Custom Search
Bloggers Activos
Borrachos cochinos legado18
Taller de Desarrollo de Componentes en Joomla thot
Analisis de WAP-TKIP en Intromision 2008 chilicuil
Los Caballeros del Zoodiaco asarch
Efecto de tipos de drogas en arañas legado18
Bob Sinclar 5/Dic/08 chilicuil
ANIMACIÒN - PERPETUUM MOBILE tonathiu
El Reino Olvidado asimov
Legal Hacks vendaval
Hackeando código en Karamelo aarkerio
Last Download
Segunda Fundación
Segunda Fundación
Linux una alternativa ante la crisis econòmica.
blacksoul
MARIMAR
asarch
Cheating
aarkerio
Lo que falta
aarkerio
Notas sobre Django
aarkerio
Top 12 Most Absurd Quotes By Ballmer
aarkerio
Uploads en Django
aarkerio
Django 1.0.1 released
aarkerio
Snippets en Jedit.org
aarkerio
Google Groups Karamelo
Visit this group
GNU/Linux
GNU/Linux
Hacktivismo
Hacktivismo
Debian
Debian
NetBSD
NetBSD
WWW
WWW
Guia Linux
Guia Linux
Server Side
Server Side
Ofimatica
Ofimatica
Despabilando...
Despabilando...
Mundo Maya
Mundo Maya
Literatura
Literatura
Agora
Agora
Psicologia
Psicologia
Economia
Economia
Ambientalismo
Ambientalismo
Desarrollo
Desarrollo
Biologia
Biologia
Comercio Justo
Comercio Justo

Hacktivism

LinuxChix button

Late, but back
Desde la redacción de MonoNeurona.org, aarkerio informa.  2007-05-28 06:03:08-05
MonoNeurona.org
-3
votos
VoteVote
Antes que nada una disculpa para todos, pero la cosa fue así: hace un mes el reto de hackear la mononeurona fue ganado por José Carlos Nieto (aka Xiam) quien logro robar un ID de sesión de PHP y poner un deface en la página.

El problema es que el servidor está en un rack con otros servidores y existe un protocolo de seguridad que se debe seguir cuando se viola la seguridad en uno de ellos para saber que tan grave fue el ataque y si se pudo haber extendido a los otros equipos. La mañana del deface estaba de salida de mi casa rumbo a una junta cuando vi el deface de modo que lo único que pude hace fue darle un "halt" al servidor.

Me comunique con  Roberto Rico (aka diablo) para comunicarle del deface y como ya preveía me indicó que se tenía que hacer el análisis forense y todo el rollo. Lo malo fue que por un lado yo estaba entregando un proyecto y por otro Roberto se está cambiando de edificio en la UNAM, todo un desmadre. Luego de una semana y para darle velocidad Roberto se mochó con un Dell PowerEdge QuadCore 1950, de pelos.

Una de las cosas que han frenado el desarrollo de la MonoNeurona.org es que está basada en un CMS de librerías artesanales y que no se actualizan (my fault), de modo que urgía pasarlo a un buen framework. Como el cliente con el que estaba tratando no me respondía decidí pasar todo a CakePHP, después de todo era pura talacha pues los flujos y casos de uso ya están "pensados". De saber que me iba a tardar tanto no hubiese empezado, pero ahora pienso que gracias al deface de Xiam ahora tenemos un CMS que realmente puede crecer de manera ordenada y bien diseñada.

Como se puede suponer todo está en "Beta" y seguro van a parecer bugs por todos lados pero esta ya es una solución  Community Portal que sirve para Intranets y que se puede ofrecer como producto.
Permalink:
http://www.mononeurona.org/news/display/1163

Reference: Abre Ventana
Buscar enlaces a esta noticia en Technorati | add to delicious | Enviar a Fresqui.com | meneame | barrapunto
1.- Carlos Ku Carlos Ku
Time on 4/6/07

Y en que quedo lo del premio, siempre si le van a pagar al chico???
2.- lol lol
Time on 13/6/07

300 dolares por explotar una vulnerabilidad xss? es mucho, de haber sabido XDD

Add comment:

Captcha

Que estas haciendo?
lecterlecter está:
estudiando para mi examen de teoría de gráficas II
6 hours, 43 minutes ago

asarchasarch está:
Fastidiando a un desarrollador de MirBSD :-P
8 hours, 24 minutes ago

vendavalvendaval está:
Oyendon a Zona Rica
13 hours, 12 minutes ago

saidjosesaidjose está:
Oyendo a Guarapita Grupo de Punk Colombiano descarga del disco en jamendo
17 hours, 59 minutes ago

saidjosesaidjose está:
Eso ya lo sabias asarch
18 hours, 1 minute ago

asarchasarch está:
Dos con chile y dos con sal, chingue su mad$%$ si te hace mal...
1 day, 13 hours ago

Que estuvimos haciendo >>
Chipotle Software

El nuevo proyecto en Django debe llamarse:
Lbaesther
Chapopote
Coatl
Minotauro
Atena
Coyolxauhqui
Rapiditas
Problemas de Lenguaje en niños
20628 lecturas
Anticoncepción de Emergencia
17678 lecturas
Sexualidad infantil y juvenil
13182 lecturas
Sinapsis y exocitosis
12871 lecturas
Rompiendo cualquier clave WEP en unos pocos minutos
12195 lecturas
Evolución filética en las hepáticas
8608 lecturas
Mi primer CakePHP, mmmmm cakeee
8429 lecturas
Interrupción de Embarazo
7361 lecturas
BASH y Primeros Comandos
6422 lecturas
CakePHP II Active Record
6380 lecturas
Add to Technorati Favorites

ir arriba
A veces pienso que la prueba más fehaciente de que existe vida inteligente en el universo es que nadie ha intentado contactarse con nosotros. Bill Watterson

The Queen is here Mozilla Firefox The Best DataBase CakePHP Framework XHTML GNU Hacker Chipotle Software

Too Cool for Internet Explorer