<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>proxxo.com.ar &#187; Seguridad</title>
	<atom:link href="http://www.proxxo.com.ar/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.proxxo.com.ar</link>
	<description>Computer Science Deliriums</description>
	<lastBuildDate>Tue, 26 Jul 2011 16:18:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Evitando Spammers</title>
		<link>http://www.proxxo.com.ar/2008/03/evitando-spammers/</link>
		<comments>http://www.proxxo.com.ar/2008/03/evitando-spammers/#comments</comments>
		<pubDate>Wed, 19 Mar 2008 17:35:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=49</guid>
		<description><![CDATA[Xonico (Cz) ha publicado unos buenos consejos para &#8220;mantenernos a salvo&#8221; de los spammers &#160; Una de las causas por las que recibimos spam en nuestros correo, son por las registraciones indiscriminadas que hacemos en sitios que no son de confianza, algun robot que tomo nuestro correo de una pagina personal, algun spammer que se [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.xonico.com.ar" title="Cz (Y)" target="_blank">Xonico</a> (Cz) ha publicado unos buenos consejos para &#8220;mantenernos a salvo&#8221; de los <a href="http://www.spamhaus.org/statistics/spammers.lasso" title="Top 10 spammers" target="_blank">spammers</a></p>
<p align="center">&nbsp;</p>
<p style="text-align: center"><img src="http://www.proxxo.com.ar/wp-content/uploads/2008/03/spam.gif" alt="Spam" height="350" width="497" /></p>
<p>Una de las causas por las que recibimos spam en nuestros correo, son por las registraciones indiscriminadas que hacemos en sitios que no son de confianza, algun robot que tomo nuestro correo de una pagina personal, algun spammer que se encargo de extraer mails de cadenas o fordwards, y otros casos que aveces son inevitables.</p>
<p>Registrarse en un sitio que no es de confianza implica que empecemos a recibir spam del mismo sitio, o bien de algun spammer al cual llego a la base de datos del sitio.<br />
Una manera cómoda y rápida para evitarlo, es utilizar <a href="http://www.bugmenot.com/">Bugmenot</a>, un sitio donde se comparten usuarios y contraseñas para miles de sitios que requieren registro previo para acceder.</p>
<p><a href="http://www.bugmenot.com/">http://www.bugmenot.com</a></p>
<p>En el caso que no porder acceder mediante <a href="http://www.bugmenot.com/">bugmenot</a> podemos hacer un registro con alguna cuenta de correo temporal, existen muchas para hacernos mas facil y rapido los registros</p>
<p>Generalmente utilizo <a href="http://spam.la/">spam.la</a>, <a href="http://www.pookmail.com/">pookmail</a>, <a href="http://www.mailinator.com/">mailinator</a> que últimamente debido a su popularidad los sitios detectan que es una cuenta temporal.<br />
<a href="http://www.spam.la/">http://www.spam.la</a><br />
<a href="http://www.pookmail.com/">http://www.pookmail.com</a><br />
<a href="http://www.mailinator.com/">http://www.mailinator.com</a><br />
<a href="http://www.spamcero.com/">http://www.spamcero.com</a> ( enviado por <a href="http://julionc.wordpress.com/">Julius</a> )</p>
<p>Cuando nos estemos registrando en la parte de mail, solo debemos poner algún nombre que se nos ocurra @spam.la, o @mailinator.com<br />
(ejem: nicolas@spam.la ) una vez que terminamos el registro solo debemos entrar al sitio www.spam.la y verificar el correo que nos enviaron</p>
<p>Respecto a los webmasters que publican sus correos pueden aplicar algún método de ofuscación para que los robots no puedan recolectar cuentas de mails</p>
