<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Dimitrix &#187; Seguridad</title>
	<atom:link href="http://seguridad.dimitrix.es/index.php/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridad.dimitrix.es</link>
	<description>Seguridad informática</description>
	<lastBuildDate>Tue, 29 Nov 2011 19:44:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
		<item>
		<title>Vulnerabilidad Facebook</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/11/29/vulnerabilidad-facebook/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/11/29/vulnerabilidad-facebook/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 19:44:04 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[mesajes privados]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[suplantación]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=207</guid>
		<description><![CDATA[El &#8220;28 de Agosto de 2011&#8243; publicamos en nuestro Facebook: Proximamente publicaremos una gran vulnerabilidad en Facebook, pero primero tenemos que ser buenos y avisar a Facebook&#8230; Contactamos con Facebook y no nos hizo caso. Pasaron los meses y por miedo al mal uso que la gente pudiera hacer de él no lo publicamos. Y [...]]]></description>
			<content:encoded><![CDATA[<p>El &#8220;28 de Agosto de 2011&#8243; publicamos en nuestro Facebook:</p>
<blockquote><p><em>Proximamente publicaremos una gran vulnerabilidad en Facebook, pero primero tenemos que ser buenos y avisar a Facebook&#8230;</em></p></blockquote>
<p>Contactamos con Facebook y no nos hizo caso.</p>
<p>Pasaron los meses y por miedo al mal uso que la gente pudiera hacer de él no lo publicamos.</p>
<p>Y ahora un <em>&#8216;albañil&#8217;</em> dice haberlo encontrado (será de nuevo)&#8230;</p>
<p>Desde aquí no queremos quitar &#8216;Fama&#8217; al Albañil, pero sí indicar ciertas cosas que le faltan.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>La vulnerabilidad encontrada es de suplantación de identidad.</p>
<p>Es decir, podemos mandar un mensaje privado a otra persona de Facebook suplantando la identidad de un tercero.</p>
<p>Es decir podemos mandar un mensaje privado a &#8216;Maria&#8217; y que aparezca que se lo ha enviado &#8216;Carlos&#8217; o &#8216;Alberto&#8217;.</p>
<p>Para hacer esto simplemente tendremos que saber la dirección @facebook.com de la persona a la que queremos mandar el mensaje privado y también el email con el que se registró la persona que queremos suplantar.</p>
<p>Una vez hagamos esto simplemente tendremos que mandar un email (lo podemos programar en PHP) donde indicaremos.</p>
<p>$remitente= persona_a_suplantar@hotmail.com<br />
$destinatario=a_quien_mandamos_el_mensaje@facebook.com<br />
$el_mensaje=El mensaje&#8230;</p>
<p>¡Y ya está!</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Lo que no cuenta las noticias ni el Albañil, es que Facebook si detecta que es falsificado y sale una alerta al usuario donde indica que puede tratarse de una suplantación.</p>
<p>Realmente la falsificación de email ha existido desde el propio email, no es nada nuevo ¿Nadie se acuerda con hotmail? <img src='http://seguridad.dimitrix.es/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Aquí os dejo un pequeño esquema:</p>
<p style="text-align: center;"><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/email_falso.png" target="_blank"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/email_falso.png" alt="" width="583" height="198" /></a></p>
<p style="text-align: left;">Siguenos en el <a href="https://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959" target="_blank"><strong>Facebook</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/11/29/vulnerabilidad-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulneramos la web de la Central Nuclear de Cofrentes</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/11/24/vulneramos-la-web-de-la-central-nuclear-de-cofrentes/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/11/24/vulneramos-la-web-de-la-central-nuclear-de-cofrentes/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 20:23:57 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[central nuclear]]></category>
		<category><![CDATA[cofrentes]]></category>
		<category><![CDATA[iberdrola]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=202</guid>
		<description><![CDATA[Pues de visita por la Central Nuclear de cofrentes quise probar si era vulnerable y&#8230; El XSS se encuentra aquí: www.cncofrentes.es/wcofrnts/corporativa/iberdrola?buscadorDto.cadenabusqueda=[XSS]&#38;buscar.x=0&#38;buscar.y=0&#38;IDPAG=ESCOFBUSCANDO &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- Recordar que nos podeis seguir a nosotros y a nuestras actualizaciones desde nuestro Facebook: http://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959]]></description>
			<content:encoded><![CDATA[<p><strong>Pues de visita por la Central Nuclear de cofrentes quise probar si era vulnerable y&#8230;</strong></p>
<p style="text-align: center;"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/cofrente_web.jpg?t=1322165701" alt="" width="752" height="614" /></p>
<p style="text-align: left;"><strong>El XSS se encuentra aquí:</strong> www.cncofrentes.es/wcofrnts/corporativa/iberdrola?buscadorDto.cadenabusqueda=<span style="color: #800000;"><strong>[XSS]</strong></span>&amp;buscar.x=0&amp;buscar.y=0&amp;IDPAG=ESCOFBUSCANDO</p>
