<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Dimitrix</title>
	<atom:link href="http://seguridad.dimitrix.es/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridad.dimitrix.es</link>
	<description>Seguridad informática</description>
	<lastBuildDate>Sun, 18 Mar 2012 11:26:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
		<item>
		<title>Todostartups y nuestros compañeros</title>
		<link>http://seguridad.dimitrix.es/index.php/2012/03/18/todostartups-y-nuestros-companeros/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2012/03/18/todostartups-y-nuestros-companeros/#comments</comments>
		<pubDate>Sun, 18 Mar 2012 11:26:00 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=216</guid>
		<description><![CDATA[Nos gustaría mostraros una página para emprendedores y que nos gustaría que votarais a nuestros amigos, os dejo como votar y la web donde está: Web: http://www.todostartups.com/sites/kaira De parte de nuestros compañeros: 1000 gracias a todos.]]></description>
			<content:encoded><![CDATA[<p>Nos gustaría mostraros una página para emprendedores y que nos gustaría que votarais a nuestros amigos, os dejo como votar y la web donde está:</p>
<p><img class="alignnone" src="http://img442.imageshack.us/img442/4848/topkai.png" alt="" width="800" height="661" /></p>
<p>Web: <a href="http://www.todostartups.com/sites/kaira">http://www.todostartups.com/sites/kaira</a></p>
<p>De parte de nuestros compañeros: 1000 gracias a todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2012/03/18/todostartups-y-nuestros-companeros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PrimaveraValenciana &#8211; CoalicioCompromis.com</title>
		<link>http://seguridad.dimitrix.es/index.php/2012/02/22/primaveravalenciana-coaliciocompromis-com/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2012/02/22/primaveravalenciana-coaliciocompromis-com/#comments</comments>
		<pubDate>Wed, 22 Feb 2012 15:44:34 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Gobierno]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=213</guid>
		<description><![CDATA[Tras leer un comentario en un periódico me decidí a sacar los DNS y las IP de la página www.primaveravalenciana.com, página &#8216;oficial&#8217; de las protestas. El resultado está claro: CoalicioCompromis son los que dan soporte a esta página.]]></description>
			<content:encoded><![CDATA[<p>Tras leer un comentario en un periódico me decidí a sacar los DNS y las IP de la página www.primaveravalenciana.com, página &#8216;oficial&#8217; de las protestas.</p>
<p>El resultado está claro: CoalicioCompromis son los que dan soporte a esta página.</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/primavera_valenciana.jpg" alt="" width="754" height="466" /></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2012/02/22/primaveravalenciana-coaliciocompromis-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad Facebook</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/11/29/vulnerabilidad-facebook/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/11/29/vulnerabilidad-facebook/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 19:44:04 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[mesajes privados]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[suplantación]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=207</guid>
		<description><![CDATA[El &#8220;28 de Agosto de 2011&#8243; publicamos en nuestro Facebook: Proximamente publicaremos una gran vulnerabilidad en Facebook, pero primero tenemos que ser buenos y avisar a Facebook&#8230; Contactamos con Facebook y no nos hizo caso. Pasaron los meses y por miedo al mal uso que la gente pudiera hacer de él no lo publicamos. Y [...]]]></description>
			<content:encoded><![CDATA[<p>El &#8220;28 de Agosto de 2011&#8243; publicamos en nuestro Facebook:</p>
<blockquote><p><em>Proximamente publicaremos una gran vulnerabilidad en Facebook, pero primero tenemos que ser buenos y avisar a Facebook&#8230;</em></p></blockquote>
<p>Contactamos con Facebook y no nos hizo caso.</p>
<p>Pasaron los meses y por miedo al mal uso que la gente pudiera hacer de él no lo publicamos.</p>
<p>Y ahora un <em>&#8216;albañil&#8217;</em> dice haberlo encontrado (será de nuevo)&#8230;</p>