<p>- Encubrir nuestro correo mediante una frase entendible al usuario pero no a los robots como “mi correo es xonico y es de gmail”, que aveces no es tan entendible al usuarios o algo como usuario(arroba)gmail(punto)com esteticamente no queda muy bien y un robot podria utilizar expresiones regulares para deducir la dirección.</p>
<p>- Otro método es utilizando codificación html y/o javascript ocultando al robot nuestra dirección pero interpretada por el navegador y visible al usuario<br />
con javascript: <a href="http://www.codehouse.com/webmaster_tools/email_obfuscator/">http://www.codehouse.com/webmaster_tools/email_obfuscator/</a><br />
sin javascript: <a href="http://www.wbwip.com/wbw/emailencoder.html">http://www.wbwip.com/wbw/emailencoder.html</a><br />
de esta manera el usuario vería nuestra dirección: usuario@server.com</p>
<p>- Una opción que suelen utilizar mucho es colocar una imagen<br />
<img src="http://www.xonico.com.ar/wp-content/uploads/2008/03/mail.png" alt="mi correo es xonico y se encuentra en los servidores de gmail" /></p>
<p>visualmente no queda mal, pero no es accesible si no utilizamos un alternativa en el caso de que no se pueda ver la imagen, que lo podríamos solucionar colocándole a la imagen el atributo alt=”usuario -arroba- gmail -punto- com”</p>
<p>generador de imágenes: <a href="http://services.nexodyne.com/email/">http://services.nexodyne.com/email/</a></p>
<p>- También podemos evitar algunos problemas en nuestros sitios agregando alguna blacklist de robots que son perjudiciales, solo debemos crear un archivo robots.txt y colocarlo en la raíz de nuestro sitio, generalmente es public_html o htdocs</p>
<p>lista negra: <a href="http://www.tech-faq.com/lang/es/bad-robots.shtml"> http://www.tech-faq.com/lang/es/bad-robots.shtml</a></p>
<p>- Otra forma es mediante .htaccess que en otro momento explicare.</p>
<p><a href="http://www.xonico.com.ar/2008/03/12/evitando-spammers/" target="_blank">Artículo original</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2008/03/evitando-spammers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackeando a “manos libres” :)</title>
		<link>http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/</link>
		<comments>http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/#comments</comments>
		<pubDate>Fri, 28 Sep 2007 17:32:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=42</guid>
		<description><![CDATA[A traves de El Blog de Gospel veo este interesante Video/Articulo que muestra lo facil que puede ser comprometer la seguridad de un dispositivo Manos Libres Auriculares. La tecnica es apodada &#8220;Headsets Hijacking&#8220;. El ataque es sencillo de entender y se desarrolla del mismo modo que el ataque Car Whisperer contra dispositivos Manos Libres de [...]]]></description>
			<content:encoded><![CDATA[<p>A traves de <strong><a href="http://elblogdegospel.blogspot.com/"><strong>El Blog de Gospel</strong></a> </strong>veo este interesante Video/Articulo que muestra lo facil que puede ser comprometer la seguridad de un dispositivo Manos Libres Auriculares.</p>
<p>La tecnica es apodada &#8220;<a href="http://gospel.endorasoft.es/bluetooth/seguridad-bluetooth/headsets-hijacking.html">Headsets Hijacking</a>&#8220;.</p>
<p>El ataque es sencillo de entender y se desarrolla del mismo modo que el <a href="http://gospel.endorasoft.es/bluetooth/seguridad-bluetooth/car-whisperer.html">ataque Car Whisperer</a> contra dispositivos Manos Libres de Automóvil. Básicamente&#8230;</p>
<p><em>La primera vez que dos dispositivos Bluetooth intentan establecer comunicación, se utiliza un procedimiento de emparejamiento para crear una clave de enlace común a partir de un código de seguridad Bluetooth (clave PIN), que es requerido a cada dispositivo y que debe ser el mismo para los dos. Posteriormente, cuando los mismos dispositivos se comuniquen, utilizarán la clave de enlace para funciones de autenticación y cifrado. </em></p>
