<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog &#187; base</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/tag/base/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Fri, 05 Mar 2010 10:11:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nota mental para el ego</title>
		<link>http://dmedianero.byethost15.com/blog/2008/01/nota-mental-para-el-ego/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/01/nota-mental-para-el-ego/#comments</comments>
		<pubDate>Sat, 19 Jan 2008 11:58:14 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=113</guid>
		<description><![CDATA[Constatar simplemente que el bug de BASE que descubrí en septiembre ha sido insertado en las bases de datos de vulnerabilidades más importantes: 
    *  FrSIRT Advisory: ADV-2007-4021
    * Bugtraq ID: 26596
    * OSVDB ID: 38792
    * Secunia Advisory ID: 27834
  [...]]]></description>
			<content:encoded><![CDATA[<p>Constatar simplemente que el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy41MTQuZXMvMjAwNy8xMS9zaWFhZHYwNzAwNV9zZWN1cmVpZGVhc19iYXNlX2MuaHRtbA==">bug de BASE</a> que descubrí en septiembre ha sido insertado en las bases de datos de vulnerabilidades más importantes: </p>
<p>    *  <b>FrSIRT </b>Advisory: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29tL2VuZ2xpc2gvYWR2aXNvcmllcy8yMDA3LzQwMjE=">ADV-2007-4021</a><br />
    * <b>Bugtraq</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zZWN1cml0eWZvY3VzLmNvbS9iaWQvMjY1OTY=">26596</a><br />
    * <b>OSVDB</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL29zdmRiLm9yZy9vc3ZkYi9zaG93LzM4Nzky">38792</a><br />
    * <b>Secunia Advisory</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NlY3VuaWEuY29tL2Fkdmlzb3JpZXMvMjc4MzQv">27834</a><br />
    * <b>CVE</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2N2ZS5taXRyZS5vcmcvY2dpLWJpbi9jdmVuYW1lLmNnaT9uYW1lPTIwMDctNjE1Ng==">2007-6156</a> (ver también: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL252ZC5uaXN0Lmdvdi9udmQuY2ZtP2N2ZW5hbWU9Q1ZFLTIwMDctNjE1Ng==">NVD</a>)</p>
<p>Esto además de alimentar mi ego me incentiva para seguir buscando errores en aplicaciones web de código abierto.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMTMmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_113\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=113" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/01/nota-mental-para-el-ego/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acción ==&gt; Reacción</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/accion-reaccion/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/accion-reaccion/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 12:03:37 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=122</guid>
		<description><![CDATA[En menos de un día los competentes trabajadores del FSIRT han modificado el aviso de seguridad FrSIRT/ADV-2007-4021  para incluir mi nombre en los creditos de la vulnerabilidad:



Sigo esperando una rectificación por parte de KJ.
Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>En menos de un día los competentes trabajadores del <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29t">FSIRT</a> han modificado el aviso de seguridad <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29tL2VuZ2xpc2gvYWR2aXNvcmllcy8yMDA3LzQwMjE=">FrSIRT/ADV-2007-4021</a>  para incluir mi nombre en los creditos de la vulnerabilidad:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUyNi5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1mc2lydHh1Ni5qcGc=" target=\"_blank\"><img src="http://img526.imageshack.us/img526/9936/fsirtxu6.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Sigo esperando una rectificación por parte de KJ.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMjImYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_122\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=122" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/accion-reaccion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SIAADV-07-005 &#8211; Secureideas (BASE) Cross Site Scripting</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/siaadv-07-005-secureideas-base-cross-site-scripting/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/siaadv-07-005-secureideas-base-cross-site-scripting/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 10:53:52 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=70</guid>
		<description><![CDATA[Autor: Daniel Medianero García ( dmedianero @ gmail.com )
Fabricante: BASE &#8211; http://base.secureideas.net/