<p>Desde aquí no queremos quitar &#8216;Fama&#8217; al Albañil, pero sí indicar ciertas cosas que le faltan.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>La vulnerabilidad encontrada es de suplantación de identidad.</p>
<p>Es decir, podemos mandar un mensaje privado a otra persona de Facebook suplantando la identidad de un tercero.</p>
<p>Es decir podemos mandar un mensaje privado a &#8216;Maria&#8217; y que aparezca que se lo ha enviado &#8216;Carlos&#8217; o &#8216;Alberto&#8217;.</p>
<p>Para hacer esto simplemente tendremos que saber la dirección @facebook.com de la persona a la que queremos mandar el mensaje privado y también el email con el que se registró la persona que queremos suplantar.</p>
<p>Una vez hagamos esto simplemente tendremos que mandar un email (lo podemos programar en PHP) donde indicaremos.</p>
<p>$remitente= persona_a_suplantar@hotmail.com<br />
$destinatario=a_quien_mandamos_el_mensaje@facebook.com<br />
$el_mensaje=El mensaje&#8230;</p>
<p>¡Y ya está!</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Lo que no cuenta las noticias ni el Albañil, es que Facebook si detecta que es falsificado y sale una alerta al usuario donde indica que puede tratarse de una suplantación.</p>
<p>Realmente la falsificación de email ha existido desde el propio email, no es nada nuevo ¿Nadie se acuerda con hotmail? <img src='http://seguridad.dimitrix.es/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Aquí os dejo un pequeño esquema:</p>
<p style="text-align: center;"><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/email_falso.png" target="_blank"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/email_falso.png" alt="" width="583" height="198" /></a></p>
<p style="text-align: left;">Siguenos en el <a href="https://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959" target="_blank"><strong>Facebook</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/11/29/vulnerabilidad-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulneramos la web de la Central Nuclear de Cofrentes</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/11/24/vulneramos-la-web-de-la-central-nuclear-de-cofrentes/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/11/24/vulneramos-la-web-de-la-central-nuclear-de-cofrentes/#comments</comments>
		<pubDate>Thu, 24 Nov 2011 20:23:57 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[central nuclear]]></category>
		<category><![CDATA[cofrentes]]></category>
		<category><![CDATA[iberdrola]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=202</guid>
		<description><![CDATA[Pues de visita por la Central Nuclear de cofrentes quise probar si era vulnerable y&#8230; El XSS se encuentra aquí: www.cncofrentes.es/wcofrnts/corporativa/iberdrola?buscadorDto.cadenabusqueda=[XSS]&#38;buscar.x=0&#38;buscar.y=0&#38;IDPAG=ESCOFBUSCANDO &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- Recordar que nos podeis seguir a nosotros y a nuestras actualizaciones desde nuestro Facebook: http://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959]]></description>
			<content:encoded><![CDATA[<p><strong>Pues de visita por la Central Nuclear de cofrentes quise probar si era vulnerable y&#8230;</strong></p>
<p style="text-align: center;"><img class="aligncenter" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/cofrente_web.jpg?t=1322165701" alt="" width="752" height="614" /></p>
<p style="text-align: left;"><strong>El XSS se encuentra aquí:</strong> www.cncofrentes.es/wcofrnts/corporativa/iberdrola?buscadorDto.cadenabusqueda=<span style="color: #800000;"><strong>[XSS]</strong></span>&amp;buscar.x=0&amp;buscar.y=0&amp;IDPAG=ESCOFBUSCANDO</p>
<p style="text-align: left;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p style="text-align: left;">Recordar que nos podeis seguir a nosotros y a nuestras actualizaciones desde nuestro Facebook: <a href="http://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959">http://www.facebook.com/pages/Seguridad-Dimitrix/110339282319959</a></p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/11/24/vulneramos-la-web-de-la-central-nuclear-de-cofrentes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 Bancos españoles a prueba</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/#comments</comments>
		<pubDate>Thu, 13 Oct 2011 11:07:59 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[Dimitrix]]></category>