<p style="text-align: left;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p style="text-align: left;">Recordar que nos podeis seguir a nosotros y a nuestras actualizaciones desde nuestro Facebook: <a href="http://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959">http://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959</a></p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/11/24/vulneramos-la-web-de-la-central-nuclear-de-cofrentes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 Bancos españoles a prueba</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/#comments</comments>
		<pubDate>Thu, 13 Oct 2011 11:07:59 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[Dimitrix]]></category>
		<category><![CDATA[graves]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=195</guid>
		<description><![CDATA[Desde Seguridad Dimitrix hemos querido poner de manifiesto de una vez por todas la poca seguridad existente en Bancos, telefonías móviles y tiendas online. Por ello hemos hecho un informe haciendo una auditoría a cinco bancos españoles (que no vamos a nombrar quien la ha realizado) ni los bancos que se han auditado. Para ello [...]]]></description>
			<content:encoded><![CDATA[<p>Desde Seguridad Dimitrix hemos querido poner de manifiesto de una vez por todas la poca seguridad existente en Bancos, telefonías móviles y tiendas online.</p>
<p>Por ello hemos hecho un informe haciendo una auditoría a cinco bancos españoles (que no vamos a nombrar quien la ha realizado) ni los bancos que se han auditado.</p>
<p>Para ello se han tomado las siguientes medidas:<br />
- 30 minutos de auditoría para cada banco.<br />
- La única vulnerabilidad que se dirá será el XSS.<br />
- Otras vulnerabilidades se tratarán por Baja/Media/Grave (El xss sería entre baja y media)</p>
<p><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/auditoriabanco.png" target="_blank"><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/auditoriabanco.png" alt="" width="631" height="107" /></a></p>
<p>Recordar que podeis enteraros de nuestras publicaciones en nuestro <a href="https://www.facebook.com/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959"><strong>Facebook</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en registrador Brasileño (BraziUs)</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/10/07/xss-en-registrador-brasileno-brazius/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/10/07/xss-en-registrador-brasileno-brazius/#comments</comments>
		<pubDate>Fri, 07 Oct 2011 11:07:24 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[brazilus]]></category>
		<category><![CDATA[pagina web]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=192</guid>
		<description><![CDATA[Vemos que nuestros amigos del otro lado del charco no son muy buenos en seguridad tampoco&#8230; Hemos conseguido explotar BraziUs en poco tiempo, además de tener muchos fallos más graves que un simple XSS. http://www.brazi.us/cadastro_usuario.jsp?txtDominio=[XSS] Me gustaría indicar que&#8230; Nosotros no atacamos a las webs, no las desfaceamos y en la mayoría de los casos [...]]]></description>
			<content:encoded><![CDATA[<p>Vemos que nuestros amigos del otro lado del charco no son muy buenos en seguridad tampoco&#8230;</p>
<p>Hemos conseguido explotar BraziUs en poco tiempo, además de tener muchos fallos más graves que un simple XSS.</p>
<p><img src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/XSSBrasilUS.jpg" alt="" width="780" height="487" /></p>
<p>http://www.brazi.us/cadastro_usuario.jsp?txtDominio=<strong>[XSS]</strong></p>
<p>Me gustaría indicar que&#8230; Nosotros no atacamos a las webs, no las desfaceamos y en la mayoría de los casos avisamos a sus administradores. La única razón por la cual la publicamos aquí es para hacer entender a las personas la poca seguridad que existe en este momento en la red.</p>
<p><strong>Sigue nuetas publicaciones desde nuesta página de Facebook:</strong><br />
<a href="http://www.facebook.com/#%21/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959">http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/10/07/xss-en-registrador-brasileno-brazius/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en elhacker.com y elhacker.org</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/09/19/xss-en-elhacker-com-y-elhacker-org/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/09/19/xss-en-elhacker-com-y-elhacker-org/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 08:29:54 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[elhacker]]></category>
		<category><![CDATA[elhacker.com]]></category>
		<category><![CDATA[elhacker.org]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=187</guid>
		<description><![CDATA[Curiosamente he encontrado una vulnerabilidad en elhacker.com /elhacker.org Lo curioso es que la vulnerabilidad lo he sacado de un archivo .html que he sacado de un viejo portatil del 2005  que enlazaba a una sección de la página. La vulnerabilidad reside en la variable action que va por GET. http://www.elhacker.org/index.php?action=[XSS] Sigue nuetas publicaciones desde nuesta [...]]]></description>
			<content:encoded><![CDATA[<p>Curiosamente he encontrado una vulnerabilidad en elhacker.com /elhacker.org</p>
