<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://wiki.intrusos.info/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://wiki.intrusos.info/feed.php">
        <title>LCWIKI - seguridad</title>
        <description></description>
        <link>http://wiki.intrusos.info/</link>
        <image rdf:resource="http://wiki.intrusos.info/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-06-10T00:34:27+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:arp_spoofing&amp;rev=1674047478&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:asegurar_linux&amp;rev=1683011042&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:asegurar_windows&amp;rev=1674047479&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:asp&amp;rev=1674047479&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:buscadores&amp;rev=1674047479&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:certificados&amp;rev=1674047479&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:cifrado&amp;rev=1674047479&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:ddos&amp;rev=1674047479&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:ens&amp;rev=1675083372&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:exploits&amp;rev=1674047480&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:gestorpassword&amp;rev=1711827919&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:hacking_wifi&amp;rev=1674047480&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:herramientas&amp;rev=1674047480&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:https&amp;rev=1674047480&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:ldap&amp;rev=1674047480&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:letsencrypt&amp;rev=1674047480&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:metadatos&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:monitorizacion&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:nfccard&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:owasp&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:password&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:rfi_lfi&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:safekeepercard&amp;rev=1674047481&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:seguridad&amp;rev=1775217244&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:shodan&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:spoofing&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:sql_injection&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:test&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:tunel_proxy&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:usuarios&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:varios&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:vulnerabilidades&amp;rev=1674047482&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:windows&amp;rev=1695925425&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.intrusos.info/doku.php?id=seguridad:xpath_injector&amp;rev=1674047483&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://wiki.intrusos.info/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>LCWIKI</title>
        <link>http://wiki.intrusos.info/</link>
        <url>http://wiki.intrusos.info/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:arp_spoofing&amp;rev=1674047478&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:18+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ARP Spoofing</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:arp_spoofing&amp;rev=1674047478&amp;do=diff</link>
        <description>arp spoofing

ARP Spoofing

&lt;http://systemadmin.es/2009/12/como-hacer-arp-spoofing&gt;

Para detectarlo podemos usar el programa marmita &lt;http://www.informatica64.com/herramientas.aspx&gt;

&lt;http://www.flu-project.com/marmita-detectando-ataques-man-in-the-middle.html&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:asegurar_linux&amp;rev=1683011042&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-05-02T07:04:02+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Bastionado de Centos</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:asegurar_linux&amp;rev=1683011042&amp;do=diff</link>
        <description>centos bastionado seguridad

Bastionado de Centos

Asegurar la máquina físicamente

Lo primero es asegurarnos de que a la máquina física no se puede acceder sin permiso. Además en caso de que el servidor disponga de tarjeta de acceeso remoto tipo ILO o similar, hay que configurarla en una VLAN propia que se utilice exclusivamente para gestión, si no se va a utilizar dicha tarjeta hay que desactivarla.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:asegurar_windows&amp;rev=1674047479&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Bastionado de Servidores Windows</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:asegurar_windows&amp;rev=1674047479&amp;do=diff</link>
        <description>Bastionado de Servidores Windows

Guías

- Microsoft Security Compliance Manager y Guías para los diferentes Sistemas Windows ordenados cronológicamente (Windows Server 2012, Windows Server 2008 R2, etc.): &lt;http://technet.microsoft.com/en-us/library/cc677002.aspx&gt;

	*  Windows Server 2008 Security Guide:</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:asp&amp;rev=1674047479&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Seguridad en desarrollo de aplicaciones ASP</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:asp&amp;rev=1674047479&amp;do=diff</link>
        <description>Seguridad en desarrollo de aplicaciones ASP

Para evitar posibles ataques a la seguridad de nuestras aplicaciones ASP, a través del servidor Web Internet Information Server 5.0 podemos realizar una serie de acciones muy sencillas que consisten en lo siguiente:</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:buscadores&amp;rev=1674047479&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Hacking con buscadores</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:buscadores&amp;rev=1674047479&amp;do=diff</link>
        <description>Hacking con buscadores

