<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Auditoría de aplicaciones Web y nueva versión de la guía de testing OWASP</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/02/25/auditoria-de-aplicaciones-web-y-nueva-version-de-la-guia-de-testing-owasp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/02/25/auditoria-de-aplicaciones-web-y-nueva-version-de-la-guia-de-testing-owasp/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Thu, 24 Jul 2008 23:57:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/25/auditoria-de-aplicaciones-web-y-nueva-version-de-la-guia-de-testing-owasp/#comment-35821</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Wed, 28 Feb 2007 20:22:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/25/auditoria-de-aplicaciones-web-y-nueva-version-de-la-guia-de-testing-owasp/#comment-35821</guid>
		<description>jcbarreto, 

A mandar. Me alegro de que te gusten estos contenidos :)

Saludos,</description>
		<content:encoded><![CDATA[<p>jcbarreto, </p>
<p>A mandar. Me alegro de que te gusten estos contenidos <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/25/auditoria-de-aplicaciones-web-y-nueva-version-de-la-guia-de-testing-owasp/#comment-35807</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 26 Feb 2007 19:01:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/25/auditoria-de-aplicaciones-web-y-nueva-version-de-la-guia-de-testing-owasp/#comment-35807</guid>
		<description>RFI: Remote File Inclusion. Desconocía hasta hoy la expresión técnica ("nunca te acostarás sin aprender algo más"). Gracias por los enlaces. No obstante, el fenómeno de "malware broadcast via infected web servers" ya lo había visto. Y está claro que es una técnica de ataque en crecimiento (trends for 2007).

Hace unas semanas detecté un sitio web PHP infectado de una compañía seria (no diré el nombre por razones evidentes); tras avisarles y 8 días (...) lo corrigieron. Estaba claro que les habían atacado: inyección PHP desde una IP rusa "yepjnddqpq.xxx" [xxx = biz], con "iframe src", no con include (no soy experto, lo pongo por si es de interés a alguno).

NOTA: Ojo con "yep..." puede dañar su PC (aviso de google; creedle ;-) No es de extrañar que siga vivo y ahora apunte a otro país.

Desde "yep..." intentaba descargar en el PC navegante una batería interesante de bichillos, js-scripts, archivos WMF malformados, etc. Buen sistema de ataque... oh my god.

Pero tranquilos, esto ya no va a pasar más. Es una broma de kiddies y para marzo 2007 desaparecerán este tipo de ataques en todo el mundo... y mi madre es una extra-terrestre.

Bueno, perdonarme la broma. Gracias por los links, Sergio. La verdad, ofreces lecturas interesantes :-)</description>
		<content:encoded><![CDATA[<p>RFI: Remote File Inclusion. Desconocía hasta hoy la expresión técnica (&#8221;nunca te acostarás sin aprender algo más&#8221;). Gracias por los enlaces. No obstante, el fenómeno de &#8220;malware broadcast via infected web servers&#8221; ya lo había visto. Y está claro que es una técnica de ataque en crecimiento (trends for 2007).</p>
<p>Hace unas semanas detecté un sitio web PHP infectado de una compañía seria (no diré el nombre por razones evidentes); tras avisarles y 8 días (&#8230;) lo corrigieron. Estaba claro que les habían atacado: inyección PHP desde una IP rusa &#8220;yepjnddqpq.xxx&#8221; [xxx = biz], con &#8220;iframe src&#8221;, no con include (no soy experto, lo pongo por si es de interés a alguno).</p>
<p>NOTA: Ojo con &#8220;yep&#8230;&#8221; puede dañar su PC (aviso de google; creedle <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> No es de extrañar que siga vivo y ahora apunte a otro país.</p>
<p>Desde &#8220;yep&#8230;&#8221; intentaba descargar en el PC navegante una batería interesante de bichillos, js-scripts, archivos WMF malformados, etc. Buen sistema de ataque&#8230; oh my god.</p>
<p>Pero tranquilos, esto ya no va a pasar más. Es una broma de kiddies y para marzo 2007 desaparecerán este tipo de ataques en todo el mundo&#8230; y mi madre es una extra-terrestre.</p>
<p>Bueno, perdonarme la broma. Gracias por los links, Sergio. La verdad, ofreces lecturas interesantes <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
