Esta entrada no es más que una difusión de una entrevista asincrónica en la cuál colaboré para el sitio HELP NET SECURITY gracias a la invitación de Mirko Zor, HNS Editor in Chief.
La idea del artículo era dar a conocer nuestra experiencia con el uso de GitHub y cómo gracias a esta plataforma, las metodologías de trabajo fueron cambiando.
Saludos
Enlace | How GitHub is redefining software development
29 de enero de 2015
12 de enero de 2015
Como buscar posible #malware en tus servidores web
Este es un método que utilizo para monitorear constantemente alguno de los servidores webs que administro, todos basados en tecnología LAMP.
Ustedes saben que un posible atacante que compromete una web generalmente intenta ocultar la información haciendo uso de la función para PHP llamada base64_encode y base64_decode. Esto lo hacen por una simple razón lógica, la idea es ocultar cosas tan obvias que hasta un programador Jr lo podría descubrir y para ellos hacen uso de esas funciones.
Entonces para no estar buscando por todos lados y perder el orden de las cosas voy a hacer uso de la consola y un pequeño pero poderoso comando llamado grep
Suponiendo que el virtual host de un usuario sea /home/usuario/public_html/ o bien sea el clásico /var/www/ ingresamos a dicho directorio que queremos realizar busquedas y ejecutamos:
$ grep -ail -e "base64_encode(" -e "base64_decode(" . -R
A partir de aquí podemos encontrar cosas tan bonitas como estas.
Bien escondido el base64_decode() pero evidentemente no para grep.
Con esto no significa que no encontremos falsos positivos, yo lo utilizaría más para realizar una búsqueda rápida y dirigida hacia determinados archivos y directorios.
A hora queda poner en práctica lo aprendido y dejarme sus comentarios.
Saludos!
Ustedes saben que un posible atacante que compromete una web generalmente intenta ocultar la información haciendo uso de la función para PHP llamada base64_encode y base64_decode. Esto lo hacen por una simple razón lógica, la idea es ocultar cosas tan obvias que hasta un programador Jr lo podría descubrir y para ellos hacen uso de esas funciones.
base64_encode — Codifica datos con MIME base64, este tipo de codificación está diseñado para que datos binarios sobrepasen capas de transporte que no son de 8-bits 100%, como por ejemplo el cuerpo de un E-Mail.
base64_decode — Decodifica datos codificados con MIME base64.
La codificación en Base64 hace que los datos sean un 33% más largos que los datos el originales.
Entonces para no estar buscando por todos lados y perder el orden de las cosas voy a hacer uso de la consola y un pequeño pero poderoso comando llamado grep
Suponiendo que el virtual host de un usuario sea /home/usuario/public_html/ o bien sea el clásico /var/www/ ingresamos a dicho directorio que queremos realizar busquedas y ejecutamos:
$ grep -ail -e "base64_encode(" -e "base64_decode(" . -R
A partir de aquí podemos encontrar cosas tan bonitas como estas.
Bien escondido el base64_decode() pero evidentemente no para grep.
Con esto no significa que no encontremos falsos positivos, yo lo utilizaría más para realizar una búsqueda rápida y dirigida hacia determinados archivos y directorios.
A hora queda poner en práctica lo aprendido y dejarme sus comentarios.
Saludos!
Etiquetas:
Hack
,
Linux
,
PHP
,
Servidores
,
Web
9 de enero de 2015
Compartí tu blog de Seguridad Informática
Ayer por medio de mi cuenta de Twitter, les pedía a mis seguidores que me recomendaran blogs o nuevos proyectos basados en Seguridad Informática para poder leerlos, dentro de mi listado de RSS, en una depuración y limpieza de inicio de año, me dí cuenta que muchos de los blog que estaban allí dejaron de actualizarse hace tiempo.
Sin embargo, se que ustedes están trabajando y compartiendo información, y es por ello que si se animan envíen en los comentarios todas sus recomendaciones para leerlos y establecer algún feedback.
Tengo varios años escribiendo blog, creo que en un punto perdí la cuenta, pero estimo que fue hace unos 12 años aproximadamente cuando comenzamos en la movida de programar para la web y contribuir para el software libre.
