<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alt+Ctrl+Supr &#187; Seguretat</title>
	<atom:link href="http://altctrlsupr.net/categoria/seguretat/feed/" rel="self" type="application/rss+xml" />
	<link>http://altctrlsupr.net</link>
	<description>Weblog de un hacklab desubicado</description>
	<lastBuildDate>Thu, 11 Jun 2009 15:49:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vigilancia centralizada de la seguridad de varios servidores</title>
		<link>http://altctrlsupr.net/vigilancia-centralizada-de-la-seguridad-de-varios-servidores/</link>
		<comments>http://altctrlsupr.net/vigilancia-centralizada-de-la-seguridad-de-varios-servidores/#comments</comments>
		<pubDate>Mon, 11 May 2009 12:05:50 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[CopyLeft]]></category>
		<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[HIDS]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1041</guid>
		<description><![CDATA[Existe una herramienta que facilitara bastante la compleja labor de monitorizacion continua de varios servidores: OSSEC HIDS.

Explicaremos la instalacion del servidor y el cliente (agente) OSSEC para entornos GNU/Linux:
Instalacion de OSSEC:
Descargamos el codigo fuente http://www.ossec.net/files/ossec-hids-2.0.tar.gz
Lo descomprimimos y entramos en el directorio:
# tar zvxf ossec-hids-2.0.tar.gz
# cd ossec-hids-2.0
# ./install.sh
Le indicamos el idioma y el tipo de instalacion [...]]]></description>
			<content:encoded><![CDATA[<p>Existe una herramienta que facilitara bastante la compleja labor de monitorizacion continua de varios servidores: OSSEC HIDS.</p>
<p><span id="more-1041"></span></p>
<p>Explicaremos la instalacion del servidor y el cliente (agente) OSSEC para entornos GNU/Linux:</p>
<p>Instalacion de OSSEC:<br />
Descargamos el codigo fuente http://www.ossec.net/files/ossec-hids-2.0.tar.gz<br />
Lo descomprimimos y entramos en el directorio:</p>
<p># tar zvxf ossec-hids-2.0.tar.gz<br />
# cd ossec-hids-2.0<br />
# ./install.sh</p>
<p>Le indicamos el idioma y el tipo de instalacion (local, servidor, agente). Le indicamos la ubicacion de la instalacion y a que direccion de correo electronico deberan enviarse las alertas. Le indicamos si queremos instalar la comprobacion de integridad del sistema y la deteccion de rootkits, asi como la respuesta activa automatica ante problemas, el modo de rechazar las conexiones (bloqueando usuarixs en hosts.deny o en iptables), y la habilitacion de syslog remoto (en el puerto 514 UDP).<br />
Por defecto si lo instalamos como servidor se configura el analisis de los siguientes registros:</p>
<p>/var/log/messages<br />
/var/log/auth.log<br />
/var/log/syslog<br />
/var/log/mail.info<br />
/var/log/dpkg.log<br />
/var/log/apache2/error.log<br />
/var/log/apache2/access.log</p>
<p>Si lo instalamos en modo cliente (agente) analizara:</p>
<p>/var/log/messages<br />
/var/log/auth.log<br />
/var/log/syslog<br />
/var/log/mail.info<br />
/var/log/dpkg.log</p>
<p>Para añadir algun otro registro se deben añadir al archivo /var/ossec/etc/ossec.conf como entradas del tipo localfile.</p>
<p>Para añadir agentes al servidor:</p>
<p># /var/ossec/bin/manage_agents</p>
<p>Primero añadimos el nuevo agente, introduciendo el nombre, IP e ID, y seguidamente extraemos la clave que se genero en el agente, con la opcion e y respondiendo a la ID del cliente.<br />
Ahora debemos importar la clave del servidor desde el cliente. Para ello ejecutamos manage_agents en la maquina cliente:</p>
<p># /var/ossec/bin/manage_agents</p>
<p>Una vez terminada la instalacion, solamente nos queda iniciar OSSEC HIDS, primero en el servidor y despues en los clientes:</p>
<p>/var/ossec/bin/ossec-control start</p>
<p>Al iniciarlo (si lo hemos instalado como servidor) se inician los siguientes demonios:</p>
<p>ossec-maild<br />
ossec-execd<br />
ossec-analysisd<br />
ossec-logcollector<br />
ossec-remoted<br />
ossec-syscheckd<br />
ossec-monitord</p>
<p>Y en modo cliente:</p>
<p>ossec-execd<br />
ossec-agentd<br />
ossec-logcollector<br />
ossec-syscheckd</p>
<p>Para detenerlo:</p>
<p>/var/ossec/bin/ossec-control stop</p>
<p>Ahora probamos que funciona correctamente, provocando una alerta, que por defecto ira a parar a /var/ossec/logs/alerts/, donde automaticamente se organizan por año, mes y un log cada dia.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/vigilancia-centralizada-de-la-seguridad-de-varios-servidores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tarritos de miel</title>
		<link>http://altctrlsupr.net/tarritos-de-miel/</link>
		<comments>http://altctrlsupr.net/tarritos-de-miel/#comments</comments>
		<pubDate>Thu, 07 May 2009 22:33:31 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[honeypots]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1037</guid>
		<description><![CDATA[
SCADA Honeypot from John Strand on Vimeo.