		<category><![CDATA[graves]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=195</guid>
		<description><![CDATA[Desde Seguridad Dimitrix hemos querido poner de manifiesto de una vez por todas la poca seguridad existente en Bancos, telefonías móviles y tiendas online. Por ello hemos hecho un informe haciendo una auditoría a cinco bancos españoles (que no vamos a nombrar quien la ha realizado) ni los bancos que se han auditado. Para ello [...]]]></description>
			<content:encoded><![CDATA[<p>Desde Seguridad Dimitrix hemos querido poner de manifiesto de una vez por todas la poca seguridad existente en Bancos, telefonías móviles y tiendas online.</p>
<p>Por ello hemos hecho un informe haciendo una auditoría a cinco bancos españoles (que no vamos a nombrar quien la ha realizado) ni los bancos que se han auditado.</p>
<p>Para ello se han tomado las siguientes medidas:<br />
- 30 minutos de auditoría para cada banco.<br />
- La única vulnerabilidad que se dirá será el XSS.<br />
- Otras vulnerabilidades se tratarán por Baja/Media/Grave (El xss sería entre baja y media)</p>
<p><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/auditoriabanco.png" target="_blank"><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/auditoriabanco.png" alt="" width="631" height="107" /></a></p>
<p>Recordar que podeis enteraros de nuestras publicaciones en nuestro <a href="https://www.facebook.com/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959"><strong>Facebook</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/10/13/5-bancos-espanoles-a-prueba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en registrador Brasileño (BraziUs)</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/10/07/xss-en-registrador-brasileno-brazius/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/10/07/xss-en-registrador-brasileno-brazius/#comments</comments>
		<pubDate>Fri, 07 Oct 2011 11:07:24 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[brazilus]]></category>
		<category><![CDATA[pagina web]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=192</guid>
		<description><![CDATA[Vemos que nuestros amigos del otro lado del charco no son muy buenos en seguridad tampoco&#8230; Hemos conseguido explotar BraziUs en poco tiempo, además de tener muchos fallos más graves que un simple XSS. http://www.brazi.us/cadastro_usuario.jsp?txtDominio=[XSS] Me gustaría indicar que&#8230; Nosotros no atacamos a las webs, no las desfaceamos y en la mayoría de los casos [...]]]></description>
			<content:encoded><![CDATA[<p>Vemos que nuestros amigos del otro lado del charco no son muy buenos en seguridad tampoco&#8230;</p>
<p>Hemos conseguido explotar BraziUs en poco tiempo, además de tener muchos fallos más graves que un simple XSS.</p>
<p><img src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/XSSBrasilUS.jpg" alt="" width="780" height="487" /></p>
<p>http://www.brazi.us/cadastro_usuario.jsp?txtDominio=<strong>[XSS]</strong></p>
<p>Me gustaría indicar que&#8230; Nosotros no atacamos a las webs, no las desfaceamos y en la mayoría de los casos avisamos a sus administradores. La única razón por la cual la publicamos aquí es para hacer entender a las personas la poca seguridad que existe en este momento en la red.</p>
<p><strong>Sigue nuetas publicaciones desde nuesta página de Facebook:</strong><br />
<a href="http://www.facebook.com/#%21/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959">http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/10/07/xss-en-registrador-brasileno-brazius/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en elhacker.com y elhacker.org</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/09/19/xss-en-elhacker-com-y-elhacker-org/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/09/19/xss-en-elhacker-com-y-elhacker-org/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 08:29:54 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[elhacker]]></category>
		<category><![CDATA[elhacker.com]]></category>
		<category><![CDATA[elhacker.org]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=187</guid>
		<description><![CDATA[Curiosamente he encontrado una vulnerabilidad en elhacker.com /elhacker.org Lo curioso es que la vulnerabilidad lo he sacado de un archivo .html que he sacado de un viejo portatil del 2005  que enlazaba a una sección de la página. La vulnerabilidad reside en la variable action que va por GET. http://www.elhacker.org/index.php?action=[XSS] Sigue nuetas publicaciones desde nuesta [...]]]></description>