Impacto: Cross Site Scripting
URL: http://www.meleagro.es.kz
Aplicaciones afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- Basic Analysis and Security Engine
Versiones afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- BASE 1.3.8(jodie)
Sistemas operativos afectados:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
- Multiplataforma(Aplicación web escrita en php)
Versiones no afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- Iguales o superiores a BASE 1.3.9(anne)
Descripción del producto:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
BASE(http://sourceforge.net/projects/secureideas/) es una interfaz
web de administración de alertas del detector de intrusos Snort.Está escrita
en [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Autor:</strong> Daniel Medianero García ( dmedianero @ gmail.com )<br />
<strong>Fabricante:</strong> BASE &#8211; http://base.secureideas.net/<br />
<strong>Impacto:</strong> Cross Site Scripting<br />
<strong>URL:</strong> http://www.meleagro.es.kz</p>
<p><strong>Aplicaciones afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- Basic Analysis and Security Engine</p>
<p><strong>Versiones afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- BASE 1.3.8(jodie)</p>
<p><strong>Sistemas operativos afectados:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
- Multiplataforma(Aplicación web escrita en php)</p>
<p><strong>Versiones no afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- Iguales o superiores a BASE 1.3.9(anne)</p>
<p><strong>Descripción del producto:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
BASE(http://sourceforge.net/projects/secureideas/) es una interfaz<br />
web de administración de alertas del detector de intrusos Snort.Está escrita<br />
en php y soporta varias BBDD, entre ellas MySQL, Postgree, etc.<br />
Es el producto más utilizado para ver/clasificar las alertas de Snort.<br />
Su origen es el ya historia ACID( Analisys Control Intrusion Detection ).</p>
<p><strong>Descripción de la vulnerabilidad:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
La vulnerabilidad se debe a la mala validación de los parametros de<br />
entrada en el fichero base_qry_main.php. Concretamente los parámetros<br />
sig%5B0%5D y sig%5B1%5D.</p>
<p><strong>Detalles técnicos:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
La explotación de estas vulnerabilidades es posible haciendo<br />
tampering de los parametros mencionados y cambiando su valor por algún vector<br />
de ataque XSS como el siguiente:  </p>
<p>&#8216;;!&#8211;&#8221; &lt;script&gt; alert (document.cookie); &lt;/script&gt;</p>
<p><strong>Soluciones:</strong><br />
&#8212;&#8212;&#8212;-<br />
- Actualice el software a la última versión disponible por el fabricante (actualmente v1.3.9)</p>
<p><strong>Histórico:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>24/09/2007 	- Vulnerabilidad descubiertas<br />
			  &#8211; Primera notificación a Secureideas<br />
			  &#8211; Secureideas solicita información más extensa<br />
			  &#8211; Proporciono dicha información y abro el bug en Bugtrack #1801192<br />
13/10/2007	- Secureideas asigna al bug una prioridad alta(9)<br />
20/11/2007	- Secureideas informa de que el bug ha sido arreglado.<br />
			- Se publica la versión 1.3.9(anne)<br />
28/11/2007	- El bug es publicado por el FSIRT(FrSIRT/ADV-2007-4021)</p>
<p>Descargar advisory (Spanish):<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA3LTAwNS1FUy50eHQ=">SIAADV-07-005-ES.txt</a></p>
<p>Descargar advisory (English):<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA3LTAwNS1FTi50eHQ=">SIAADV-07-005-EN.txt</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD03MCZhbXA7YWtzdF9hY3Rpb249c2hhcmUtdGhpcw=="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_70\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=70" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/siaadv-07-005-secureideas-base-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hasta los WEBS</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/hasta-los-webs/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/hasta-los-webs/#comments</comments>
		<pubDate>Thu, 29 Nov 2007 12:04:28 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=124</guid>
		<description><![CDATA[Es increible, la degeneración desde el software libre al imperialismo personalista de los que creen ya no que las herramientas son de su propiedad, sino que utilizan el conocimiento de los demás para ponerse medallas que no merecen.