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=3178442&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="250" src="http://vimeo.com/moogaloop.swf?clip_id=3178442&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/3178442">SCADA Honeypot</a> from <a href="http://vimeo.com/user595761">John Strand</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/tarritos-de-miel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Simulacion de Botnets</title>
		<link>http://altctrlsupr.net/simulacion-de-botnets/</link>
		<comments>http://altctrlsupr.net/simulacion-de-botnets/#comments</comments>
		<pubDate>Thu, 07 May 2009 18:18:37 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[videos]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1033</guid>
		<description><![CDATA[
Que cosas&#8230;  
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="437" height="370" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="id" value="viddler" /><param name="allowScriptAccess" value="always" /><param name="allowFullScreen" value="true" /><param name="src" value="http://www.viddler.com/player/1d271f8a/" /><embed id="viddler" type="application/x-shockwave-flash" width="437" height="370" src="http://www.viddler.com/player/1d271f8a/" allowfullscreen="true" allowscriptaccess="always"></embed></object></p>
<p>Que cosas&#8230; <img src='http://altctrlsupr.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/simulacion-de-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cutre-Scam</title>
		<link>http://altctrlsupr.net/cutre-scam/</link>
		<comments>http://altctrlsupr.net/cutre-scam/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 17:53:53 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[espabilaos]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[lammers]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[timo]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=974</guid>
		<description><![CDATA[Hace un rato me ha llegado al movil un mensajito intentando tomarme el poco pelo ke tengo. Dice asi:
&#8220;BHL: Tenemos pendiente de entregar un paquete al titular del 34xxxxxxxxx. Si es Ud. por favor contacte con nosotros al 90 54 33 523&#8243;.
Lo envian desde el nº +79128599240 el 28/03/2009 a las 20:26
No voy a entrar [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un rato me ha llegado al movil un mensajito intentando tomarme el poco pelo ke tengo. Dice asi:</p>
<p>&#8220;BHL: Tenemos pendiente de entregar un paquete al titular del 34xxxxxxxxx. Si es Ud. por favor contacte con nosotros al 90 54 33 523&#8243;.</p>
<p>Lo envian desde el nº +79128599240 el 28/03/2009 a las 20:26</p>
<p>No voy a entrar en las cagadas ke han hecho en el mensaje, y ke lo identifican claramente como un mensaje con el objetivo de estafar (paso de darles ideas). Por lo visto han debido conseguir un listado de moviles y estan haciendo campaña masiva de envios, ya ke <a href="http://bandaancha.eu/tema/1648285/posible-estafa-telefonica">en la red</a> se pueden encontrar otras personas ke lo han recibido.</p>
<p>¿Alguien sabe alguna forma de conocer mas datos sobre el nº remitente del mensajito?</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/cutre-scam/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NMap Book</title>
		<link>http://altctrlsupr.net/nmap-book/</link>
		<comments>http://altctrlsupr.net/nmap-book/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 20:52:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[portscanners]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=933</guid>
		<description><![CDATA[Hace unas semanas que el libro sobre el mapeador de redes mas conocido en todo el mundo ha sido terminado y llevado a la imprenta. Lleva por titulo &#8220;Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning&#8221;, y ofrece apartados detallados para cada una de las funcionalidades de la herramienta, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unas semanas que el libro sobre el mapeador de redes mas conocido en todo el mundo ha sido terminado y llevado a la imprenta. Lleva por titulo &#8220;Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning&#8221;, y ofrece apartados detallados para cada una de las funcionalidades de la herramienta, incluyendo cantidad de jugosos detalles sobre el <a title="NSE" href="http://nmap.org/book/nse.html">NSE</a>.</p>
<p>Aproximadamente la mitad del contenido esta disponible online en <a title="NMap Book" href="http://nmap.org/book/toc.html">la web de Fyodor</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/nmap-book/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Open Source Security Information Management (OSSIM)</title>
		<link>http://altctrlsupr.net/open-source-security-information-management-ossim/</link>
		<comments>http://altctrlsupr.net/open-source-security-information-management-ossim/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 18:41:40 +0000</pubDate>
		<dc:creator>ciber</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[SIM]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[whitehat]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=847</guid>
		<description><![CDATA[Una de las novedades descubiertas durante este hackmeeting ha sido Open Source Security Information Management (OSSIM), en una conversacion casual con uno de sus responsables que estuvo por Malaga.
