<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mentes De Litio</title>
	<atom:link href="http://mentesdelitio.es/feed/" rel="self" type="application/rss+xml" />
	<link>http://mentesdelitio.es</link>
	<description>Blog personal de Jacob Fernández</description>
	<lastBuildDate>Mon, 21 Sep 2009 19:23:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Se terminó</title>
		<link>http://mentesdelitio.es/2009/09/21/se-termino/</link>
		<comments>http://mentesdelitio.es/2009/09/21/se-termino/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 19:23:26 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Personal]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=465</guid>
		<description><![CDATA[Hola, lamentablemente voy a cerrar este blog, por muchos motivos personales. Quizá algún día lo retome, quizás no.
Gracias a todos por vuestras visitas.
]]></description>
			<content:encoded><![CDATA[<p>Hola, lamentablemente voy a cerrar este blog, por muchos motivos personales. Quizá algún día lo retome, quizás no.</p>
<p>Gracias a todos por vuestras visitas.</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/09/21/se-termino/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El historial te delata</title>
		<link>http://mentesdelitio.es/2009/08/08/el-historial-te-delata/</link>
		<comments>http://mentesdelitio.es/2009/08/08/el-historial-te-delata/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 07:54:32 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Friki]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[historial]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[Porno]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=461</guid>
		<description><![CDATA[
[ad]
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="EL historial del navegador" src="http://mentesdelitio.es/wp-content/uploads/2009/08/lulz.jpg" alt="" width="481" height="1428" />
<p>[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/08/08/el-historial-te-delata/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Apache DoS en 1.x y 2.x</title>
		<link>http://mentesdelitio.es/2009/06/20/seguridad-apache-dos-en-1-x-y-2-x/</link>
		<comments>http://mentesdelitio.es/2009/06/20/seguridad-apache-dos-en-1-x-y-2-x/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 22:38:26 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[DoS]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=458</guid>
		<description><![CDATA[Hoy he leído una noticia bastante interesante acerca de una denegación de servicio en Apache. Tal y como dice la noticia original existe multitud de código que permite explotar este problema.
Cuando se inicia la conexión el servidor espera a las cabeceras enviadas por el cliente. Después de enviar parte de la cabecera legítima,  éste ]]></description>
			<content:encoded><![CDATA[<p>Hoy he leído <a href="http://isc.sans.org/diary.html?storyid=6601" target="_blank">una noticia</a> bastante interesante acerca de una denegación de servicio en Apache. Tal y como dice la noticia original existe multitud de código que permite explotar este problema.</p>
<p>Cuando se inicia la conexión el servidor espera a las cabeceras enviadas por el cliente. Después de enviar parte de la cabecera legítima,  éste (DoSer) envia unas cabeceras especialmente manipuladas que provocan que el servidor no finalice la conexión y permanezca a la espera de las demás partes de la cabecera. Para poder mandar la cabecera que &#8220;mantiene al servidor a la escucha&#8221; en la cabecera legítima no se envia un <a title="CLRLF Wikipedia" href="http://es.wikipedia.org/wiki/CRLF" target="_blank">CLRF</a> final, sino que después de un tiempo se le envía la cabecera:</p>
<p><span style="font-family: Courier New;">X-a: b\r\n</span><br />
que provoca que el servidor siga aún esperando el resto de la cabecera al no estar finalizada a través de el CLRF que mencionamos anteriormente. Debido a que este ataque se puede realizar moviendo un volumen pequeño de datos como bien apunta la fuente original cualquier usuario con un ancho de banda mínimo podría explotar esta vulnerabilidad en servidores con un ancho de banda relativamente grande.</p>
<p>Si habéis pensado en el parámetro MaxClients lo que hará será incrementar las necesidades de ancho de banda y CPU de los atacantes. Según Tomasz Miklas es posible bloquear este tipo de ataques usando un proxy inverso como <a title="Perlbal" href="http://www.danga.com/perlbal/" target="_blank">PerlBal</a> usándolo delante del servidor con Apache</p>
<p>Apche 1.x y 2.x están afectadas, así como Squid.