Estoy hablando del BUG de BASE  que llevo mareando desde hace dos meses. Ese bug que YO, [...]]]></description>
			<content:encoded><![CDATA[<p>Es increible, la degeneración desde el software libre al imperialismo personalista de los que creen ya no que las herramientas son de su propiedad, sino que utilizan el conocimiento de los demás para ponerse medallas que no merecen.<br />
Estoy hablando del <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2NpYmVyaWEueWEuY29tL3dlYm1lbGVhZ3JvL20zMTMvbTMxMy1TZWN1cml0eS1CdWctMjAwNy0xLnR4dA==">BUG de BASE </a> que llevo mareando desde hace dos meses. Ese bug que <b>YO, DANIEL MEDIANERO GARCÍA, meleagro, m313 descubrí</b>, ese bug que no reporté publiamente hasta ver que no lo tomaban en serio, y que a raiz de su publicación ha sido corregido recientemente en la nueva release de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC9mb3J1bS9mb3J1bS5waHA/Zm9ydW1faWQ9NzU2OTMx">BASE 1.3.9 (anne)</a>.</p>
<p>Claro que si entras en el CHANGELOG de BASE no verás mención alguna hacia mi persona en relación con el bug de seguridad por Cross Site Scripting, aunque en <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC90cmFja2VyL2luZGV4LnBocD9mdW5jPWRldGFpbCYjMDM4O2FpZD0xODAxMTkyJiMwMzg7Z3JvdXBfaWQ9MTAzMzQ4JiMwMzg7YXRpZD02MzU1ODI=">BUGTRACK</a> pueda verse claramente que la persona que descubrió el bug es la persona que hizo el documento sobre BASE+Snort en Slackware( osea yo mismo), y esto esté admitido en el CVS del documento en cuestión e incluso en el propio CHANGELOG de BASE:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE1MC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1idWd0cmFja2N6MS5qcGc=" target=\"_blank\"><img src="http://img150.imageshack.us/img150/6585/bugtrackcz1.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUxNC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1hdXRvcmlyNS5qcGc=" target=\"_blank\"><img src="http://img514.imageshack.us/img514/3239/autorir5.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Puede pensarse que esto es una cuestión de ego. En efecto, lo es.<br />
Pero también tengo que decir que no puede arrebatarseme lo que es mio, agradezco a Kevin Johnson( lider del proyecto BASE, en adelante KJ ) su trabajo en la aplicación pero no puedo pasar por alto este grave fallo y así se lo he hecho saber por correo electrónico.</p>
<p>Desde que descubrí el fallo he estado a su completa disposición, y he aportado documentación para resolverlo a la mayor brevedad posible.<br />
Pero es muy facil adjudicarse el trabajo ajeno y aparecer en la foto.</p>
<p>Hoy veo que el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29tLw==">FSIRT</a>(French Security Incident Response Team) se hace eco de esta vulnerabilidad y la ha publicado, por supuesto y dado que desde el proyecto BASE se ningunea mi trabajo podemos ver que en los creditos del bug no hay mención alguna hacia mi persona:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzIwLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWZzaXJ0ZHowLmpwZw==" target=\"_blank\"><img src="http://img20.imageshack.us/img20/9361/fsirtdz0.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Se lo he hecho saber al FSIRT y también a KJ. Del FSIRT aún no he recibido respuesta y del intercambio de correos con KJ solo veo por su parte lo doloroso que le es dedicar su tiempo libre a un proyecto OpenSource, bla bla bla.<br />
Si KJ, sé lo que es dedicar tiempo a actividades que no repercutirán directamente sobre tu bolsillo. Dedico bastante tiempo a participar en la comunidad Slackware, a proveerla de documentación, paquetes, intervengo en foros, canales de IRC, He participado en la creación de proyectos como <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL29wZW4tZXNsYWNrLm9yZw==">Open-Eslack</a>, comunidad de la que sigo formando parte e incluso creo mis propios proyectos como <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy54c3Nub3J0cnVsZXMuZXMua3ov">XSSnortRules</a> o &#8220;Embajadores Slackware&#8221;, que estoy madurando antes de darle el escopetazo definitivo.<br />
Además de todo eso KJ, también le dedico mi tiempo a buscar fallos de seguridad en aplicaciones de mi interés, tal es el caso de BASE.</p>
<p>Pero no te preocupes KJ, lo bueno de las licencias OpenSource es que aunque te adjudiques mi trabajo, el código es libre y por tanto puede crearse un fork de BASE facilmente.</p>
<p>Así son las cosas y así se las hemos contado.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMjQmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_124\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=124" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/hasta-los-webs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Otra racción de ego por favor</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/otra-raccion-de-ego-por-favor/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/otra-raccion-de-ego-por-favor/#comments</comments>
		<pubDate>Mon, 05 Nov 2007 12:06:45 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[IDS]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=128</guid>
		<description><![CDATA[Nuevamente hablo de mi libro, y aún a riesgo de ser pesado( que lo soy ) vuelvo a contar la misma película pero con diferentes protagonistas. Un interesante remake.