 Es un completo gestor de seguridad que incluye un conjunto de herramientas libres y que esta excelentemente documentado en su site (mayormente en ingles).
[...]
]]></description>
			<content:encoded><![CDATA[<p>Una de las novedades descubiertas durante este hackmeeting ha sido Open Source Security Information Management (OSSIM), en una conversacion casual con uno de sus responsables que estuvo por Malaga.<br />
<span id="more-847"></span> Es un completo gestor de seguridad que incluye <a title="Herramientas compiladas en OSSIM" href="http://www.ossim.net/dokuwiki/doku.php?id=documentation:3._tools_compiled">un conjunto de herramientas libres</a> y que esta excelentemente documentado <a title="OSSIM" href="http://www.ossim.net">en su site</a> (<a title="Foro habla no inglesa" href="https://www.ossim.net/forum/index.php?t=thread&amp;frm_id=20&amp;S=02293582554b9b096de76174a91dbcc2">mayormente</a> en ingles).</p>
<p>[...]</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/open-source-security-information-management-ossim/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Slapt-get en BackTrack 3</title>
		<link>http://altctrlsupr.net/slapt-get-en-backtrack-3/</link>
		<comments>http://altctrlsupr.net/slapt-get-en-backtrack-3/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 20:51:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[livecd]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/slapt-get-en-backtrack-3/</guid>
		<description><![CDATA[Quienes se hayan instalado la version 3 de BackTrack se habran dado cuenta de que el programa slapt-get esta roto. Bien, pues aqui podeis descargaros las versiones parcheadas que haran que vuestro sistema se pueda actualizar y ampliar con normalidad.
Gracias a los chicos del canal #remote-exploit en freenode por la ayuda!
-;)
]]></description>
			<content:encoded><![CDATA[<p>Quienes se hayan instalado la version 3 de <a href="http://www.remote-exploit.org/backtrack_download.html">BackTrack</a> se habran dado cuenta de que el programa slapt-get esta roto. Bien, pues <a href="http://airdump.net/papers/backtrack-3-slapt-get-correcting">aqui</a> podeis descargaros las versiones parcheadas que haran que vuestro sistema se pueda actualizar y ampliar con normalidad.<br />
Gracias a los chicos del canal #remote-exploit en freenode por la ayuda!<br />
-;)</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/slapt-get-en-backtrack-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La seguridad DNS en pocos links</title>
		<link>http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/</link>
		<comments>http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/#comments</comments>
		<pubDate>Tue, 29 Jul 2008 21:36:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/</guid>
		<description><![CDATA[Ultimamente, incluso en los medios convencionales, estan informando sobre la divulgacion de fallos de seguridad en uno de los pilares sobre los que se apoya Internet: los servidores de nombres de dominio (DNS). 
