esta la lista</a>. Es claro que estas base de datos no se compone solamente de una base de datos(valga la redundancia), si no de muchas que hacen una.  Para mi seria muy interesante saber(aparte de las más grandes claro), ¿Cuanto pesa la base de datos de meneame? ¿De lawaloca?, por que esa si es una sola, además es puro texto&#8230;</p>
<p>Hace algunos meses el megabyte me comento sobre las <strong>Raimbow Tables</strong> con las que se pueden crear base de datos de puros hash md5, y muy pero muy grandes.</p>
<p><em>Por ejemplo:</em></p>
<p>Si queremos generar una tabla estos caracteres.</p>
<p><strong><font class="code">[ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&amp;*()-_+= ]</font></strong></p>
<p>Y con un máximo de <strong>14 elementos</strong>, la tabla pesaría <strong>24 GB</strong>. Imagínense, prácticamente se podría crackear cualquier<strong> hash</strong>(pero no hay minúsculas en este ejemplo), solamente una simple consulta, consulta que igual tarde 1/2 hora en responder, pero estarás seguro de que lo va encontrar.</p>
<p>Muchos juakers han de tener tales BD, de hecho una ves entre al irc de <a href="http://www.milw0rm.com/" target="_blank">milw0rm </a>y pregunte si algunos las tenían, y pues si, hasta de 100 gb &#8230; ta cabrón.</p>
<p>Toda esta información y herramientas para generar las tablas, las pueden encontrar en:<br />
<strong> Project RainbowCrack | <a href="http://www.antsight.com/zsl/rainbowcrack/">http://www.antsight.com/zsl/rainbowcrack/</a></strong></p>
<p>Y si les da hueva andar creando tablas(como a mi), o no tienen suficiente espacio en disco, siempre hay versiones online <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  .</p>
<p><a href="http://passcracking.ru/">http://passcracking.ru/</a><a href="http://passcrack.spb.ru/"></p>
<p>http://passcrack.spb.ru/</p>
<p></a><a href="http://www.plain-text.info/add/">http://www.plain-text.info/add/<br />
</a><a href="https://www.astalavista.net/?cmd=rainbowtables">https://www.astalavista.net/?cmd=rainbowtables</a><br />
<a href="http://www.milw0rm.com/cracker/">http://www.milw0rm.com/cracker/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/bases-de-datos-muy-grandes-raimbow-tables/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>lol songrio el digg de la música PWNED!</title>
		<link>http://michoacano.com.mx/lol-songrio-el-digg-de-la-musica-pwned/</link>
		<comments>http://michoacano.com.mx/lol-songrio-el-digg-de-la-musica-pwned/#comments</comments>
		<pubDate>Sun, 04 Mar 2007 20:49:19 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/index.php/2007/03/04/lol-songrio-el-digg-de-la-musica-pwned/</guid>
		<description><![CDATA[Llevo 3 minutos en esta página y encontre otro problema como el de los Diputados(aunque no tiene que ver con porno), la gente no sabe poner index.html o editar los htaccess. Songrio.com puedes subir tu música para ser votada al estilo DIgg, y al parecer toda se guarda en el directorio escondido, un directorio cuidadosamente [...]]]></description>
			<content:encoded><![CDATA[<p>Llevo 3 minutos en esta página y encontre otro problema como el de los <a href="http://g30rg3x.com/2007/02/01/diputadosgobmx-%C2%BFhackeados-por-google/">Diputados</a>(aunque no tiene que ver con porno), la gente no sabe poner <strong>index.html</strong> o editar los <strong>htaccess</strong>.</p>
<p>Songrio.com puedes subir tu música para ser votada al estilo DIgg, y al parecer toda se guarda en el <strong>directorio escondido</strong>, un<strong> directorio cuidadosamente protegido</strong>  y con un<strong> nombre tan difícil de adivinar</strong>.</p>
<p><a href="http://songrio.com/audio/">http://songrio.com/audio/</a></p>
<p>Realmente no creo que esten todos los archivos en esa carpeta, pero si son muchos y muy pesados para empezar hacer algo malo si alguien se lo propone, o igual no creo que esten tan estúpidos para dejarlo asi, igual lo hicieron para que quien quiera descargue todos los archivos&#8230;..</p>
<p>Pero después de ver lo de <a href="http://www.diputados.gob.mx/etc/shadow">http://www.diputados.gob.mx/etc/shadow</a>, todo puede pasar en esta vida.</p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/lol-songrio-el-digg-de-la-musica-pwned/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades en Hotmail</title>
		<link>http://michoacano.com.mx/vulnerabilidades-en-hotmail/</link>
		<comments>http://michoacano.com.mx/vulnerabilidades-en-hotmail/#comments</comments>
		<pubDate>Fri, 02 Feb 2007 21:17:30 +0000</pubDate>
		<dc:creator>julio</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.michoacano.com.mx/index.php/2007/02/02/vulnerabilidades-en-hotmail/</guid>
		<description><![CDATA[Hace pocas horas napa envió un email sobre 2 vulnerabilidades a hotmail y 1 al live email. Sin mas no recuerdo napa ya había descubierto mas bugs, hace como 2 años(o menos) recuerdo el mas famoso que era XSS en hotmail, donde podías ejecutar código al abrir un adjunto como una imagen, muy divertido. Sugiere [...]]]></description>
			<content:encoded><![CDATA[<p>Hace pocas horas <a href="http://securitynation.com">napa</a> envió un email sobre 2 vulnerabilidades a hotmail y 1 al live email. Sin mas no recuerdo <a href="http://securitynation.com">napa</a> ya había descubierto mas <strong>bugs</strong>, hace como 2 años(o menos) recuerdo el mas famoso que era <a href="http://es.wikipedia.org/wiki/XSS">XSS</a> en hotmail, donde podías ejecutar código al abrir un adjunto como una imagen, muy divertido.</p>
<p><em><strong>Sugiere no abrir correos con extensiones .html .htm o archivos que puedan ser ejecutados desde la red, lo cual nos dice que puede ser algo parecido al anterior XSS.</strong></em></p>
<p>Almenos yo no tengo nada de que preocuparme, yo no uso <strong>las porquerias de hotmail</strong>.</p>
<p>Cambiando solo un poco de tema, aprovecho para ver quien va a ir a <a href="www.seguridad.lci.ulsa.mx/congreso07">ULSA 2007,</a> ya muchos amigos me dicen que como el año anterior van a ir, no se si pueda, pero estoy entre ir a <strong><a href="http://">ULSA</a></strong> o ir a <strong><a href="http://www.wwe.com/schedules/events/?country=Mexico"> Road to WrestleMania</a> </strong>ya que es en el mismo mes y no puedo darme el lujo de ir a los dos por el estudio, sinceramente prefiero ir a las luchas, y no perderme el evento <a href="http://hackmex.org">hackmex</a> <img src='http://michoacano.com.mx/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://michoacano.com.mx/vulnerabilidades-en-hotmail/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