<p><em>El hecho de incorporar una clave PIN por defecto (por ejemplo, 0000) en un dispositivo Bluetooth significa que cualquier usuario con conocimiento de esa clave estándar puede emparejarse con el dispositivo y comunicarse con él de forma autorizada. En el caso de un Manos Libres Auriculares, un atacante podría acceder a las funciones de audio implementadas en el terminal y llevar a cabo las siguientes acciones con fines maliciosos:</em></p>
<p><em>Capturar el audio recogido por el micrófono del dispositivo</em></p>
<p>&nbsp;</p>
<p><em>Inyectar audio que sería reproducido por el auricular.</em><br />
<em><br />
</em></p>
<p>Como bien comenta Josh, es importante que el dispositivo Manos Libres esté activado pero no en uso en el momento del ataque, es decir, que no esté cursando una llamada telefónica.</p>
<p>Para llevar el ataque, Josh hace uso de tres elementos importantes:<br />
- La <a href="http://trifinite.org/trifinite_stuff_carwhisperer.html">herramienta Car Whisperer</a> del grupo Trifinite, para Linux.<br />
- Una antena unidireccional para incrementar el alcance del adaptador Bluetooth y detectar dispositivos a mayor distancia.<br />
- Una Tablet PC Nokia 770, que corre sobre Linux, para controlar el portatil de su mochila de forma inalámbrica y pasar desapercibido mientras lleva a cabo el ataque.</p>
<p>Realmente hace un poco el paripé ya que el ataque podría ser desarrollado perfectamente desde la Tablet PC Nokia 770 si la herramienta Car Whisperer estuviera portada a <a href="http://es.wikipedia.org/wiki/Maemo">Maemo</a>, la plataforma de desarrollo de las Tablet PC de Nokia con Linux, al igual que <a href="http://trifinite.org/trifinite_stuff_nokia_770.html">otras herramientas</a> del grupo Trifinite.</p>
<p>Video:</p>
<p align="center"><a href="http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/"><img src="http://img.youtube.com/vi/1c-jzYAH2gw/default.jpg" width="130" height="97" border=0></a></p>
<p>(Y)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2007/09/hackeando-a-manos-libres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SecureDVD LiveDVD con los 10 mejores LiveCD de seguridad</title>
		<link>http://www.proxxo.com.ar/2006/06/securedvd-livedvd-con-los-10-mejores-livecd-de-seguridad/</link>
		<comments>http://www.proxxo.com.ar/2006/06/securedvd-livedvd-con-los-10-mejores-livecd-de-seguridad/#comments</comments>
		<pubDate>Fri, 02 Jun 2006 03:06:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[LiveCd]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=27</guid>
		<description><![CDATA[SecureDVD es un LiveDVD que contiene los 10 mejores LiveCD de seguridad.(Pen-Test, Forensics &#38; Recovery). BackTrack 1.0 Operator v3.3.20 PHLAK v0.3 Auditor v200605-02 (no-ipw2100) L.A.S. Linux &#8211; Local Area Security v0.5 Knoppix-STD v0.1 Helix v1.7 F.I.R.E. v0.3.5 nUbuntu vFlight 6 INSERT Rescue Security Toolkit v1.3.6 BackTrack. Distribución bastante modularizada basada en SLAX, conteniendo funcionalidades de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.securedvd.org" target="_blank"><strong>SecureDVD</strong></a> es un LiveDVD que contiene <a href="http://www.proxxo.com.ar/?p=30" target="_blank">los 10 mejores LiveCD de seguridad</a>.<span id="post-27" class="single-title">(Pen-Test, Forensics &amp; Recovery).</span></p>
<p><span id="post-27" class="single-title"></span><img src="http://www.proxxo.com.ar/wp-content/uploads/2006/06/securedvd.thumbnail.jpg" id="image37" alt="SecureDvd" /></p>