Operadores para Búsqueda con Google

	*  Búsqueda por paises: site
	*  Búsqueda por extensión de archivo: ext o filetype
	*  Búsqueda en el texto de la página: intext
	*  Búsqueda en la URL: inurl
	*  Búsqueda en el título de la página:</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:certificados&amp;rev=1674047479&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Certificados</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:certificados&amp;rev=1674047479&amp;do=diff</link>
        <description>Certificados

Extensiones más comunes para los certificados
 extensión   Nombre                                 Descripción                                                .pem        Privacy Enhanced Mail (PEM)            Base64 encoded DER certificate</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:cifrado&amp;rev=1674047479&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Cifrado</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:cifrado&amp;rev=1674047479&amp;do=diff</link>
        <description>Cifrado

	*  DES -&gt; 56bits . Es la más antigua . No usar
	*  3DES -&gt;112 bits (en vez de los 168 bits del 3×56 )
	*  AES -&gt;128,192,256

Protocolos de Cifrado

	*  ipsec. 
	*  SSL. Nivel 4 OSI
	*  TLS
	*  SSH Combina protocolo de cifrado con una interfaz de línea de comandos</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:ddos&amp;rev=1674047479&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Intentar evitar un ataque DDOS</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:ddos&amp;rev=1674047479&amp;do=diff</link>
        <description>Intentar evitar un ataque DDOS

&lt;http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ataque_ddos-t137442.0.html&gt;

Herramientas

	*  &lt;http://es.wikipedia.org/wiki/Low_Orbit_Ion_Cannon&gt;
	*  &lt;http://sourceforge.net/projects/loic/&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:ens&amp;rev=1675083372&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-30T12:56:12+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Esquema Nacional de Seguridad</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:ens&amp;rev=1675083372&amp;do=diff</link>
        <description>Esquema Nacional de Seguridad

BOE 3/2010 -&gt; &lt;https://www.boe.es/buscar/act.php?id=BOE-A-2010-1330&gt;
Modificación del Esquema Real decreteo real decreto 951/2015

Real Decreto por el que se regula el Esquema Nacional de Seguridad -&gt;  &lt;https://www.boe.es/diario_boe/txt.php?id=BOE-A-2022-7191&gt;

Las guías de aplicación las podemos encontrar en &lt;https://www.ccn-cert.cni.es/publico/seccion-ens/guias/index.html&gt;

El listado de todas las guías</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:exploits&amp;rev=1674047480&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Bases de datos de exploits</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:exploits&amp;rev=1674047480&amp;do=diff</link>
        <description>Bases de datos de exploits

	*  www.milw0rm.com 
	*  &lt;http://www.exploit-db.com/&gt;

Buscadores de exploits

	*  &lt;http://exploitsearch.com/&gt;
	*  &lt;http://sebug.net/&gt;

Metaexploit

	*  Armitage &lt;http://www.fastandeasyhacking.com/&gt;

Más enlaces

	*  &lt;http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml&gt;
	*  &lt;http://www.tarasco.org/security/exploits.html&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:gestorpassword&amp;rev=1711827919&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-30T19:45:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Gestores de Contraseñas</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:gestorpassword&amp;rev=1711827919&amp;do=diff</link>
        <description>Gestores de Contraseñas

contrasenas gestor bitwarden vaultwarden

Gestores de Contraseñas para Grupos

	*  TeamPass -&gt; &lt;https://github.com/nilsteampassnet/TeamPass&gt;   &lt;https://teampass.net/&gt;
	*  Psono -&gt;&lt;https://psono.com/security&gt;
	*  Bitwarden -&gt; &lt;https://bitwarden.com/&gt;
	*  &lt;https://www.keepersecurity.com/&gt;

Gestores de Contraseñas Personales

	*  &lt;https://keepassxc.org&gt; (soporta passkeys &lt;https://keepassxc.org/docs/KeePassXC_UserGuide#_passkeys&gt;)

Enlaces

	*  &lt;https://www.manelrodero.com/b…</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:hacking_wifi&amp;rev=1674047480&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Hacking de redes WIFI</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:hacking_wifi&amp;rev=1674047480&amp;do=diff</link>
        <description>Hacking de redes WIFI

Hacking WEP

Lo primero es configurar la tarjeta en modo monitor con  donde wlan0 es  el interfaz wifi de nuestro equipo.