<p>
[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/06/20/seguridad-apache-dos-en-1-x-y-2-x/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FAIL: Alumbrado &#8220;poblico&#8221;</title>
		<link>http://mentesdelitio.es/2009/06/06/fail-alumbrado-poblico/</link>
		<comments>http://mentesdelitio.es/2009/06/06/fail-alumbrado-poblico/#comments</comments>
		<pubDate>Sat, 06 Jun 2009 10:21:02 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Imágenes]]></category>
		<category><![CDATA[FAIL]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=451</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<div class="wp-caption aligncenter" style="width: 458px"><img title="Fail poblico" src="http://mentesdelitio.es/wp-content/uploads/2009/06/dsc01029.jpg" alt="Alumbrado poblico" width="448" height="336" /><p class="wp-caption-text">Alumbrado &quot;poblico&quot;</p></div>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/06/06/fail-alumbrado-poblico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SQL Injection</title>
		<link>http://mentesdelitio.es/2009/06/01/sql-injection/</link>
		<comments>http://mentesdelitio.es/2009/06/01/sql-injection/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 21:38:57 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inyección SQL]]></category>
		<category><![CDATA[Sql injection]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=448</guid>
		<description><![CDATA[No pondré aquí la definición o cosas por el estilo ya que todo el mundo tiene acceso a Wikipedia, pero sí os dejaré aquí un buen puñado de enlaces en donde encontraréis información sobre como asegurar, explotar y comprender este tipo de vulnerabilidades.

Oracle SQL Injection
Advanced SQL Injection
SQL Injection in SQL Server
SQL Injection evasion detection
How to ]]></description>
			<content:encoded><![CDATA[<p>No pondré aquí la definición o cosas por el estilo ya que todo el mundo tiene acceso a <a title="SQL Injection (Wikipedia)" href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">Wikipedia</a>, pero sí os dejaré aquí un buen puñado de enlaces en donde encontraréis información sobre como asegurar, explotar y comprender este tipo de vulnerabilidades.</p>
<ul>
<li><a title="Oracle SQL Injection" href="http://ferruh.mavituna.com/oracle-sql-injection-cheat-sheet-oku/" target="_blank">Oracle SQL Injection</a></li>
<li><a title="Advanced SQL Injection" href="http://www.ngssoftware.com/papers/advanced_sql_injection.pdf" target="_blank">Advanced SQL Injection</a></li>
<li><a title="SQL Injection in SQL Server" href="http://www.appsecinc.com/presentations/Manipulating_SQL_Server_Using_SQL_Injection.pdf" target="_blank">SQL Injection in SQL Server</a></li>
<li><a title="SQL Injectin evasion detection" href="http://www.f5.com/pdf/white-papers/sql-injection-detection-wp.pdf" target="_blank">SQL Injection evasion detection</a></li>
<li><a title="How to Write SQL Injection proof PL/SQL" href="http://www.oracle.com/technology/tech/pl_sql/pdf/how_to_write_injection_proof_plsql.pdf" target="_blank">How to write SQL Injection proof PL/SQL</a></li>
<li><a title="Deep Blind SQL Injection" href="http://labs.portcullis.co.uk/download/Deep_Blind_SQL_Injection.pdf" target="_blank">Deep Blind SQL Injection</a></li>
<li><a title="Advanced SQL Injection II" href="http://www.toorcon.org/tcx/9_McCray.pdf" target="_blank">Advanced SQL Injection (otro)</a></li>
<li><a title="SQL Injection attacks" href="http://csrp.inl.gov/Documents/SQL%20Abstract.pdf" target="_blank">SQL Injection attacks</a></li>
<li><a title="Avoiding SQL INjection" href="http://www.uta.edu/oit/iso/con%20speakers%202008/crenshaw.pdf" target="_blank">Avoiding SQL Injection</a></li>
</ul>
<p>
[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/06/01/sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7: Fallo en las extensiones de archivo</title>
		<link>http://mentesdelitio.es/2009/05/10/windows-7-fallo-en-las-extensiones-de-archivo/</link>
		<comments>http://mentesdelitio.es/2009/05/10/windows-7-fallo-en-las-extensiones-de-archivo/#comments</comments>