<ol style="margin-left: 80px; font-weight: bold">
<li>BackTrack 1.0</li>
<li>Operator v3.3.20</li>
<li>PHLAK v0.3</li>
<li>Auditor v200605-02 (no-ipw2100)</li>
<li>L.A.S. Linux &#8211; Local Area Security v0.5</li>
<li>Knoppix-STD v0.1</li>
<li>Helix v1.7</li>
<li>F.I.R.E. v0.3.5</li>
<li>nUbuntu vFlight 6</li>
<li>INSERT Rescue Security Toolkit v1.3.6</li>
</ol>
<ul>
<li><a href="http://www.remote-exploit.org/index.php/BackTrack">BackTrack</a>. Distribución bastante modularizada basada en <span class="caps">SLAX, </span>conteniendo funcionalidades de Whax y Auditor (otras distribuciones) una de las más completas del <span class="caps">DVD.</span> Utiliza <span class="caps">KDE </span>como entorno de escritorio.</li>
</ul>
<ul>
<li><a href="http://www.ussysadmin.com/operator/">Operator</a>. Distribución centrada en la seguridad en red. Está basada en Debian y también utiliza <span class="caps">KDE.</span></li>
</ul>
<ul>
<li><a href="http://www.phlak.org/modules/news/">Phlack</a>. Contiene muchas aplicaciones dirigidas a la seguridad, así como una <a href="http://www.phlak.org/docs/">intensiva documentación</a>. Utiliza Fluxbox y <span class="caps">XFCE4 </span>como entornos de escritorio.</li>
</ul>
<ul>
<li><a href="http://www.remote-exploit.org/index.php/Auditor">Auditor</a>. Completa distribución basada en Knoppix, pero más dirigida a la seguridad. Casi cualquier aplicación de testeo o de seguridad en general lo puedes encontrar aquí.</li>
</ul>
<ul>
<li><a href="http://www.localareasecurity.com/"><span class="caps">LAS</span> Linux</a>. Otra distribución basada en Knoppix, esta vez el entorno es Fluxbox.</li>
</ul>
<ul>
<li><a href="http://s-t-d.org/">Knoppix-STD</a>. Completísima colección de aplicaciones de seguridad, sus paquetes se cuentan por millares. Utiliza FluxBox.</li>
</ul>
<ul>
<li><a href="http://www.e-fense.com/helix/index.php">Helix</a>. Otra Knoppix-based, especialmente dirigida a reparar daños y/o datos, se podría decir que actúa como &#8220;forense&#8221;. Con <span class="caps">XFCE4.2 </span>y una gran cantidad de documentación sobre seguridad.</li>
</ul>
<ul>
<li><a href="http://fire.dmzs.com/">Fire</a>. Otra distribución &#8220;forense&#8221;: recuperación de datos, escaneado de virus y vulnerabilidades. También incluyen binarios listos para ejecutar desde cualquier otra distro de Linux, Windows o Sparc Solaris.</li>
</ul>
<ul>
<li><a href="http://www.nubuntu.org/">nUbuntu</a>. Versión de Ubuntu centrada en la seguridad, a la cuál le han quitado aplicaciones de escritorio como OpenOffice o Evolution. También reemplazan Gnome por Fluxbox.</li>
</ul>
<ul>
<li><a href="http://www.inside-security.de/insert_en.html">Insert</a>. Otra pequeña (60 megas) distribucion con muchos programas relativos a la seguridad y al mantenimiento, también incluyendo interfaz gráfica gracias a fluxbox.</li>
</ul>
<p><strong>Descarga:</strong></p>
<ul>
<li><a href="http://www.securedvd.org/secureDVD.iso.torrent" target="_blank">Torrent</a></li>
</ul>
<p><a href="http://www.securedvd.org" target="_blank">Pagina Oficial</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/06/securedvd-livedvd-con-los-10-mejores-livecd-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo número de [IN]SECURE Magazine</title>
		<link>http://www.proxxo.com.ar/2006/03/nuevo-numero-de-insecure-magazine/</link>
		<comments>http://www.proxxo.com.ar/2006/03/nuevo-numero-de-insecure-magazine/#comments</comments>
		<pubDate>Fri, 31 Mar 2006 18:29:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Lecturas]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=23</guid>