			<content:encoded><![CDATA[<p>Curiosamente he encontrado una vulnerabilidad en elhacker.com /elhacker.org</p>
<p>Lo curioso es que la vulnerabilidad lo he sacado de un archivo .html que he sacado de un viejo portatil del 2005  que enlazaba a una sección de la página.</p>
<p>La vulnerabilidad reside en la variable action que va por GET.</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS and Others/elhackercom.jpg" alt="" width="1023" height="611" /></p>
<p>http://www.elhacker.org/index.php?action=<strong>[XSS]</strong></p>
<p><strong> </strong></p>
<p><strong>Sigue nuetas publicaciones desde nuesta página de Facebook:</strong><br />
<a href="http://www.facebook.com/#%21/pages/Yo-tambi%C3%A9n-soy-Fan-DIMITRIX/110339282319959">http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959</a></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/09/19/xss-en-elhacker-com-y-elhacker-org/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Producciones 6Doble</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/08/31/producciones-6doble/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/08/31/producciones-6doble/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 21:59:27 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[6doble]]></category>
		<category><![CDATA[navegadores inseguros]]></category>
		<category><![CDATA[producicones]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=183</guid>
		<description><![CDATA[Ahora nuestro Dimitrix es Actor y se ha pasado por www.6doble.es Aunque no es un banco ni una compañía &#8216;importante&#8217; me gustaría intentar &#8216;explicar&#8217; por que me ha interesado este fallo. La vulnerabilidad del fallo, sí es de programación, pero solamente en parte, si nos leemos el &#8216;standar&#8217; del HTML veremos que &#8216;obligatorio poner comillas [...]]]></description>
			<content:encoded><![CDATA[<p>Ahora nuestro Dimitrix es Actor y se ha pasado por <a href="http://www.6doble.es">www.6doble.es</a></p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/6doble.jpg" alt="" width="756" height="609" /></p>
<p>Aunque no es un banco ni una compañía &#8216;importante&#8217; me gustaría intentar &#8216;explicar&#8217; por que me ha interesado este fallo.</p>
<p>La vulnerabilidad del fallo, sí es de programación, pero solamente en parte, si nos leemos el &#8216;standar&#8217; del HTML veremos que &#8216;obligatorio poner comillas a:<br />
&lt;img src=<span style="color: #ff0000;"><strong>&#8220;</strong></span>http://server.com/foto.jpg<span style="color: #ff0000;"><strong>&#8220;</strong></span>&gt;</p>
<p>No obstante todos los navegadores, para &#8216;ayudar al programador&#8217; aceptan que sea sin comillas, por lo que se puede ejectuar XSS que de otra manera no sería eficientes, puesto que por la programación saldrían así:<br />
&lt;img src=<strong> <strong><span style="color: #ff0000;">\</span></strong>&#8220;</strong>http://server.com/foto.jpg<strong><span style="color: #ff0000;"><strong><strong>\</strong></strong></span></strong><strong>&#8220;</strong>&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/08/31/producciones-6doble/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en Fotolog</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/08/28/xss-en-fotolog/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/08/28/xss-en-fotolog/#comments</comments>
		<pubDate>Sun, 28 Aug 2011 15:45:38 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[fotolog]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=178</guid>
		<description><![CDATA[La vulnerabilidad se encuentra en la versión móvil (y olvidada) de Fotolog. La ruta con la vulnerabilidad se encuentra aquí: http://m.fotolog.com/search.php?auth=[XSS] Sigue nuetas publicaciones desde nuesta página de Facebook: http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959 ¡Ser buenos y happy Hacking!]]></description>
			<content:encoded><![CDATA[<p>La vulnerabilidad se encuentra en la versión móvil (y olvidada) de Fotolog.</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/fotolog_hack.jpg" alt="" width="1024" height="638" /></p>
<p>La ruta con la vulnerabilidad se encuentra aquí:</p>
