<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>0hday.org</title>
    <link>http://0hday.org/</link>
    <description>0hday.org</description>
    <copyright>(c) 2007-2008 0hday.org</copyright>
        <pubDate>Fri, 21 Mar 2008 13:00:51 -0700</pubDate>
        <generator>http://www.textmotion.org</generator>
                <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by usher</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_128</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_128</link>
        <description>soy un pendejo&#x26;amp;nbsp;perdon.&#x26;amp;nbsp;</description>
        <author>usher@stupido.com (usher)</author>
                <pubDate>Fri, 21 Mar 2008 13:00:51 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by smokey</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_37</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_37</link>
        <description>pues si, *********cs es puro bla, bla, bla, bla... y lo que aprendi lo aprendi por el libro que incluyen en el curso, sino...&#x3C;br /&#x3E;
que empresas lo dan aqui en Mexico? incluyen bootcamp???? Das cursos mi estimado Nahual? que bien! a ver si nos conectamos por medio del massenger (como dice/escribe un wey aqui en la oficina &#x3C;img src=&#x22;http://0hday.org/media/emoticons/default/smile.png&#x22; width=&#x22;16&#x22; height=&#x22;16&#x22; /&#x3E; ) mi cuenta es ctapaso@hotmail.com, charlemos al respecto, vale? ...y por lo demas, es una historia que siempre es la misma, lo unico que cambia son los actores... esos weyes siempre quieren ser los antagonistas, pero no saben que estan parados en hombros de gigantes, gigantes como usted, mi estimado Nahual...&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
un abrazo.</description>
        <author>ctapaso@hotmail.com (smokey)</author>
                <pubDate>Thu, 19 Jul 2007 09:27:05 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by nahual</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_35</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_35</link>
        <description>Hay varios, se que al menos yo llevo haciendo cursos aqui desde el 2001, y se que informatix da el CEH (no lo recomiendo para pagar tanto y aprender a tirar un nmap mejor dona lana para este proyecto o usalo en pizzas mientras escribes algun tutorial jejeje)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
No se que mas empresas lo den, a mi en lo particular tambien me pone triste toda esta tonteria, sin embargo ya sabes hay gente que tiene problemas y siempre busca sobresalir, en fin.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
//Nahual</description>
        <author>nahual@0hday.org (nahual)</author>
                <pubDate>Wed, 18 Jul 2007 19:10:28 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by smokey</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_34</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_34</link>
        <description>... antes que nada, felicito a Nahual y demas involucrados en el desarrollo del framework -Hack con 0hday.org-, me parece *muy* interesante, asi que si requieren de un testeador, me apunto. &#x3C;img src=&#x22;http://0hday.org/media/emoticons/default/smile.png&#x22; width=&#x22;16&#x22; height=&#x22;16&#x22; /&#x3E; he llegado a esta pagina por medio de http://www.it1tk1.org/index.html y que me imagino que por la brecha de tiempo que falta por realizarse, no han publicado aun precios, temario, horarios, etc, etc. pues me interesa mucho. Por otra parte, es triste ver que hasta esta nuestro mundillo informatico, pues creia que solo en politica,  se vea emsombrecido por el lodo de pensamientos negativos y juicios sin valor, que desestiman el paso de los triunfadores... envidia malsana. Soy una persona que gusta de leer e investigar, aunque no podia poner en practica lo leido, pues como uds, saben, hacerlo en nuestra infraestructura laboral lleva un gran riesgo y pues, no soy tan wey, como para hacerlo... no es lo mismo, pero me he creado un peque;o laboratorio con vmware, -bendito software!- y ya estoy comenzando a dar mis primeros pasos, igual, me he instalado el Backtrack tambien en una maquina virtual, los frutos de tales pasos son el encontrar -que novedad!- algunas debilidades... sobretodo por nuestros programadores de aplicaciones... confirmo lo que siempre he pensado, no hay -al menos en nuestros desarrolladores- la cultura de la seguridad en el desarrollo de aplicaciones... bueno, al grano, he visto que existen, -en el extranjero- cursos de ethical hacking tal como &#x3C;br /&#x3E;
http://7safe.com/ethical_hacking_courses-hands-on_2.htm, http://www.infosecinstitute.com/courses/advanced_ethical_hacking_training.html  &#x3C;br /&#x3E;
y por supuesto, http://www.sans.org/mentor/description.php?tid=617&#x26;amp;amp;portal=f8fb87bc4d6d00338f60ba74968ac418 entre otros... lo triste del caso, es que aqui en Mexico, no he encontrado algo similar... o me equivoco?&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
saludos amigos!</description>
        <author>ctapaso@hotmail.com (smokey)</author>
                <pubDate>Wed, 18 Jul 2007 18:25:25 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by pillin</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_31</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_31</link>