		<description><![CDATA[Acaba de publicarse el número 6 de esta revista, con los siguientes contenidos destacados: Best practices in enterprise database protection Quantifying the cost of spyware to the enterprise Security for websites &#8211; breaking sessions to hack into a machine How to win friends and influence people with IT security certifications The size of security: the [...]]]></description>
			<content:encoded><![CDATA[<p class="content">
<p class="content"><img src="http://www.proxxo.com.ar/wp-content/uploads/2006/03/issue6.jpg" alt="InSecure" id="image32" height="155" width="109" /></p>
<p class="content">Acaba de publicarse el número 6 de esta revista, con los siguientes contenidos destacados:</p>
<p class="content">
<ul>
<li>Best practices in enterprise database protection</li>
<li>Quantifying the cost of spyware to the enterprise</li>
<li>Security for websites &#8211; breaking sessions to hack into a machine</li>
<li>How to win friends and influence people with IT security certifications</li>
<li>The size of security: the evolution and history of OSSTMM operational security metrics</li>
<li>Interview with Kenny Paterson, Professor of Information Security at Royal Holloway, University of London</li>
<li>PHP and SQL security today</li>
<li>Apache security: Denial of Service attacks</li>
<li>War-driving in Germany &#8211; CeBIT 2006</li>
</ul>
<p>Libre descarga:</p>
<ul>
<li><a href="http://www.insecuremag.com/" target="_blank">(IN)SECURE Magazine</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/03/nuevo-numero-de-insecure-magazine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los 10 mejores LiveCD de seguridad</title>
		<link>http://www.proxxo.com.ar/2006/03/los-10-mejores-livecd-de-seguridad/</link>
		<comments>http://www.proxxo.com.ar/2006/03/los-10-mejores-livecd-de-seguridad/#comments</comments>
		<pubDate>Mon, 27 Mar 2006 03:33:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=21</guid>
		<description><![CDATA[Lista de las 10 mejores distribuciones en LiveCD de aplicación en auditorías, tests de penetración e informática forense (recuperación de datos, análisis de ataques, etc&#8230;) BackTrack Operator PHLAK Auditor L.A.S Linux Knoppix-STD Helix F.I.R.E nUbuntu INSERT El listado original acompaña algunas descripciones y enlaces alternativos. Via]]></description>
			<content:encoded><![CDATA[<div class="content">Lista de las 10 mejores distribuciones en LiveCD de aplicación en auditorías, tests de penetración e informática forense (recuperación de datos, análisis de ataques, etc&#8230;)</p>
<ol>
<li><a target="_blank" href="http://www.remote-exploit.org/index.php/BackTrack">BackTrack</a></li>
<li><a target="_blank" href="http://www.ussysadmin.com/operator/">Operator</a></li>
<li><a target="_blank" href="http://public.planetmirror.com/pub/phlak/?fl=p">PHLAK</a></li>
<li><a target="_blank" href="http://www.remote-exploit.org/index.php/Auditor_mirrors">Auditor</a></li>
<li><a target="_blank" href="http://www.localareasecurity.com/download">L.A.S Linux</a></li>
<li><a target="_blank" href="http://www.knoppix-std.org/">Knoppix-STD</a></li>
<li><a target="_blank" href="http://www.e-fense.com/helix/">Helix</a></li>
<li><a target="_blank" href="http://fire.dmzs.com/">F.I.R.E</a></li>
<li><a target="_blank" href="http://www.nubuntu.org/">nUbuntu</a></li>
<li><a target="_blank" href="http://www.inside-security.de/insert_en.html">INSERT</a></li>
</ol>
<p>El <a target="_blank" href="http://www.darknet.org.uk/2006/03/10-best-security-live-cd-distros-pen-test-forensics-recovery/">listado original</a> acompaña algunas descripciones y enlaces alternativos.</div>