Tener, Mantener y Escribir un blog es un desafío diario, los que lo tienen saben que es así, sin embargo te va a permitir, además de aprender a diario diferentes temas, investigaciones, etc. les va a permitir crecer intelectualmente, buscar la mejor forma de expresarte y por sobre todas las cosas, compartir el conocimiento.
Así es como encontré este medio para crear una gran comunidad de gente y amigos, establecer contactos realmente gratificantes y mantenerme activo y motivado para seguir aprendiendo y comunicando.
Saludos!
Sin embargo, se que ustedes están trabajando y compartiendo información, y es por ello que si se animan envíen en los comentarios todas sus recomendaciones para leerlos y establecer algún feedback.
¿Por qué les recomiendo escribir un blog?
Tengo varios años escribiendo blog, creo que en un punto perdí la cuenta, pero estimo que fue hace unos 12 años aproximadamente cuando comenzamos en la movida de programar para la web y contribuir para el software libre.
Tener, Mantener y Escribir un blog es un desafío diario, los que lo tienen saben que es así, sin embargo te va a permitir, además de aprender a diario diferentes temas, investigaciones, etc. les va a permitir crecer intelectualmente, buscar la mejor forma de expresarte y por sobre todas las cosas, compartir el conocimiento.
Así es como encontré este medio para crear una gran comunidad de gente y amigos, establecer contactos realmente gratificantes y mantenerme activo y motivado para seguir aprendiendo y comunicando.
Yo se que tienes tu blog y que estas contribuyendo con la comunidad Hacker! Compartilo en los comentarios... y si no lo tienes que estas esperando?
Saludos!
Etiquetas:
Enlaces
8 de enero de 2015
Seguridad en WordPress ahora en Google+
Arrancamos el año con el lanzamiento de una nueva comunidad dentro de la plataforma de Google+ llamada “Seguridad en WordPress” con la intención de reunir a todos los profesionales y aficionados que trabajan con WordPress.
El objetivo del grupo es reunir en esta comunidad todos los Enlaces, recomendaciones, Herramientas, Eventos y Noticias con relación a su temática.
Si estás interesado en colaborar y enterarte todo sobre la Seguridad en WordPress te esperamos!
Saludos!
Enlace | Comunidad Seguridad en WordPress
El objetivo del grupo es reunir en esta comunidad todos los Enlaces, recomendaciones, Herramientas, Eventos y Noticias con relación a su temática.
Si estás interesado en colaborar y enterarte todo sobre la Seguridad en WordPress te esperamos!
Saludos!
Enlace | Comunidad Seguridad en WordPress
Suscribirse a:
Entradas (Atom)
Entradas populares
-
Lamento que te enteres por este medio pero tu pareja te engaña. Hace tiempo estoy saliendo con alguien y me engaño diciendo que no tenia ...
-
El Análisis Forense de computadores y sistemas es una de la rama fascinantes de la seguridad informática que año tras año va tomando más fu...
-
En algún momento hablamos lo simple y práctico que es contactar con reportes reportes web, completos analizadores de Logs que nos permiten m...
-
La idea de este post es dejarle una lista de gente que realmente se dedica a Seguridad Informática y sus temas relacionados, gente apasio...
-
Hoy les quiero compartir un nuevo Webcast parte de la segunda temporada de ElevenPaths Talks . Para esta sesión nos encontramos con Diego Es...
-
Luego de un par de semanas de programacion y algunos commits en los repositorios de GitHub , les quería anunciar la version 1.0 de WPHarde...
-
Esto es parte de las nuevas tecnologías con la que hoy contamos. Solo basta con leer un par de líneas para saber de que estas ideas son las ...
-
Figura 1: 4 consejos para proteger SSH en RouterOS Hace algunos días publiqué un Dork en Google y en Shodan donde nos permite encontra...
-
Excelente investigación por parte de Sheila Berta ( @UnaPibaGeek ) sobre un mecanismo de vulnerar un Android y que dió nombre a su confere...
-
No quería dejar pasar esta oportunidad para celebrar junto a todos los lectores de este, mi pequeño espacio donde me gusta hablar ( escribir...