Esto es un breve repaso en links de la situacion, desde este pequenyo rincon del mundo:
Hispasec informando sobre la actualizacion masiva de [...]]]></description>
			<content:encoded><![CDATA[<p>Ultimamente, incluso en los medios convencionales, estan informando sobre la divulgacion de fallos de seguridad en uno de los pilares sobre los que se apoya Internet: los servidores de nombres de dominio (DNS). <span id="more-609"></span><br />
Esto es un breve repaso en links de la situacion, desde este pequenyo rincon del mundo:</p>
<p><a href="http://www.hispasec.com/unaaldia/3546/">Hispasec informando sobre la actualizacion masiva de servidores</a></p>
<p><a href="http://bandaancha.eu/articulo/5839/grave-fallo-seguridad-servidores-dns">Explicacion clara y sencilla</a></p>
<p><a href="http://bandaancha.eu/analizador-dns">Analizador de DNS, indica cuales han sido actualizados</a></p>
<p>un mundo mas seguro? jajjajajjaja</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cronica de la FIST Conference 2007</title>
		<link>http://altctrlsupr.net/cronica-de-la-fist-conference-2007/</link>
		<comments>http://altctrlsupr.net/cronica-de-la-fist-conference-2007/#comments</comments>
		<pubDate>Sat, 27 Oct 2007 13:23:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/cronica-de-la-fist-conference-2007/</guid>
		<description><![CDATA[En la UPC se celebro ayer viernes la 10&#8242;
]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.fib.upc.edu/ca/FIB/situacio.html">la UPC</a> se celebro ayer viernes la <a href="http://www.fistconference.org/barna.php">10&#8242;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/cronica-de-la-fist-conference-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackeando ficheros cifrados con esteganografia sin fuerza bruta</title>
		<link>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/</link>
		<comments>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 13:08:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[Privacitat]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/</guid>
		<description><![CDATA[Producto afectado
=================
Steganography 1.7.1 y 1.8 (ultima version). Software para todas las versiones de Window$
Tipo de Fallo y Fecha
=====================
Tipo: Mal Disenyo
Fecha: 06/01/2007
Resultado del Fallo
===================
Crackeo de ficheros cifrados con esteganografia sin fuerza bruta

Descripcion del Fallo
=====================
Puedes crackear ficheros cifrados con esteganografia muy facilmente, de hecho, en menos de un minuto. El problema es similar al fallo encontrado en [...]]]></description>
			<content:encoded><![CDATA[<p>Producto afectado<br />
=================<br />
<a href="http://www.securekit.com/hidefiles.htm">Steganography</a> 1.7.1 y 1.8 (ultima version). Software para todas las versiones de Window$</p>
<p>Tipo de Fallo y Fecha<br />
=====================<br />
Tipo: Mal Disenyo<br />
Fecha: 06/01/2007</p>
<p>Resultado del Fallo<br />
===================<br />
Crackeo de ficheros cifrados con esteganografia sin fuerza bruta</p>
<p><span id="more-662"></span></p>
<p>Descripcion del Fallo<br />
=====================<br />
Puedes crackear ficheros cifrados con esteganografia muy facilmente, de hecho, en menos de un minuto. El problema es similar al fallo <a href="http://homepage.mac.com/adonismac/Advisory/pgp/PGPcrack.html">encontrado en PGP el ultimo anyo</a>.<br />
Lo primero es identificar los ficheros esteganografiados. La aplicacion Steganography deja una huella despues de esteganografiar un fichero.<br />
Mirando al final del fichero veras que acaba con 30 00 02 FF FF, por lo tanto una simple busqueda hexadecimal revelara todos los ficheros esteganografiados.<br />
Una vez identificado el fichero victima, el siguiente paso es acceder al mensaje OCULTO sin crackear la contrasenya.</p>
<p>Prueba de Concepto<br />
==================</p>
<p>Paso 1<br />
======<br />
1- Usamos un fichero de cobertura (fichero portador) llamado &#8220;foto_original.jpg&#8221;</p>
<p>2- Esconderemos dentro el mensaje &#8220;Hola Caracola&#8221;</p>
<p>3- Usaremos como contrasenya &#8220;xxxxx&#8221;</p>
<p>4- Generamos el fichero esteganografiado, al que llamaremos &#8220;foto_con_mensaje_oculto.jpg&#8221;</p>
<p>Paso 2<br />
======<br />
Para acceder al mensaje oculto SIN la contrasenya original &#8220;xxxxx&#8221; haremos lo siguiente:</p>
<p>1- Usaremos cualquier otra foto, por ejemplo &#8220;paulina_rubio_en_tanga.jpg&#8221;</p>
<p>2- Esconderemos dentro de ella el mensaje &#8220;ESTOY DENTRO DE TI, ADIVINA POR DONDE ENTRE!!!&#8221;</p>
<p>3- Usaremos la contrasenya &#8220;x&#8221;</p>
<p>4- Generamos el fichero esteganografiado al que llamaremos &#8220;paulina_rellena.jpg&#8221;</p>
<p>5- Abriremos AMBAS fotos en un editor hexadecimal</p>
<p>6- Substituiremos los 20 ultimos bytes de &#8220;foto_con_mensaje_oculto.jpg&#8221; con los ultimos 20 bytes de &#8220;paulina_rellena.jpg&#8221;</p>
<p>7- Guardamos la imagen &#8220;foto_con_mensaje_oculto.jpg&#8221;</p>
<p>8- La abrimos usando como contrasenya &#8220;x&#8221; y, efectivamente, hemos sobreescrito la contrasenya desconocida con algo que si conocemos.</p>
<p>Simple,</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