        <description>jajajaja,, te descubrieron como vil piruja alt3k, jajajaja hasta calladito te quedaste y lo que respecta al nahual la neta mis respetos tengo el super gusto de conocerlo y saber parte de su trayectoria y  chido tiene razon, muerdes la mano que te dio parte de lo que sabes. jejeje.. bueno pues suerte y apoyando el proyecto</description>
        <author>pillin@gmail.com (pillin)</author>
                <pubDate>Tue, 17 Jul 2007 00:05:41 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by g33k</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_19</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_19</link>
        <description>yo soy de &#x22;esos&#x22; que desean aprender desde 0's, no tengo una gran experiencia, ni conozco el &#x22;under&#x22; pero si creo que este proyecto merece TODO el respeto del mundo, por el simple hecho de que es un proyecto que brindará conocimiento y apoyo a la gente que desea aprender; y los comentarios del post de URESH en realidad si son bastante agresivos, no se quién sea, pero Sr. Uresh, si ud tiene un poco respeto por si mismo, no denote su falta de ética y profesinalismo contra alguien, &#x22;intentando decirle OBSOLETO&#x22;, a mi me gusta mucho el cómputo y esas cosas... y de caballeros &#x22;lo que ud publica en su comentario es una mariconada&#x22;.&#x3C;br /&#x3E;
si quiere demostrar algo, primero demuestreselo ud mismo.&#x3C;br /&#x3E;
nadie dijo que era facil.&#x3C;br /&#x3E;
g33k</description>
        <author>g33k.gu@gmail.com (g33k)</author>
                <pubDate>Mon, 14 May 2007 16:01:09 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by Chido</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_13</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_13</link>
        <description>Estimado uresh, javier-gonzalez, alt3kx  o como quieras llamarte ahora.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Porque estas iniciando una campaña de acoso y derribo a Nahual?  Que intentas demostrar? Que eres mejor que el? Todos los que te conocen saben la verdad.  Morder la mano de aquel que te dio de comer no es muy etico verdad?  Si tanto criticas a Nahual porque no publicas tus investigaciones? Porque no dejas de asistir a conferencias en europa para intentar ser conocido? Y no me digas que la conferencia que diste en .es la WhiteHack, puede considerarse una conferencia.  Porque vaya conferencia internacional de renombre verdad?  Empezamos a analizar tu conferencia?  CDMA? Sabes que es un SMSC, mas rapido mas comodo y mas barato.  Intentas hacer creer que esas son ip reales?, que nivel de intranet se suponen que son?&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Nahual ha dado conferencias entre otros sitios en:&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
http://www.syscan.org&#x3C;br /&#x3E;
http://xcon.xfocus.org&#x3C;br /&#x3E;
http://www.microsoft.com/technet/security/bluehat/2006fall.mspx&#x3C;br /&#x3E;
http://www.defcon.org/html/defcon-9/defcon-9-speakers.html&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Es tu turno uresh, o como quieras llamarte desde ahora.  Si tanto atacas a Nahual y a la comunidad under mexicana, para muestra un boton&#x3C;br /&#x3E;
http://securitynation.com/pipermail/vuln_securitynation.com/2007-March/000209.html creo que mejor estaras callado o regresas a jugar con presidencia.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Dinos las conferencias que has dado o los articulos publicados, porque es tu forma de ser conocido.  Seguramente todo lo que hayas echo estara bajo secreto de trabajo, o no puedas enseñarlo porque has dado tiempo a las empresas para que arreglen el fallo.  Te crees que Nahual no? El tambien tiene mucho material que no se puede publicar, lo he visto personalmente.</description>
        <author>aupa@nahual.com (Chido)</author>
                <pubDate>Fri, 27 Apr 2007 04:00:19 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by sysaaaf</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_7</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_7</link>
        <description>Por mi parte el proyecto creo que es muy buena opción, de igual forma lo apoyo y para mi el Nahual es una de los profesionales con un nivel técnico que no he visto en alguien mas.&#x3C;br /&#x3E;
En el caso de uresh dice &#x22;&#x22;Suena muy rimbombante eso de redes neuronales&#x22;&#x22; pero no notaste que lineas después comentas  &#x22;&#x22;&#x22;yo me dedico a hacer geometría computacional…&#x3C;br /&#x3E;
y bueno antes de hacer eso tuve que tomar geometría diferencial , y muchas geometrías&#x22;&#x22;&#x22;&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Hoy por hoy yo he visto muchas publicaciones de excelente nivel del Nahual pero de usted uresh no hemos visto nada interesante, si como comenta sus comentarios solo son para llamar al debate y le pide a Naual que muestre mas de su proyecto yo le pediría algo parecido cuando menos para saber si hay algo que podemos aprender de usted</description>
        <author>sysaaaf@gmail.com (sysaaaf)</author>
                <pubDate>Sat, 24 Mar 2007 12:33:17 -0700</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by Halt</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_6</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_6</link>
