<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Fingerprinting on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/fingerprinting/</link><description>Recent content in Fingerprinting on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Thu, 02 Aug 2012 13:45:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/fingerprinting/index.xml" rel="self" type="application/rss+xml"/><item><title>De usuarios en WordPress</title><link>http://karpoke.ignaciocano.com/2012/08/02/de-usuarios-en-wordpress/</link><pubDate>Thu, 02 Aug 2012 13:45:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/08/02/de-usuarios-en-wordpress/</guid><description>&lt;p&gt;Uno de los peores hábitos, en cuanto a seguridad en informática se
refiere, es utilizar la cuenta de administrador de forma compulsiva para
todo, sin importar que la tarea que estemos haciendo requiera
privilegios de administrador o no. Esto se puede aplicar tanto a la
cuenta de &lt;code&gt;root&lt;/code&gt; en un sistema GNU/Linux como al usuario administrador
en WordPress. Lo ideal sería utilizar una cuenta con el mínimo nivel de
privilegios posible que nos permita llevar a cabo nuestra tarea.&lt;/p&gt;</description></item><item><title>Identificar el tipo de hash</title><link>http://karpoke.ignaciocano.com/2012/05/15/identificar-el-tipo-de-hash/</link><pubDate>Tue, 15 May 2012 01:29:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/05/15/identificar-el-tipo-de-hash/</guid><description>&lt;p&gt;El &lt;em&gt;script&lt;/em&gt; &lt;code&gt;Hash_ID.py&lt;/code&gt;, desarrollado por Zion3R, nos permite
identificar los posibles algoritmos utilizados para crear un &lt;em&gt;hash&lt;/em&gt;. En
muchas ocasiones no se puede saber qué algoritmo concreto se ha
utilizado, pero nos devolverá una lista de candidatos.&lt;/p&gt;
&lt;p&gt;El &lt;em&gt;script&lt;/em&gt; compara el &lt;em&gt;hash&lt;/em&gt; con el tipo de &lt;em&gt;hash&lt;/em&gt; de algoritmos tales
como: ADLER-32, CRC-32, CRC-16, DES(Unix), FCS-16, GHash-32-5, GOST R
34.11-94, Haval-160, Haval-192 110080, Haval-224 114080, Haval-256,
Lineage II C4, Domain Cached Credentials, XOR-32, MD5(Half),
MD5(Middle), MySQL, MD5(phpBB3), MD5(Unix), MD5(Wordpress), MD5(APR),
MD2, MD4, MD5, MD5(HMAC(Wordpress)), NTLM, RAdmin v2.x, RipeMD-128,
SNEFRU-128, Tiger-128, MySQL5 - SHA-1(SHA-1($pass)), MySQL 160bit -
SHA-1(SHA-1($pass)), RipeMD-160, SHA-1, SHA-1(MaNGOS), Tiger-160,
Tiger-192, md5($pass.$salt) - Joomla, SHA-1(Django), SHA-224,
RipeMD-256, SNEFRU-256, md5($pass.$salt) - Joomla, SAM -
(LM_hash:NT_hash), SHA-256(Django), RipeMD-320, SHA-384, SHA-256,
SHA-384(Django), SHA-512, Whirlpool, etc.&lt;/p&gt;</description></item><item><title>Abusando del código de estado HTTP</title><link>http://karpoke.ignaciocano.com/2011/02/22/abusando-del-codigo-de-estado-http/</link><pubDate>Tue, 22 Feb 2011 17:02:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/02/22/abusando-del-codigo-de-estado-http/</guid><description>&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-javascript" data-lang="javascript"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#66d9ef"&gt;function&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;logged_in&lt;/span&gt;(&lt;span style="color:#a6e22e"&gt;id&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;txt&lt;/span&gt;) {
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; document.&lt;span style="color:#a6e22e"&gt;getElementById&lt;/span&gt;(&lt;span style="color:#a6e22e"&gt;id&lt;/span&gt;).&lt;span style="color:#a6e22e"&gt;innerHTML&lt;/span&gt; &lt;span style="color:#f92672"&gt;=&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;txt&lt;/span&gt;;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;En&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;el&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;artículo&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;original&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;de&lt;/span&gt; [&lt;span style="color:#a6e22e"&gt;Mark&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;Cardwell&lt;/span&gt;][], &lt;span style="color:#a6e22e"&gt;se&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;muestra&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;como&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;podemos&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;saber&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;si&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;un&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;visitante&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;de&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;nuestra&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;página&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;está&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;conectado&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;a&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;diferentes&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;servicios&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;como&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;GMail&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;Facebook&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;Twitter&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;etc&lt;/span&gt;, &lt;span style="color:#a6e22e"&gt;aprovechando&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;las&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;diferencias&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;de&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;comportamiento&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;que&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;muestran&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;estos&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;servicios&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;al&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;acceder&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;a&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;enlaces&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;concretos&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;si&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;el&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;usuario&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;está&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;conectado&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;o&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;no&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;GMail&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#f92672"&gt;-----&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;Conectado&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;a&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;GMail&lt;/span&gt;&lt;span style="color:#f92672"&gt;?&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;__&lt;/span&gt;&lt;span style="color:#f92672"&gt;**&lt;/span&gt;...&lt;span style="color:#f92672"&gt;**&lt;/span&gt;&lt;span style="color:#a6e22e"&gt;__&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;Para&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;comprobar&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;si&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;el&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;visitante&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;está&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;conectado&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;a&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;GMail&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;se&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;intenta&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;cargar&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#a6e22e"&gt;una&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;imagen&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;de&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;la&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;siguiente&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;manera&lt;/span&gt;&lt;span style="color:#f92672"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;El &lt;code&gt;src&lt;/code&gt; de la imagen hace referencia a la imagen del perfil de Mark, si
no hemos iniciado sesión en GMail, la dirección del &lt;code&gt;src&lt;/code&gt; no devolverá
una imagen, sino que redireccionará a una página HTML. Con los atributos
&lt;code&gt;onload&lt;/code&gt; y &lt;code&gt;onerror&lt;/code&gt; podremos distinguir si la imagen ha cargado o no,
por lo que podremos saber si el usuario ha iniciado sesión o no. Esto
parece que funciona en Firefox, Chrome, Opera, Safari y varias versiones
de Internet Explorer.&lt;/p&gt;</description></item></channel></rss>