En esta ocasión el escenario no cambia: internet, repite parte del reparto con m313( yo mismo ) y mi libro( la guia de Snort ) y hay [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevamente hablo de mi libro, y aún a riesgo de ser pesado( que lo soy ) vuelvo a contar la misma película pero con diferentes protagonistas. Un interesante remake.</p>
<p>En esta ocasión el escenario no cambia: internet, repite parte del reparto con <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tMzEzLmVzLmt6">m313</a>( yo mismo ) y <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmcvZG9jcy9zZXR1cF9ndWlkZXMvaW50bC9zcGFuaXNoL1Nub3J0X2luX1NsYWNrd2FyZV9zcGFuaXNoLnBkZg==">mi libro</a>( la guia de Snort ) y hay nuevos actores en escena: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmc=">Sourcefire</a>, o lo que es lo mismo: la empresa propietaria de Snort.<br />
La trama es la ya conocida, han publicado mi guia en la web oficial !!!! <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE1OS5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1zbm9ydHp5OS5qcGc=" target=\"_blank\"><img src="http://img159.imageshack.us/img159/794/snortzy9.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Seguimos en la cresta de la ola</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMjgmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_128\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=128" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/otra-raccion-de-ego-por-favor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A vueltas con los XSS, el caso BASE</title>
		<link>http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/#comments</comments>
		<pubDate>Wed, 03 Oct 2007 12:09:20 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/</guid>
		<description><![CDATA[No es un secreto que las vulnerabilidades XSS(Cross Site Scripting) abundan en la red, como tampoco lo es que los programadores no otorgan a estas vulnerabilidades la relevancia que merecen.
A menudo evidencio un XSS con un simple script que muestra una ventana con la cookie del usuario, un simple script con un alert y un [...]]]></description>
			<content:encoded><![CDATA[<p>No es un secreto que las vulnerabilidades <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLndpa2lwZWRpYS5vcmcvd2lraS9YU1M=">XSS</a>(Cross Site Scripting) abundan en la red, como tampoco lo es que los programadores no otorgan a estas vulnerabilidades la relevancia que merecen.<br />
A menudo evidencio un XSS con un simple script que muestra una ventana con la cookie del usuario, un simple script con un <i>alert </i>y un <i>document.cookie</i> en su interior.</p>
<p>Sin embargo el alcance de estas vulnerabilidades va mucho más allá de esta simple inyección. Las posibilidades son infinitas cuando hablamos de ejecución de código remoto, con una importancia mayor aún si cabe cuando tratamos XSS permanentes. Pruebas de esta importancia son los <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5wb3J0Y3VsbGlzLmNvLnVrL3VwbGRzL3doaXRlcGFwZXJzL1hTU1R1bm5lbGxpbmcucGRm">tuneles XSS</a>, pruebas de concepto como la del ya famoso <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3BvcnRhbC5zcGlkeW5hbWljcy5jb20vYmxvZ3Mvc3BpbGFicy9hcmNoaXZlLzIwMDcvMDQvMDIvSmlrdG8taW4tdGhlLXdpbGQuYXNweA==">Jikto</a>( cuyo código disponemos ya todos ), o herramientas de secuestro del navegador cada dia más maduras, como el ejemplo de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2JpbmRzaGVsbC5uZXQvdG9vbHMvYmVlZi8=">BeEF</a>.</p>
<p>Este post viene al caso no solo para quejarme publicamente sobre el desprecio generalizado antes estas fallas, sino a la decepción que me he llevado recientemente al descubrir y reportar una de ellas.<br />
Se trata del ya famoso <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Jhc2Uuc2VjdXJlaWRlYXMubmV0Lw==">BASE</a>, la interfaz escrita en php para administrar alertas del detector de intrusos Snort.<br />