<p><a target="_blank" href="http://www.kriptopolis.org/node/2000">Via</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/03/los-10-mejores-livecd-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones Windows en CD</title>
		<link>http://www.proxxo.com.ar/2006/03/imagen-iso-de-versiones-de-alta-prioridad-y-de-seguridad-de-febrero-de-2006/</link>
		<comments>http://www.proxxo.com.ar/2006/03/imagen-iso-de-versiones-de-alta-prioridad-y-de-seguridad-de-febrero-de-2006/#comments</comments>
		<pubDate>Mon, 20 Mar 2006 01:43:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=19</guid>
		<description><![CDATA[Este archivo de imagen de CD ISO-9660 contiene todas las actualizaciones de alta prioridad y de seguridad para Windows publicadas en Windows Update hasta el 14 de febrero de 2006. Imprescindible para administradores y sufridores del Windows Update que tienen que realizarlo a menudo en muchas máquinas. - Más Información y descarga]]></description>
			<content:encoded><![CDATA[<p><img id="image25" alt="Windows Update" src="http://www.proxxo.com.ar/wp-content/uploads/2006/03/update.thumbnail.JPG" /></p>
<p>Este archivo de <a target="_blank" href="http://es.wikipedia.org/wiki/Imagen_Iso">imagen de CD ISO</a>-9660 contiene todas las actualizaciones de alta prioridad y de seguridad para Windows publicadas en Windows Update hasta el 14 de febrero de 2006. Imprescindible para administradores y sufridores del Windows Update que tienen que realizarlo a menudo en muchas máquinas.<br />
<span /><br style="font-weight: bold" />- Más <a title="Descarga" target="_blank" href="http://www.microsoft.com/downloads/details.aspx?familyid=191486cc-e295-4199-8281-8c7aab7d599d&#038;displaylang=es">Información y descarga</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/03/imagen-iso-de-versiones-de-alta-prioridad-y-de-seguridad-de-febrero-de-2006/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Man in the Middle Proxy</title>
		<link>http://www.proxxo.com.ar/2006/03/man-in-the-middle-proxy/</link>
		<comments>http://www.proxxo.com.ar/2006/03/man-in-the-middle-proxy/#comments</comments>
		<pubDate>Wed, 08 Mar 2006 18:21:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=16</guid>
		<description><![CDATA[Anteriormente había hablado sobre como interceptar cabeceras HTTP con Burp Proxy. Man in the Middle Proxy (MITM, u Hombre en el medio): Son aplicaciones para interceptar, analizar y modificar el tráfico HTTP y HTTPS entre el server y el cliente (browser), incluyendo cookies, formularios, user-agent, etc. Freeware: Paros proxy (java) WebScarab (java) Achilles Spike Middleman [...]]]></description>
			<content:encoded><![CDATA[<p>Anteriormente había hablado sobre como <a target="_blank" title="O_o" href="http://www.proxxo.com.ar/?p=15">interceptar cabeceras HTTP con Burp Proxy</a>.</p>
<p><strong><a target="_blank" href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle">Man in the Middle</a> Proxy</strong> (MITM, u Hombre en el medio): Son aplicaciones para interceptar, analizar y modificar el tráfico HTTP y HTTPS entre el server y el cliente (browser), incluyendo cookies, formularios, user-agent, etc.</p>
<div align="left"><strong>Freeware:</strong></p>
<ul>
<li><a href="http://www.parosproxy.org/index.shtml">Paros proxy (java)</a></li>
<li><a href="http://www.owasp.org/software/webscarab.html">WebScarab (java)</a></li>
<li><a href="http://www.mavensecurity.com/achilles">Achilles</a></li>
<li><a href="http://www.immunitysec.com/resources-freesoftware.shtml">Spike</a></li>
<li><a target="_blank" href="http://middle-man.sourceforge.net/">Middleman</a></li>
<li><a target="_blank" href="http://livehttpheaders.mozdev.org/">Livehttpheaders (extensión Firefox)</a></li>