        <description>Ok, yo veo aqui dos cosas y se nota claro, alguien que quiere enseñar desde zero y alguien que no le sirve y esta en otro nivel (por decirlo asi)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Tal vez las tecnias sean antiguas, pero en el ambiente corporativo (donde yo me muevo como ejecutivo alias negreado! ;)) creo que es sorprendente encontrar en oficinas que tienen fileserver, backoffice etc., con tecnologica vieja y 1000% vulnerable. Y como responsable del area de seguridad creo que es necesario explicar a gente tecnica el porque no puede utilizar eso y enseñar a mis allegados tecnias antiguas para estar preparados por lo que se encuentren.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
El tratar de entender como funcionan las cosas creo es naturaleza humana y el tratar de enseñar como funcionan las cosas tambien. No creo que el esfuerzo que planea Nahual sea para mal o desperdiciado, al contrario, siempre habra alguien que realmente querra aprender como hacer un shell o como editar el shell para que al ejecutarlo no te jodas tu linuxbox jajajajja&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Otra cosa, creo que TODOS siempre vamos a tener reselo de compartir cierta parte del conocimiento que tenemos  y creo que eso esta bien. Recuerden que la cosa es compartir los conocimientos, sino no sirven de nada.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Bueno por ultimo, estoy totalmente de acuerdo con los charlatanes, y lamentablemente en los ultimos años gracias a que los grandes coporativos de seguridad informatica conocieron la mercadotecnia de servicios valio madre! En cada esquina hay alguien que te hace un pentest, risk assesment, etc., sin saber de lo que estan hablando.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
En fin, apoyo el proyecto.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Regards.</description>
        <author>hert.sheys@gmail.com (Halt)</author>
                <pubDate>Thu, 08 Feb 2007 18:23:06 -0800</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by admin</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_5</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_5</link>
        <description>Obviamente bien dentro del libro lo de redes neuronales, pero primero lo primero, interesantemetne lo que llmas tecnicas obsoletas todavia se generan en muchas aplicaciones, asi que siendo overflows desde hace 20 años .. todavia se hacen los fallos y si no sabes como deterlo yhacer las cosas faciles digamos que no necesitariamos saber mucho de los dificil, comprendo que te de como que flojera lo facil pero al final es una base para los que no saben.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Tu definicion de red neuronal esta mas que sacada del texto, y si es asi sin embargo pocas personas saben hacer une red decente =)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
En realidad yo uso algritmos geneticos para mutar mi fuzzer, asi que no lte engoquedecir mucho, pero es mi forma de tenerlo por ejemplo muchas personas no les gustaria (muchas personas no usan mucho SPIKE por lo mismo)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Con respecto a IA es verdad esta dificil pero al final tambien es una decision estadistica no tiene mucha ciencia despues de que pasas de las definiciones y te metes a los fierros de verdad.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Sin embargo podrias ir a uninformed para todos esos datos, lo que no hay aqui en español es un libro decente de tecnicas basicas y luego dificiles.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Si claro no hay problema, sin embargo este es un esfuerzo de varias personas de educar a las personas que siempre nos preguntan cosas basicas, logicamente te puedo decir que hace menos de 2 meses se rompio el stack de XP SP2 con una tecnica de los noventas ... un integer overflow.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Si uno no sabe caminar ta dificil correr.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
No hay problema con opinar sin embargo te vuelvo a hacer la invitacion, si tienes algo importante que decir escribelo y lo publicamos en lugar de medirse con los demas que luego sale contraproducente claro =), si no me gustara que la gente opinara no publicaria tus comentarios no te preocupes.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
//Nahual</description>
        <author>nahual@0hday.org (admin)</author>
                <pubDate>Mon, 29 Jan 2007 19:33:58 -0800</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by uresh</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_4</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_4</link>
        <description>Ok.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Suena muy rimbombante eso de redes neuronales.&#x3C;br /&#x3E;
seria bueno que nos mostraras mejor como lo usas.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Logica difusa no es mas que el poder pasar de una decision simple binaria a una decision compleja multivariable.&#x3C;br /&#x3E;