		<pubDate>Sun, 10 May 2009 01:32:43 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[extensiones]]></category>
		<category><![CDATA[FAIL]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=441</guid>
		<description><![CDATA[Quizás muchos de vosotros ya sabéis el problema que os voy a comentar a continuación. A través del blog de F-Secure me llega una noticia un tanto curiosa. Seguramente recordáis la problemática de las extensiones en muchas de las versiones del sistema operativo de Microsoft. Si alguien ponía una extensión del tipo .TXT.EXE aparentemente en ]]></description>
			<content:encoded><![CDATA[<p>Quizás muchos de vosotros ya sabéis el problema que os voy a comentar a continuación. A través del blog de F-Secure me llega una noticia un tanto curiosa. Seguramente recordáis la problemática de las extensiones en muchas de las versiones del sistema operativo de Microsoft. Si alguien ponía una extensión del tipo .TXT.EXE aparentemente en el explorador se podía ver el iconito como si fuera realmente un archivo de texto, cuando no es así. Si alguien no tenía activado ver las extensiones completamente (la mayor parte de los usuarios de este sistema operativo) podría &#8216;caer en la tentación&#8217; de abrir el fichero y fiarse de él además porque se supone que sería un fichero de texto.</p>
<p>Pues vien, la historia se repite. <a title="Windows 7 FAIL" href="http://www.f-secure.com/weblog/archives/00001675.html" target="_blank">Haz click aquí para ver las imágenes en la web de F-Secure.</a>
<p>[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/05/10/windows-7-fallo-en-las-extensiones-de-archivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ProxyBL.org</title>
		<link>http://mentesdelitio.es/2009/05/10/proxyblorg/</link>
		<comments>http://mentesdelitio.es/2009/05/10/proxyblorg/#comments</comments>
		<pubDate>Sun, 10 May 2009 01:16:32 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[Open proxy]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[RBL]]></category>
		<category><![CDATA[relay]]></category>
		<category><![CDATA[servidor de correo]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=439</guid>
		<description><![CDATA[De la mano de SunBelt me entero de este interesante proyecto. Se trata de una RBL como las que muchos de nosotros usamos en los servidores de correo como filtros basados en IP (véase spamcannibal, por ejemplo) pero ésta filtra proxies anónimos y/o abiertos al público.
No he tenido la oportunidad de probarla, pero en cuanto ]]></description>
			<content:encoded><![CDATA[<p>De la mano de SunBelt me entero de este <a title="SunBelt blog" href="http://sunbeltblog.blogspot.com/2009/05/proxybl-now-up-and-running.html" target="_blank">interesante proyecto</a>. Se trata de una RBL como las que muchos de nosotros usamos en los servidores de correo como filtros basados en IP (véase spamcannibal, por ejemplo) pero ésta filtra proxies anónimos y/o abiertos al público.</p>
<p>No he tenido la oportunidad de probarla, pero en cuanto disponga de más tiempo actualizaré esta entrada. Si alguno de vosotros ya la conocía o quiere dejar su opinión aquí, bienvenido sea.</p>
<p><a title="ProxyBL" href="http://proxybl.org" target="_blank">Visitar ProxyBL.org</a>
<p>[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/05/10/proxyblorg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Solaris 9 y 10 rpc.metad DoS</title>
		<link>http://mentesdelitio.es/2009/05/10/seguridad-solaris-9-y-10-rpcmetad-dos/</link>
		<comments>http://mentesdelitio.es/2009/05/10/seguridad-solaris-9-y-10-rpcmetad-dos/#comments</comments>
		<pubDate>Sun, 10 May 2009 01:06:15 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[PoC]]></category>
		<category><![CDATA[rpc.metad]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=437</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad que permitiría a un atacante realizar un ataque de denegación de servicio enviando peticiones RPC especialmente manipuladas.
Un usuario remoto o local podría cerrar de forma inesperada rpc.metad provocando el cierre de Solaris Volume Manager.
Se ha publicado una prueba de concepto en milw0rm.
