<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Juan Benavides &#187; Hacking</title>
	<atom:link href="http://juanbenavides.info/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://juanbenavides.info</link>
	<description>Anotaciones de un Geek</description>
	<lastBuildDate>Fri, 20 Aug 2010 16:08:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Herramienta c99 para Newbies</title>
		<link>http://juanbenavides.info/herramienta-c99-para-newbies/2010/01/</link>
		<comments>http://juanbenavides.info/herramienta-c99-para-newbies/2010/01/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 23:59:18 +0000</pubDate>
		<dc:creator>Juan Benavides</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[c99]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://juanbenavides.info/?p=281</guid>
		<description><![CDATA[&#8220;La seguridad de un sistema, es tan fuerte como la de su eslabón más débil.&#8221; Esta herramienta fue la que nos colaron y con la que nos hicieron travesuras en año nuevo. La subo por que merece la pena instalarla en los servidores de cada uno y ver que tanto daño puede hacer o que [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://juanbenavides.info/wp-content/uploads/2010/01/screenshot1.png" alt="" title="c99" width="700" height="450" class="alignnone size-full wp-image-282" /></p>
<blockquote><p>&#8220;La seguridad de un sistema, es tan fuerte como la de su eslabón más débil.&#8221;</p></blockquote>
<p>Esta herramienta fue la que nos colaron y con la que <a href="http://juanbenavides.info/%c2%a1feliz-ano-nuevo-2010/2010/01/">nos hicieron travesuras en año nuevo</a>. La subo por que merece la pena instalarla en los servidores de cada uno y ver que tanto daño puede hacer o que tan inseguro es nuestro servidor.</p>
<p>La pueden descargar -junto con otras- de aquí: <a href='http://juanbenavides.info/wp-content/uploads/2010/01/tools-for-newbies.tar.gz'>c99</a></p>
<p>La herramienta se llama <code>ajnnk.php</code>, que aparentemente es el seudónimo de quien nos la dejó, estaba encriptada pero igual subí una versión legible para que se pueda analizar, con fines educativos obviamente :P Básicamente, son una recopilación de comandos y pequeños algoritmos en PHP que te permiten explorar y atacar el sistema donde está instalado. Es una herramienta para newbies, pero algunos de los errores que cometimos fueron bastante ridículos. El consuelo es que así se aprende.</p>
]]></content:encoded>
			<wfw:commentRss>http://juanbenavides.info/herramienta-c99-para-newbies/2010/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Feliz año nuevo 2010!</title>
		<link>http://juanbenavides.info/%c2%a1feliz-ano-nuevo-2010/2010/01/</link>
		<comments>http://juanbenavides.info/%c2%a1feliz-ano-nuevo-2010/2010/01/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 11:22:34 +0000</pubDate>
		<dc:creator>Juan Benavides</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Personal]]></category>
		<category><![CDATA[feliz año 2010]]></category>
		<category><![CDATA[musulmanes]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://juanbenavides.info/?p=262</guid>
		<description><![CDATA[Así es como pasé año nuevo. Feliz año musulmanes extremistas de Arabia Saudí. Resulta que la suma de muchas cosas (falta de mantenimiento en el servidor, permisos 777 por todos lados y así), logró que un par de mocosos hijos de Alá pudieran inyectar html en algunos archivos de nuestros blogs vía cPanel y WordPress. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://juanbenavides.info/wp-content/uploads/2010/01/100_3432.jpg" style="border:none;"><img src="http://juanbenavides.info/wp-content/uploads/2010/01/100_3432.jpg" alt="" title="Feliz año nuevo 2010" width="700" class="alignnone size-large wp-image-263" /></a></p>
<p>Así es como pasé año nuevo. Feliz año musulmanes extremistas de Arabia Saudí. Resulta que la suma de muchas cosas (falta de mantenimiento en el servidor, permisos 777 por todos lados y así), logró que un par de mocosos hijos de Alá pudieran inyectar html en algunos archivos de nuestros blogs vía cPanel y WordPress. Note usted que en el momento de la foto, <a href="http://twitter.com/arturoleon">Arturo</a> me mandaba sus deseos de año nuevo vía la consola :D</p>
<p>Aparentemente no tuvieron mayor acceso salvo la inyección del texto a determinados archivos, las bases de datos están a salvo y la mayoría de los errores de seguridad ya están cerrados, pero aún sigo con la paranoia por los errores que quizás no he detectado. Nos atacaron por un bug de cPanel y después por el plugin de Facebook Connect y WordPress, pero creo que ya dejé todo un poco más seguro.</p>
<h3 style="font-size:1.7em">¡Feliz año nuevo!</h3>
<p>Que puedo decir. Fue un año muy difícil para WEM, <a href="http://othaner.net/el-ultimo-post-del-ano-del-crecimiento/2009/12/31/">Otháner ya dijo algunas cosas al respecto</a>. Las montañas rusas emocionales y financieras del 2009 parecían interminables, pero aquí estamos, motivados y listos para el 2010 :D </p>
