<?xml version='1.0' encoding='UTF-8' ?><rss version='2.0'><channel><title>N3t-Datragrams</title><language>es-ES</language><link>http://n3t-datagrams.net</link><description>Documentación explí­cita referente a redes, sistemas y seguridad informática.</description><item><title>ReDoS Analyzer</title><link>http://n3t-datagrams.net/docs/?/=22</link><pubDate>2010-07-16</pubDate><description>Como he recibido varios mails diciéndome que no funciona el analizador de expresiones regulares, pongo aquí el link al código. Está bien programado pero al pasarlo a formato pdf, se producen saltos de línea que causan errores en el código:http://n3t-datagrams.net/lab/regexp.htm.txt</description></item><item><title>Bugs en dotDefender WAF || Holes in dotDefender WAF</title><link>http://n3t-datagrams.net/docs/?/=21</link><pubDate>2010-07-09</pubDate><description>ESPAÑOLBuscando información sobre voluntariado para un amigo mío, llegué a una página con información sobre el tema. Como siempre, no puedo dejar las manos quietas sobre el teclado, así que comencé a inyectar diversos vectores en el buscador de la web, pero contínuamente salía el mensaje del dotDefender, que bloqueaba todas mis inyecciones. Para los que no sepáis qué es dotDefender, es uno de los Web Application Firewall (WAF) mejor considerados actualmente en el mundillo de la seg</description></item><item><title>BACKBONE XSS (Bypassing WAF)</title><link>http://n3t-datagrams.net/docs/?/=20</link><pubDate>2010-05-15</pubDate><description>Bueno, le he puesto ese nombre a esta técnica porque me recuerda mucho (no sé por qué) al cable backbone que se utiliza para conectar redes internas a un mismo enroutador, de ahí su nombre. No sé si alguien antes se había percatado de esto, pero la red está plagada de cerebritos así que no me extrañaría nada. ¿En qué consiste este tipo de XSS? en realidad es un XSS normal y corriente con la diferencia de que utiliza más de una variable de entrada para inyectar código. Es decir, apr</description></item><item><title>Denial of Service in RegExp</title><link>http://n3t-datagrams.net/docs/?/=19</link><pubDate>2010-05-12</pubDate><description>Paper made in N-D labs que describe la vulnerabilidad reDoS:http://n3t-datagrams.net/papers/reDOS-n3t-datagrams-by-SH4V.pdfEnjoy it ^^</description></item><item><title>Bypassing SQUID Proxy with SSH Tunneling</title><link>http://n3t-datagrams.net/docs/?/=18</link><pubDate>2010-01-05</pubDate><description>Recientemente, en el instituto en el cual estoy cursando el Ciclo Formativo de Grado Medio de informática, han aplicado ciertas configuraciones de seguridad para que los alumnos no podamos acceder a ciertos sitios Web. Algo que me ha parecido maravilloso por ciertas circunstancias.Lo que han recurrido a utilizar, es un servidor proxy transparente con un cache de sitios Web (SQUID) con el propósito de ahorrar ancho de banda, mayormente a consecuencia del streaming que solemos acceder normalme</description></item><item><title>Mantis 2.0</title><link>http://n3t-datagrams.net/docs/?/=17</link><pubDate>2009-12-25</pubDate><description>Terminada y liberada ya la versión 2.0. Incluye dos modalidades más de ataque.1.- Ataque &quot;--all&quot;: Realiza un barrido de querys a los servidores DNS.2.- Ataque &quot;--mantis&quot;: Realiza un barrido inverso con puntero inverso PTR y a las direcciones IP no resueltas, aplica un Reverse DNS para ver posibles Vhosts con ese nombre de dominio.#!/usr/bin/ruby# Programmed by Sh4V. N-D Security Team.# Visit http://n3t-datagrams.net &amp;&amp; http://foro.undersecurity.netrequire 's</description></item><image><title>N-D labs</title><url>../images/nd-logo.png</url><link>http://n3t-datagrams.net/</link></image></channel></rss>