<p>http://m.fotolog.com/search.php?auth=<strong>[XSS]</strong></p>
<p><strong>Sigue nuetas publicaciones desde nuesta página de Facebook:</strong><br />
<a href="http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959">http://www.facebook.com/#!/pages/Yo-también-soy-Fan-DIMITRIX/110339282319959</a></p>
<p style="text-align: center;"><strong>¡Ser buenos y happy Hacking!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/08/28/xss-en-fotolog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Archivo PHP que cambia los permisos de TODOS los ficheros</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/07/28/archivo-php-que-cambia-los-permisos-de-todos-los-ficheros/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/07/28/archivo-php-que-cambia-los-permisos-de-todos-los-ficheros/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 01:16:32 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Programa]]></category>
		<category><![CDATA[carpetas]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[permisos]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[subcarpetas]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=173</guid>
		<description><![CDATA[Esta noche tenía que cambiar los permisos de unos 16.000 ficheros, como no podía hacerlo uno a uno y con el FTP se tardaría días (y como se encontraban en un hosting gratuito sin acceso a derecho a nada) pues he tenido que hacer un PHP que recorrar todas las carpetas (y todo lo que [...]]]></description>
			<content:encoded><![CDATA[<p>Esta noche tenía que cambiar los permisos de unos 16.000 ficheros, como no podía hacerlo uno a uno y con el FTP se tardaría días (y como se encontraban en un hosting gratuito sin acceso a derecho a nada) pues he tenido que hacer un PHP que recorrar todas las carpetas (y todo lo que hay dentro) hasta llegar a todos los ficheros y carpetas, una vez llega a ellos le cambia el permiso.</p>
<blockquote><p><span style="color: #888888;"><em>&lt;?php<br />
/*<br />
* Cambia los permisos a todos los archivos y carpetas dentro de la ruta que le pases.<br />
*<br />
* By: Dimitrix<br />
*     http://seguridad.dimitrix.es<br />
* El: 28/07/2011<br />
*<br />
*/</em></span></p>
<p><span style="color: #888888;"><em>function cambiar_permisos($ruta,$permisos){<br />
if (is_dir($ruta)) {<br />
if ($dh = opendir($ruta)) {<br />
while (($file = readdir($dh)) !== false) {<br />
if(filetype($ruta . $file)==&#8221;file&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
};</em></span></p>
<p><span style="color: #888888;"><em>if (is_dir($ruta . $file) &amp;&amp; $file!=&#8221;.&#8221; &amp;&amp; $file!=&#8221;..&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
listar_directorios_ruta($ruta . $file . &#8220;/&#8221;);<br />
}<br />
}<br />
closedir($dh);<br />
}<br />
}else<br />
echo &#8220;&lt;br&gt;No es ruta valida&#8221;;<br />
}</em></span></p>
<p><span style="color: #888888;"><em>cambiar_permisos(&#8220;./&#8221;,0777);<br />
?&gt;<br />
</em></span></p></blockquote>
<p>Para quien querais descargarlo os lo dejo aquí:</p>
<p>- En TXT: <a href="http://seguridad.dimitrix.es/descargas/permi.txt">permi.txt</a><br />
- En ZIP: <a href="http://seguridad.dimitrix.es/descargas/permi.zip">permi.zip</a></p>
<p><em>Ser buenos&#8230;</em></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">&lt;?php<br />
/*<br />
* Cambia los permisos a todos los archivos y carpetas dentro de la ruta que le pases.<br />
*<br />
* By: Dimitrix<br />
*     http://seguridad.dimitrix.es<br />
* El: 28/07/2011<br />
*<br />
*/</p>
<p>function cambiar_permisos($ruta,$permisos){<br />
if (is_dir($ruta)) {<br />
if ($dh = opendir($ruta)) {<br />
while (($file = readdir($dh)) !== false) {<br />
if(filetype($ruta . $file)==&#8221;file&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
};</p>
<p>if (is_dir($ruta . $file) &amp;&amp; $file!=&#8221;.&#8221; &amp;&amp; $file!=&#8221;..&#8221;){<br />
chmod($ruta.$file, $permisos);<br />
listar_directorios_ruta($ruta . $file . &#8220;/&#8221;);<br />
}<br />
}<br />
closedir($dh);<br />
}<br />
}else<br />
echo &#8220;&lt;br&gt;No es ruta valida&#8221;;<br />
}</p>
<p>cambiar_permisos(&#8220;./&#8221;,0777);<br />
?&gt;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/07/28/archivo-php-que-cambia-los-permisos-de-todos-los-ficheros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