<p>Afortunadamente en WEM siempre he contado con los #<a href="http://wem.mx/">wemmers</a>, con <a href="http://twitter.com/Othaner">Otháner</a> sobre todo para tomar decisiones y para visitar clientes. Soy un terrible vendedor, siempre llego temblando, aunque de la nada aparece el coraje que necesito para encararlo, creo.</p>
<p>Muchos no tienen idea que para mantener una empresa, saber programar o saber diseñar no es suficiente. La estrategia, las decisiones, la administración los recursos, conseguir contactos, intercambios comerciales, búsqueda y atención de clientes, etc. Es un trabajo sumamente estresante. Toda empresa tiene gastos que debe cubrir y la mayoría de las veces estos nos absorben de tal manera que incluso olvidamos quienes somos como empresa, olvidamos la cultura de trabajo que elegimos y caemos en el error de prostituirse por dinero. Así que, mientras yo caía en la depresión, <a href="http://twitter.com/Othaner">Otháner</a> me animaba, <a href="http://twitter.com/bleedingxedge">Maru</a> me hacía reir y <a href="http://twitter.com/slider_037">Slider</a> <a href="http://twitter.com/Linnk/status/7207007626">coloreaba mi vida -y sueños- trolleando</a> xD, que puedo decir&#8230; emprender así es divertido.</p>
<p><a href="http://twitter.com/mKosto">Kosto</a> incluso me cuidó cuando quedé dormido con las manos aún en el teclado mientras programaba en la Campus Party. <a href="http://twitter.com/arturoleon">Arturo</a>, que no me asesina por llamarle en navidad y año nuevo para darle mantenimiento al servidor. También se que cuento con <a href="http://twitter.com/Jalil">Jalil</a> para cualquier cosa y con <a href="http://twitter.com/staf621">Staf621</a> para cualquier duda sobre programación.</p>
<p>Y espero poder responderles igual :)</p>
<p>Así es como se termina un año difícil. Empieza el 2010 y la verdad es que le tengo miedo. Mi vida escolar es bastante mediocre y es algo que he querido corregir desde&#8230; bueno, no importa. Lo importante es que estoy decidido a enfrentar este año escolar, el cual tiene toda la pinta de ser tan hijo de puta como fue el 2009 para WEM. Sin embargo aquí estoy, temblando de miedo, pero listo para lo que sea y esperando que el coraje &#8220;aparezca&#8221; como suele hacerlo.</p>
<p>Trabajaré por un buen 2010. No soy fan de la esperanza ni las creencias, así que no me queda otra más que trabajar por que mis deseos se cumplan. Espero que todos ustedes trabajen por los suyos. Feliz año nuevo a todos, si a todos, incluyendo a los musulmanes.</p>
<p>¡Salúd! :D</p>
]]></content:encoded>
			<wfw:commentRss>http://juanbenavides.info/%c2%a1feliz-ano-nuevo-2010/2010/01/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>SQL Injection: Introducción y ejemplos básicos.</title>
		<link>http://juanbenavides.info/sql-injection-introduccion-y-ejemplos-basicos/2008/11/</link>
		<comments>http://juanbenavides.info/sql-injection-introduccion-y-ejemplos-basicos/2008/11/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 04:35:04 +0000</pubDate>
		<dc:creator>Juan Benavides</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://juanbenavides.info/?p=88</guid>
		<description><![CDATA[Ferruh Mavituna ha creado una SQL Injection Cheat Sheet, que es una compilación de ejemplos prácticos de SQL Injection (MySQL, MSServer, algo de Oracle y PostgreSQL) que todo desarrollador web debería aprender para poder estar preparado. La mayoría de los ataques con SQL Injection comienzan con pruebas de inyección sencillas, solo para ver si el [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://ferruh.mavituna.com/">Ferruh Mavituna</a> ha creado una <a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/">SQL Injection Cheat Sheet</a>, que es una compilación de ejemplos prácticos de <a href="http://en.wikipedia.org/wiki/SQL_injection">SQL Injection</a> (MySQL, MSServer, algo de Oracle y PostgreSQL) que todo desarrollador web debería aprender para poder estar preparado. </p>
<p>La mayoría de los ataques con <a href="http://en.wikipedia.org/wiki/SQL_injection">SQL Injection</a> comienzan con pruebas de inyección sencillas, solo para ver si el sitio es candidato a ser invadido. Si parece que tu sitio es &#8220;invadible&#8221;, empezarán inyecciones más fuertes hasta lograr lo cometido (que hoy en día más que vandalismos, es para hacer SPAM, malditos crackers). Así que ya saben, con fines educativos, me alegra mucho hacer eco de este documento <a href="http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/">SQL Injection Cheat Sheet v1.4 </a>. Ampliamente recomendable para newbies en programación.</p>
<p>Vía | <a href="http://sentidoweb.com/2008/11/20/sql-injection-cheatsheet.php">Sentido Web: SQL injection cheatsheet</a>, este gran blog al que le había perdido la pista hace un tiempo :)</p>
]]></content:encoded>
			<wfw:commentRss>http://juanbenavides.info/sql-injection-introduccion-y-ejemplos-basicos/2008/11/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