Si queremos ver en pantalla el tráfico capturado ejecutamos
 Siendo mon0 la interfaz la interfaz que pusimos en modo monitor</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:herramientas&amp;rev=1674047480&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Herramientas</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:herramientas&amp;rev=1674047480&amp;do=diff</link>
        <description>Herramientas

	*  Recopilación de Herramientas hecha por Security by Default &lt;http://www.securitybydefault.com/p/herramientas-sbd.html&gt;
	*  &lt;http://www.tarasco.org/security/tools.html&gt;
	*  &lt;http://www.cica.es/Seguridad/herramientas-de-seguridad.html&gt;
	*  &lt;http://www.securitybydefault.com/p/herramientas-sbd.html&gt;

Saber si has sido comprometido

	*  &lt;https://haveibeenpwned.com/&gt;
	*  &lt;http://digi.ninja/projects/pipal.php&gt;

Utilidades para evitar PRISM

&lt;https://prism-break.org/&gt;

Páginas para anal…</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:https&amp;rev=1674047480&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Implementar https</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:https&amp;rev=1674047480&amp;do=diff</link>
        <description>certificados https ssl tls

Implementar https

SSL y TLS con protocolos criptográficos que proporcionan autenticación y cifrado de la información entre servidores, máquinas y aplicaciones. El protocolo SSL es anterior al TLS que es el que actualmente lo está reemplazando.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:ldap&amp;rev=1674047480&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>LDAP</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:ldap&amp;rev=1674047480&amp;do=diff</link>
        <description>ldap

LDAP

Herramientas

	*  ldap browser &lt;http://www.ldapbrowser.com/download.htm&gt;

Referencias

	*  &lt;http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:letsencrypt&amp;rev=1674047480&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Certificados con Let´s Encrypt</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:letsencrypt&amp;rev=1674047480&amp;do=diff</link>
        <description>certificados letsencrypt let_s_encrypt certificate

Certificados con Let´s Encrypt

Cliente

	*  &lt;https://certbot.eff.org&gt;

Scripts para automizar el despliegue

Acme Shell

&lt;https://github.com/Neilpang/acme.sh&gt;

Dehydrated

&lt;https://github.com/lukas2511/dehydrated&gt;

Instalación

Descargamos e instalamos el script. En mi caso acme.sh
.acme.sh


Ejecutamos el script en modo DNS


Al ejecutarlo nos saldrá un aviso para que añademos al proveedor del dominio un registro del tipo TXT llamado</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:metadatos&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Metadatos</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:metadatos&amp;rev=1674047481&amp;do=diff</link>
        <description>seguridad metadatos

Metadatos

Análisis de Metadatos

Grampus -&gt; &lt;https://github.com/GrampusTeam/Grampus&gt;

Foca -&gt; &lt;https://www.elevenpaths.com/es/labstools/foca-2/&gt;

Aplicaciones para eliminar los metadatos

Linux

MAT

&lt;https://mat.boum.org/&gt;


Referencias

	*  &lt;http://www.atareao.es/ubuntu/salvaguarda-tu-privacidad-con-mat-en-ubuntu/&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:monitorizacion&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Programas Monitorización</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:monitorizacion&amp;rev=1674047481&amp;do=diff</link>
        <description>monitorizacion linux logwatch logcheck snoopy logs

Programas Monitorización

Existen varias alternativas para el monitoreo de servidores, pero si sólo queremos una simple monitorización del equipo podemos usar  logwatch, logcheck y snoopy.