El dia 24 de Septiembre del mes pasado(hace ya 10 días) descubrí un   XSS en BASE, lo evidencié en forma de imagenes:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE2OS5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT14c3NiYXNlMDAxcnQzLmpwZw==" target=\"_blank\"><img src="http://img169.imageshack.us/img169/3512/xssbase001rt3.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>que remití a los desarrolladores. Mi correo fue contestado muy rapidamente por Kevin Johnson, el lider del proyecto, agradeciendome el reporte, pidiendome información concreta sobre la vulnerabilidad y comentandome que intentarían arreglarlo ese mismo dia.</p>
<p>Tras 10 días no solo sigue aún sin resolver, sino que el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC90cmFja2VyL2luZGV4LnBocD9mdW5jPWRldGFpbCYjMDM4O2FpZD0xODAxMTkyJiMwMzg7Z3JvdXBfaWQ9MTAzMzQ4JiMwMzg7YXRpZD02MzU1ODI=">bug</a> que abrí en Bugtrack tiene una prioridad media y no ha sido asignado a nadie. Por otro lado en el CVS del fichero afectado en <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NlY3VyZWlkZWFzLmN2cy5zb3VyY2Vmb3JnZS5uZXQvc2VjdXJlaWRlYXMvYmFzZS1waHA0L2Jhc2VfcXJ5X21haW4ucGhwP3ZpZXc9bG9n">cuestión</a> no hay ninguna entrada que haga referencia alguna a esta vulnerabilidad.</p>
<p>Como curiosidad dejo un pantallazo de la inserción de un enlace, apuntando hacia un supuesto código maligno:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUyMy5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT14c3NiYXNlMDAyeHY0LmpwZw==" target=\"_blank\"><img src="http://img523.imageshack.us/img523/199/xssbase002xv4.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Estaré pendiente de la resolución.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMzQmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_134\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=134" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BASE publica mi guia de Snort</title>
		<link>http://dmedianero.byethost15.com/blog/2007/07/base-publica-mi-guia-de-snort/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/07/base-publica-mi-guia-de-snort/#comments</comments>
		<pubDate>Wed, 11 Jul 2007 12:16:30 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[IDS]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=145</guid>
		<description><![CDATA[Previo pago de 0 €, los chicos de BASE han publicado recientemente mi Guia de Snort, Apache, Mysql, PHP y BASE sobre Slackware. De momento y como se muestra en la foto solo está incluida en el CVS pero me han dicho que con casi toda probabilidad estará incluida en la próxima release del proyecto:



He [...]]]></description>
			<content:encoded><![CDATA[<p>Previo pago de 0 €, los chicos de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Jhc2Uuc2VjdXJlaWRlYXMubmV0Lw==">BASE</a> han publicado recientemente mi Guia de Snort, Apache, Mysql, PHP y BASE sobre Slackware. De momento y como se muestra en la foto solo está incluida en el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NlY3VyZWlkZWFzLmN2cy5zb3VyY2Vmb3JnZS5uZXQvc2VjdXJlaWRlYXMvYmFzZS1waHA0L2RvY3MvY29udHJpYi8=">CVS</a> pero me han dicho que con casi toda probabilidad estará incluida en la próxima release del proyecto:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE2OC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1zZmd5YTUuanBn" target=\"_blank\"><img src="http://img168.imageshack.us/img168/5305/sfgya5.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center><br />
He ofrecido el manual a los chicos de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmcv">Snort</a> para la documentación internacional que incluyen en su web, aunque por el momento no he obtenido contestación por su parte.</p>
<p>Estas cosas que no dan dinero y muchas veces más disgustos que alegrías, pero que en un día como hoy elevan mi ego hasta límites insospechados.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xNDUmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_145\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=145" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/07/base-publica-mi-guia-de-snort/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guía Snort + MySQL + BASE + Apache + PHP</title>