</ul>
</div>
<p><strong>Windows:<br />
</strong></p>
<ul>
<li><a href="https://www.fiddlertool.com/fiddler/">Fiddler</a></li>
<li><a href="http://www.bayden.com/Other/">TamperIE (plugin IE)</a></li>
<li><a href="http://www.wastelands.gen.nz/odysseus/index.php">Odysseus</a></li>
</ul>
<p><strong>Comercial:<br />
</strong></p>
<ul>
<li><a href="http://www.google.es/search?hs&#038;q=webproxy+atstake">Webproxy (descontinuado)</a></li>
<li><a href="http://www.portswigger.net/suite/">Burp Tools</a></li>
<li><a href="http://www.simtec.ltd.uk/">HttpWatch (windows, IE plugin)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/03/man-in-the-middle-proxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interceptando Cabeceras HTTP con Burp Proxy</title>
		<link>http://www.proxxo.com.ar/2006/02/interceptando-cabeceras-http-con-burp-proxy-2/</link>
		<comments>http://www.proxxo.com.ar/2006/02/interceptando-cabeceras-http-con-burp-proxy-2/#comments</comments>
		<pubDate>Tue, 21 Feb 2006 22:24:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.proxxo.com.ar/?p=14</guid>
		<description><![CDATA[Burp Proxy es un proxy man in the middle, sirve para atacar y analizar aplicaciones basadas en web, con la posibilidad de interceptar, modificar e inspeccionar el tráfico entre el navegador y el sitio web. browser proxy server No necesita instalación, solo necesitamos tener Java instalado y correr el script “proxy.bat” o ejecutarlo manualmente con [...]]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" title="Descargar" href="http://www.portswigger.net/proxy/">Burp Proxy</a> es un proxy man in the middle, sirve para atacar y analizar aplicaciones basadas en web, con la posibilidad de interceptar, modificar e inspeccionar el tráfico entre el navegador y el sitio web.</p>
<p><strong>browser <---> proxy <---> server </strong></p>
<p>No necesita instalación, solo necesitamos tener <a target="_blank" title="Descarga Java" href="http://www.java.com/es/download/index.jsp">Java</a> instalado y correr el script “proxy.bat” o ejecutarlo manualmente con la linea “java -jar -Xmx256m burpproxy_v1.3.jar”.</p>
<p>Por ultimo tenemos que configurar nuestro Browser, por ejemplo en <a target="_blank" title="Descarga Firefox" href="http://www.mozilla-europe.org/es/products/firefox/">Mozilla-Firefox</a> “Herramientas–>Opciones–>General–>Configuración de conexión” tildar “Configuración manual de proxy” y poner el host local como Proxy HTTP, 127.0.0.1 puerto 8080.</p>
<p>En Internet Explorer &#8220;Herramientas&#8211;>Opciones De Internet&#8211;>Conexiones&#8211;>Configuracion de LAN&#8221; Tildar &#8220;Utilizar un servidor porxy para su LAN&#8221;. Poner el host local como Proxy HTTP, 127.0.0.1 puerto 8080.</p>
<p>A partir de ahora todas las peticiones Http que haga el Browser, seran interceptadas por BurpProxy. Esto es muy util para modificar las cabeceras http, ya sea falseando el <a target="_blank" href="http://en.wikipedia.org/wiki/User_agent">User-Agent</a>, las <a target="_blank" href="http://es.wikipedia.org/wiki/Cookie">cookies</a>, pasar o modificar variables que pasen por la cabecera O_o, y demas cosas que dejo a su imaginación.</p>
<p align="center"><img id="image13" alt="BurpProxy" src="http://www.proxxo.com.ar/wp-content/uploads/2006/02/burp.JPG" /></p>
<p align="center">
<p align="center">
<p align="center"><img width="488" height="350" id="image14" alt="BurpProxy1" src="http://www.proxxo.com.ar/wp-content/uploads/2006/02/burp1.JPG" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.proxxo.com.ar/2006/02/interceptando-cabeceras-http-con-burp-proxy-2/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