logcheck

 es una utilidad que revisa los logs del sistema y genera un reporte, eliminando las entradas que son normales en un sistema (ejecuciones de cron, por ejemplo) para mostrar únicamente aquellas sospechosas.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:nfccard&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>NFC Card</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:nfccard&amp;rev=1674047481&amp;do=diff</link>
        <description>NFC Card

Hoy voy a hablar de la tarjeta Safe Keeper Card mobile. Una tarjeta con tecnología NFC (Near Field Communication) que permite almacenar nuestras contraseñas de forma segura y que ha llegado a mis manos gracias a la empresa Jarea Soluciones.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:owasp&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>OWASP</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:owasp&amp;rev=1674047481&amp;do=diff</link>
        <description>web owasp seguridad

OWASP

Versión cuatro de la guía de testing Open Web Application Security Project-&gt; &lt;https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:password&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Como crear Contraseñas seguras y fáciles de recordar</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:password&amp;rev=1674047481&amp;do=diff</link>
        <description>contrasenas password seguras

Como crear Contraseñas seguras y fáciles de recordar

Hoy día con la cantidad de datos y sitios a los que accedemos se hace imprescindible contar con un método fiable para generar y recordar las contraseñas. Pero antes que nada hay varias cosas que debemos de tener en cuenta para que nuestra contraseña tenga un mínimo nivel de seguridad:</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:rfi_lfi&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Ataques RFI/LFI</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:rfi_lfi&amp;rev=1674047481&amp;do=diff</link>
        <description>Ataques RFI/LFI

RFI (remote File Inclusion)
LFI (Local File Inclusion)

Una de las posibles contramedidas es modificar los ficheros php.ini y dejar las siguientes opciones a off
&lt;file&gt;
Allow_url_include=off
allow_url_fopen=off

Referencias

	*  &lt;http://parasitovirtual.wordpress.com/2010/04/27/introduccion-a-los-ataques-rfi/&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:safekeepercard&amp;rev=1674047481&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Safe Keeper Card</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:safekeepercard&amp;rev=1674047481&amp;do=diff</link>
        <description>Safe Keeper Card

De nuevo darle las gracias a Jarea Informática y en especial a Elisa Pérez de León por hacerme llegar la  tarjeta. La Safe Keeper  Card es una tarjeta criptográfica del tamaño de una tarjeta de crédito y que nos permitirá mantener a buen recaudo nuestras contraseñas y  certificados digitales, e incluso almacenar algún que otro fichero de poco tamaño.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:seguridad&amp;rev=1775217244&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2026-04-03T11:54:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Seguridad</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:seguridad&amp;rev=1775217244&amp;do=diff</link>
        <description>Seguridad

la seguridad son aquellas medidas que se toman para evitar que algo que se hackea en segundos les lleve más tiempo.

	*  Defensa en capas (físico, SO,Datos, Aplicación,......)
	*  Mínimos servicios. Únicamente los necesarios para su cometido</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:shodan&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Herramientas de Enumeración Pásivas</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:shodan&amp;rev=1674047482&amp;do=diff</link>
        <description>shodan buscador seguridad

Herramientas de Enumeración Pásivas

	*  Shodan
	*  zoomeye
	*  Censys

SHODAN

Búsquedas de cámaras web abiertas en españa 

El puerto 554 es el utilizado por el protocolo RTSP Real Time Streaming Protocol

Herramientas de Enumeración Activa

	*  nmap
	*  dnsenum</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:spoofing&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Spoofing</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:spoofing&amp;rev=1674047482&amp;do=diff</link>
        <description>Spoofing

El spoffing o suplantación de la identidad  utiliza varias técnicas dependiendo de que queremos suplantar:

Spoofing ARP

Suplantar identidades físicas. (cada dispositivo físico tiene una dirección MAC )

Para

	*  Saltar protecciones MAC.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:sql_injection&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>SQL Injection</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:sql_injection&amp;rev=1674047482&amp;do=diff</link>
        <description>SQL Injection

Técnicas



Técnicas extraidas de 0x000000.com


Use inside login form:

Variations:

Blind injection vectors collection





Beware of of the N rounds, add an extra zero and it could stall or crash your browser!
Gathering info</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:test&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Test de Intrusión</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:test&amp;rev=1674047482&amp;do=diff</link>
        <description>Test de Intrusión

Las fases de un test de intrusión son:

	*  Documento de alcance  y  términos  del  test  de  intrusión.
	*  Recolección  de  información.
	*  Análisis  de  vulnerabilidades.
	*  Explotación  de  las  vulnerabilidades.
	*  Post-Explotación  del  sistema.</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:tunel_proxy&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Túnel a través de un proxy</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:tunel_proxy&amp;rev=1674047482&amp;do=diff</link>
        <description>Túnel a través de un proxy

&lt;http://dabax.net/tunel_http&gt;

Saltarse portal cautivo

iodine:  &lt;http://code.kryo.se/iodine&gt; tunel DNS para saltarnos un portal cautivo

	*  &lt;http://dabax.net/tunel_dns&gt;
	*  &lt;http://terminus.ignaciocano.com/k/2012/05/15/saltandonos-el-portal-cautivo-de-una-biblioteca/&gt;

Saltarse cualquier firewall

	*  &lt;http://www.saulchristie.com/how-to/bypass-firewalls&gt;</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:usuarios&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Control de usuarios en Linux</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:usuarios&amp;rev=1674047482&amp;do=diff</link>
        <description>Control de usuarios en Linux

En linux no hay ningún comando para saber el número de usuarios activos en el sistema. Pero dicha información la podemos sacar mirando cierto ficheros como /etc/passwd

Para sacar un listado de usuarios 



También para entornos con LDAP podemos usar</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:varios&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Firefox</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:varios&amp;rev=1674047482&amp;do=diff</link>
        <description>firefox

Firefox

	*  Base de datos de vulnerabilidades &lt;http://www.cvedetails.com/&gt;
	*  bugmenot.com Usuarios y contraseñas que otros usuarios han compatido para acceder a ciertas páginas que necesitan registrarse
	*  hackforums.net
	*  chrome asspoofer plugin para tener distintos userid</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:vulnerabilidades&amp;rev=1674047482&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:22+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Vulnerabilidades</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:vulnerabilidades&amp;rev=1674047482&amp;do=diff</link>
        <description>Vulnerabilidades

CVE

CVE (Common Vulnerabilities and Exposures) Es una lista de vulnerabilidades donde a cada una  se le asigna un identificador. 
El identificador tienen el siguiente formato CVE-año-identificador por ejemplo CVE-2016-6307

La lista la podemos encontrar en</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:windows&amp;rev=1695925425&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-09-28T18:23:45+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Seguridad en Windows</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:windows&amp;rev=1695925425&amp;do=diff</link>
        <description>Seguridad en Windows

Secpol.msc Consola que aglutina las directivas de seguridad 

Security Compliance Manager

&lt;http://technet.microsoft.com/en-us/solutionaccelerators/cc835245&gt;

Políticas y packs de configuración DCM (&lt;http://technet.microsoft.com/en-us/library/bb680553.aspx&gt;) basadas en las recomendaciones y guías de seguridad de Microsoft.

Bastionado

&lt;https://wikis.utexas.edu/display/ISO/Windows+2008R2+Server+Hardening+Checklist&gt;

Escalada de privilegios</description>
    </item>
    <item rdf:about="http://wiki.intrusos.info/doku.php?id=seguridad:xpath_injector&amp;rev=1674047483&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-01-18T13:11:23+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Xpath Injection</title>
        <link>http://wiki.intrusos.info/doku.php?id=seguridad:xpath_injector&amp;rev=1674047483&amp;do=diff</link>
        <description>Xpath Injection

Herramientas

	*  Xpath Injection &lt;http://bxpi.codeplex.com/&gt;
	*  &lt;http://www.elladodelmal.com/2009/07/blind-xpath-injector-bxpi.html&gt;</description>
    </item>
</rdf:RDF>