<p>Lo curioso es que la vulnerabilidad lo he sacado de un archivo .html que he sacado de un viejo portatil del 2005  que enlazaba a una sección de la página.</p>
<p>La vulnerabilidad reside en la variable action que va por GET.</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS and Others/elhackercom.jpg" alt="" width="1023" height="611" /></p>
<p>http://www.elhacker.org/index.php?action=<strong>[XSS]</strong></p>
<p><strong> </strong></p>
<p><strong>Sigue nuetas publicaciones desde nuesta página de Facebook:</strong><br />
<a href="http://www.facebook.com/#%21/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959">http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/09/19/xss-en-elhacker-com-y-elhacker-org/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Producciones 6Doble</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/08/31/producciones-6doble/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/08/31/producciones-6doble/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 21:59:27 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[6doble]]></category>
		<category><![CDATA[navegadores inseguros]]></category>
		<category><![CDATA[producicones]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=183</guid>
		<description><![CDATA[Ahora nuestro Dimitrix es Actor y se ha pasado por www.6doble.es Aunque no es un banco ni una compañía &#8216;importante&#8217; me gustaría intentar &#8216;explicar&#8217; por que me ha interesado este fallo. La vulnerabilidad del fallo, sí es de programación, pero solamente en parte, si nos leemos el &#8216;standar&#8217; del HTML veremos que &#8216;obligatorio poner comillas [...]]]></description>
			<content:encoded><![CDATA[<p>Ahora nuestro Dimitrix es Actor y se ha pasado por <a href="http://www.6doble.es">www.6doble.es</a></p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/6doble.jpg" alt="" width="756" height="609" /></p>
<p>Aunque no es un banco ni una compañía &#8216;importante&#8217; me gustaría intentar &#8216;explicar&#8217; por que me ha interesado este fallo.</p>
<p>La vulnerabilidad del fallo, sí es de programación, pero solamente en parte, si nos leemos el &#8216;standar&#8217; del HTML veremos que &#8216;obligatorio poner comillas a:<br />
&lt;img src=<span style="color: #ff0000;"><strong>&#8220;</strong></span>http://server.com/foto.jpg<span style="color: #ff0000;"><strong>&#8220;</strong></span>&gt;</p>
<p>No obstante todos los navegadores, para &#8216;ayudar al programador&#8217; aceptan que sea sin comillas, por lo que se puede ejectuar XSS que de otra manera no sería eficientes, puesto que por la programación saldrían así:<br />
&lt;img src=<strong> <strong><span style="color: #ff0000;">\</span></strong>&#8220;</strong>http://server.com/foto.jpg<strong><span style="color: #ff0000;"><strong><strong>\</strong></strong></span></strong><strong>&#8220;</strong>&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/08/31/producciones-6doble/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en Fotolog</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/08/28/xss-en-fotolog/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/08/28/xss-en-fotolog/#comments</comments>
		<pubDate>Sun, 28 Aug 2011 15:45:38 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[fotolog]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=178</guid>
		<description><![CDATA[La vulnerabilidad se encuentra en la versión móvil (y olvidada) de Fotolog. La ruta con la vulnerabilidad se encuentra aquí: http://m.fotolog.com/search.php?auth=[XSS] Sigue nuetas publicaciones desde nuesta página de Facebook: http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959 ¡Ser buenos y happy Hacking!]]></description>
			<content:encoded><![CDATA[<p>La vulnerabilidad se encuentra en la versión móvil (y olvidada) de Fotolog.</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/fotolog_hack.jpg" alt="" width="1024" height="638" /></p>
<p>La ruta con la vulnerabilidad se encuentra aquí:</p>
<p>http://m.fotolog.com/search.php?auth=<strong>[XSS]</strong></p>
<p><strong>Sigue nuetas publicaciones desde nuesta página de Facebook:</strong><br />
<a href="http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959">http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959</a></p>
<p style="text-align: center;"><strong>¡Ser buenos y happy Hacking!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/08/28/xss-en-fotolog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Funcionalidad = InSeguridad (Firefox &amp; Gmail)</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 11:19:01 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[funcionlidad]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[poca seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=146</guid>
		<description><![CDATA[Esto es algo que me fijé hace tiempo y es que Gmail muestrar en su &#60;title&#62; el asunto de los mensajes, a la vez que desde la versión 3 de Firefox se puede buscar las páginas por títulos, para ello Firefox guarda los &#60;titles&#62; en el PC local aunque el usuario no esté logueado. El [...]]]></description>
			<content:encoded><![CDATA[<p>Esto es algo que me fijé hace tiempo y es que Gmail muestrar en su &lt;title&gt; el asunto de los mensajes, a la vez que desde la versión 3 de Firefox se puede buscar las páginas por títulos, para ello Firefox guarda los &lt;titles&gt; en el PC local aunque el usuario no esté logueado.</p>