		<link>http://dmedianero.byethost15.com/blog/2006/11/guia-snort-mysql-base-apache-php/</link>
		<comments>http://dmedianero.byethost15.com/blog/2006/11/guia-snort-mysql-base-apache-php/#comments</comments>
		<pubDate>Tue, 07 Nov 2006 12:30:11 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[IDS]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=161</guid>
		<description><![CDATA[&#9;Los IDS son una parte muy importante en la prevención de ataques, constituyen una primera barrera que nos puede ayudar a corregir fallos de seguridad o a recopilar información acerca de un posible futuro atacante. Este documento está orientado fundamentalmente a la construción de un Detector de intrusos casero utilizando Snort, es por ello que [...]]]></description>
			<content:encoded><![CDATA[<p>&#9;Los IDS son una parte muy importante en la prevención de ataques, constituyen una primera barrera que nos puede ayudar a corregir fallos de seguridad o a recopilar información acerca de un posible futuro atacante. Este documento está orientado fundamentalmente a la construción de un Detector de intrusos casero utilizando Snort, es por ello que no se utiliza ninguna herramienta propietaria, con lo cual ademas de salirnos gratis tendremos un IDS libre.</p>
<p>&#9;Esta guía es una ampliación y actualización sobre el documento &#8220;Guía Snort + MySQL + &#8220;ACID + PHP en Slackware 10.1&#8243; que realizé haze algo más de un año.Las razones por las cuales me he decidido a actualizar dicho trabajo son varias: la actualización del software utilizado para construir el IDS (Detector de Intrusos) por ejemplo el salto a PHP5 y Apache2, e incluso la modificación del mismo (en esta ocasión cambiamos el gestor ACID por BASE) , la puesta al dia de manera más general, ya que en la anterior estaba muy marcado su uso para la distribución de Linux Slackware en una versión concreta. En esta ocasión utilizo Slackware como distribución y aunque algún paquete está construido especialmente por mí para este propósito (snort o pcre) los pasos son más generales y cualquier usuario de Linux podrá montarse un IDS gracias a esta guía en su propia distribución de Linux, si bien se exigen unos conocimientos previos.</p>
<p>&#9;Creo que deberia comentar el cambio más drástico que incluye este documento respecto del anterior, se trata del uso de BASE en lugar de ACID. La decisión ha sido facil, por un lado ahora trabajo en seguridad informática, cosa que no hacía en el momento de escribir la primera guía y he podido ver que BASE es utilizado en mayor medida que ACID (esa es mi experiencia), por otro lado ya lo había conseguido usando ACID y la propuesta de hacer algo diferente también ha tenido su peso en la elección. A esto hay que sumar que BASE está basado en ACID y que la diferencia tampoco es tanta como para desconcertarse. Por si fuera poco ACID no se actualiza desde Agosto del 2003, con lo cual está todo dicho.</p>
<p>&#9;Pocas cosas me quedan ya por decir, que todas las acciones se realizan con privilegios de root y comentar que cuando hable de lineas el numero puede variar en vuestros archivos, pero es una orientación muy aproximada. Si encontráis alguna errata podéis notificarmelo a mi correo eletrónico (dmedianero@gmail.com), cualquier mejora u obsevación es bien recibida y espero que este documento os sea de provecho ya que hay muy poca documentación en castellano al respecto. Podéis descargarlo desde mi ftp:<br />
<b><br />
ftp://meleagro.homeunix.org/articulos/snort+BASE.pdf</b></p>
<p>Un saludo</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xNjEmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_161\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=161" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2006/11/guia-snort-mysql-base-apache-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