CVE-2008-1480
Alerta en la página web de Sun

[ad]
]]></description>
			<content:encoded><![CDATA[<p>Se ha descubierto una vulnerabilidad que permitiría a un atacante realizar un ataque de denegación de servicio enviando peticiones RPC especialmente manipuladas.</p>
<p>Un usuario remoto o local podría cerrar de forma inesperada rpc.metad provocando el cierre de Solaris Volume Manager.</p>
<p>Se ha publicado una <a title="Solaris rpc.metad DoS PoC" href="http://www.milw0rm.com/exploits/5258" target="_blank">prueba de concepto</a> en milw0rm.</p>
<p><a title="CVE-2008-1480" href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1480" target="_blank">CVE-2008-1480</a></p>
<p><a title="Solaris rpc.metad DoS (Sun website)" href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-249146-1" target="_blank">Alerta en la página web de Sun</a>
<p>
[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/05/10/seguridad-solaris-9-y-10-rpcmetad-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El tío la vara.</title>
		<link>http://mentesdelitio.es/2009/05/06/el-tio-la-vara/</link>
		<comments>http://mentesdelitio.es/2009/05/06/el-tio-la-vara/#comments</comments>
		<pubDate>Tue, 05 May 2009 23:26:31 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Vídeos]]></category>
		<category><![CDATA[El tío la vara]]></category>
		<category><![CDATA[José Mota]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=434</guid>
		<description><![CDATA[
[ad]
]]></description>
			<content:encoded><![CDATA[<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/5Kd19QwiQOc&#038;hl=es&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/5Kd19QwiQOc&#038;hl=es&#038;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>
<p>[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/05/06/el-tio-la-vara/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nine Inch Nails &#8211; Physical</title>
		<link>http://mentesdelitio.es/2009/05/02/nine-inch-nails-physical/</link>
		<comments>http://mentesdelitio.es/2009/05/02/nine-inch-nails-physical/#comments</comments>
		<pubDate>Sat, 02 May 2009 17:21:14 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Cyberpunk]]></category>
		<category><![CDATA[Erótico]]></category>
		<category><![CDATA[Música]]></category>
		<category><![CDATA[Personal]]></category>
		<category><![CDATA[letra]]></category>
		<category><![CDATA[Nine Inch Nails]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=431</guid>
		<description><![CDATA[&#8220;Physical (You&#8217;re So)&#8221;
I wanna take you baby
I wanna take you out
I wanna wine and dine you
Oh I wanna twist and twist and shout
I want you hot in my arms
So soft on my bed
You get the key to my heart
Oh when you wear that sweet dress
But you&#8217;re too physical physical to me
You&#8217;re just too physical physical ]]></description>
			<content:encoded><![CDATA[<p>&#8220;Physical (You&#8217;re So)&#8221;</p>
<p>I wanna take you baby<br />
I wanna take you out<br />
I wanna wine and dine you<br />
Oh I wanna twist and twist and shout<br />
I want you hot in my arms<br />
So soft on my bed<br />
You get the key to my heart<br />
Oh when you wear that sweet dress</p>
<p>But you&#8217;re too physical physical to me<br />
You&#8217;re just too physical physical no to me</p>
<p>I want your rough house baby<br />
I want this right in your ear<br />
You let me feel your danger<br />
I let you make this feeling clear here<br />
I want the touch of your charms<br />
The heat of your breath<br />
I wanna say all those things<br />
That would be better unsaid<br />
No</p>
<p>But you&#8217;re too physical physical to me<br />
You&#8217;re just too physical oh<br />
You&#8217;re too physical for me<br />
You&#8217;re too physical to me<br />
You&#8217;re really jus- just too- just<br />
Too really fuck no</p>
<p>You&#8217;re just too physical [x2]<br />
Too fucking physical<br />
No [x7]<br />
Oh you&#8217;re too physical<br />
Just too physical<br />
Just too
<p>
[ad]</p>
]]></content:encoded>
			<wfw:commentRss>http://mentesdelitio.es/2009/05/02/nine-inch-nails-physical/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