<p>El problema viene cuando esto sucede en un ordenador compartido (en nuestra casa, en un ciber, en el trabajo o en clase) pues aunque cierres correctamente la cuenta de Gmail se quedarán los títulos de los mensajes visitados (hay que tener en cuenta que en muchos lugares no se puede borrar el cache del navegador).</p>
<p>Un ejemplo (que no ha sido creado para esto sino que es real) es el siguiente:</p>
<p style="text-align: center;"><em><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/gmail.jpg" target="_blank"><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/gmail.jpg" alt="" width="968" height="357" />Click para ver en Grande</a></em></p>
<p><strong>Entre los 6 primeros resultados nos encontramos con:</strong><br />
<em>Carla Martinez Pérez </em>te envió un mensaje en Facebook.<br />
Alberto mi pin de Bancaja es 8598.<br />
Itinerario de Viaje Ryanair&#8230;.</p>
<p style="text-align: center;"><em>By Happy &amp;&amp; Happy Hacking</em></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SeNecesita.es &#8211; Desastre informático</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/04/13/senecesita-es-desastre-informatico/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/04/13/senecesita-es-desastre-informatico/#comments</comments>
		<pubDate>Wed, 13 Apr 2011 09:09:19 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[anuncios]]></category>
		<category><![CDATA[clasificados]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[papel]]></category>
		<category><![CDATA[periódico]]></category>
		<category><![CDATA[senecesita]]></category>
		<category><![CDATA[senecesita.es]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=141</guid>
		<description><![CDATA[Después de un tiempo navegando y navegando hemos encontrado una web bastante curiosa, se llama SeNecesita.es y es una web de anuncios para gente que busca trabajo y gente que ofrece trabajo. ¿Donde está la novedad? La novedad está en que la persona interesada en el anuncio deberá pagar una pequeña cantidad de dinero. ¿Y [...]]]></description>
			<content:encoded><![CDATA[<p>Después de un tiempo navegando y navegando hemos encontrado una web bastante curiosa, se llama SeNecesita.es y es una web de anuncios para gente que busca trabajo y gente que ofrece trabajo.</p>
<p><strong>¿Donde está la novedad?</strong><br />
La novedad está en que la persona interesada en el anuncio deberá pagar una pequeña cantidad de dinero.</p>
<p><strong>¿Y donde está el fallo?</strong><br />
El fallo está principalmente en&#8230; ¡Toda la web!<br />
La web entera es un desastre informático, un ejemplo de como NO hay que programar.</p>
<p>En esta captura que les presentaré vamos a ver algo que nunca hemos visto (que recuerde) en este blog, se trata de un XSS y un fallo en la sentencia SQL a la vez ¡Si es que nos dan 2&#215;1!</p>
<p style="text-align: left;"><img class="aligncenter" title="SeNecesita.es" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS and Others/senecesita.jpg" alt="" width="486" height="458" /></p>
<p style="text-align: left;">Quizás alguno si se haya dado cuenta de la seriedad del asunto, no se trata de mostrar un &#8216;desface&#8217;, más bien se trata de conseguir cupones gratis, ver ofertas sin pagar y hacerte con el control de la web.</p>
<p style="text-align: center;"><strong>¡Happy Hacking!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/04/13/senecesita-es-desastre-informatico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facua vulnerable a XSS</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/02/27/facua-vulnerable-a-xss/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/02/27/facua-vulnerable-a-xss/#comments</comments>
		<pubDate>Sun, 27 Feb 2011 12:30:30 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=134</guid>
		<description><![CDATA[Después de encontrarme por error con este XSS en la página de consumidores FACUA he decidido publicarlo por una sencilla razón: La poca atención que prestan a la seguridad informática. Una cosa es que se encontrase la vulnerabilidad en un apartado remoto no actualizado, pero otra cosa es que sea en el propio buscador principal. [...]]]></description>
			<content:encoded><![CDATA[<p>Después de encontrarme por error con este XSS en la página de consumidores FACUA he decidido publicarlo por una sencilla razón:</p>
<p>La poca atención que prestan a la seguridad informática.</p>
<p>Una cosa es que se encontrase la vulnerabilidad en un apartado remoto no actualizado, pero otra cosa es que sea en el propio buscador principal.<br />
Esto da que pensar que si las páginas &#8216;grandes&#8217; no piensan en la seguridad de sus datos (cuentas, calles, DNI) de sus usuarios ¿Por que los bancos tienen que ser diferentes?</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/facua.jpg" alt="" width="741" height="832" /></p>
<p>Recordamos que tenemos un <a href="http://www.facebook.com/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959">Facebook </a>desde el cual podreis acceder a las actualizaciones</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/02/27/facua-vulnerable-a-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