obviamente pasando por un proceso de inteligencia basado en estadistica que puede ser como tu lo llamas 'redes neuronales'.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Seria mejor aprender las tecnicas que tu dices que funcionan en la actualidad como las que dices que diseniaste y nos muestres aunque sea una linea de codigo. y un poco de algoritmia.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Muchos de los que se dicen hacer fuzzing (logica difusa al fin y al cabo)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Solo mandan strings a sockets o a aplicaciones , esperando a que esta truene. con miles de implementaciones de protocolos donde pueden mandar AAAAAAAAAA con ssl , por rpc , http , lo que sea.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
El hacer exploits actualmente es una tarea dificil.&#x3C;br /&#x3E;
antes era muy trivial, pero ahora realmente si no te quieres solo enfocar a ASP , php etc...&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Primero necesitas saber como funcionan arquitecturas usuales, y las extensiones de estas , obviamente 100% como funciona el sistema operativo.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
despues si vas a usar inteligencia artificial (damn..) pues necesitas saber mucha probabilidad , estadistica , procesos estocasticos, teoria de decisiones. no nadamas con haber hecho una exploit que explote un format string , buffer overflow , heap overflow , o cualquiera de esos tipos de errores de los anios 90's que aun se presentan pero con la 'proteccion' que te proveen los sistemas operativos van desapareciendo (desgraciadamente hacen mas inepto al programador, obligandolo a llegar a basura como XML , php , etc..)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
pero bueno , ese es mi punto de vista.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Antes de hacer un libro de explotacion obsoleta....&#x3C;br /&#x3E;
mejor comienza enseniando la teoria y estadistica que se usa HOY para no hacer un libro inservible&#x3C;br /&#x3E;
yo me dedico a hacer geometria computacional...&#x3C;br /&#x3E;
y bueno antes de hacer eso tuve que tomar geometria diferencial , y muchas geometrias , y teorias de computacion... y bueno leer mucho en internet.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
para esto tambienhay que plantear primero bases &#x3C;br /&#x3E;
para no caer en lo trivial. que en su momento fue novedoso (explotacion antigua) pero ahora simplemente se puede automatizar con un programa en C de 100 lineas.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
esa es mi opinion , y no lo tomes a mal, lo hago con fines de debate 100%, llevo unos dias apenas accesando tu sitio que me encontre en internet.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Saludos</description>
        <author>giberish@things.com (uresh)</author>
                <pubDate>Mon, 29 Jan 2007 17:00:21 -0800</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by admin</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_3</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_3</link>
        <description>Al parecer te falta un poco para poder seguir buscando fallas, apache tiene varias claro que ya no son las directas y faciles que se pueden alcanzar pero tiene asi como openssh, como vista, como windows xp, etc.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
El kernel provee hasta cierto punto una ayuda sin embargo la entropia de cualquier parche no es la correcta siempre, recordemos el fallo de PaX que el mismo encontro en donde podias sobrepasarlo, ahora claro que si el fallo esta en kernel es todavia peor (lee el codigo del exploit de do_brk() para que te des una idea de como grsec ni nada detiene ese tipo de ataques)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
PHP, ASP y los demas tienen sus problemas, en el cual es obvio que no has entrado a detalle, el primer fallo de enteros lo encontraron en un compilador (el de borland) como me comento Halvar Flake, asi tambien el compilador de Microsoft fue explotable mucho tiempo si usabas /GS asi que otra vez hay que investigar.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Este framework es para las personas que les interesa aprender las tecnicas y no correr IMPACT o metasploit o CANVAS sin saber que hacen, al final no es algo que vaya a hacer para siempre, el framework que diseñe para mi trabajo utiliza redes neuronales, logica difuza y hace varias cosas, aqui al final es interesante el poder hacer algo que sirva y no simplemente leer y comentar que se pudo o no se pudo (logico que mandar 5000 A a la linea de comando ya no funciona eso es cierto pero gracias a Dios asi nos quitamos de charlatanes que se dicen ser &#x22;.gob.mx/lolitas/de31337eaea :X&#x22;)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Quieres hacer un framework de computacion a tu modo, con todo gusto hazlo y si haces buenos articulos los podemos incluir, el proyecto es aqui poner todas las tecnicas de ataques desde sencillas hasta muy complejas (como ejecucion de heap en SP2 sin necesitar direccion de retorno)&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
En lugar de buscar que no funciona busquemos que funciona para variar y no seguir con la mediocridad de siempre de medirse  ver quien es mejor.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Siempre hay lugar para comentarios, si quieres algun movimiento buscalo y muevele estamos abiertos a contribuciones.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
//Nahual</description>
        <author>nahual@0hday.org (admin)</author>
                <pubDate>Mon, 29 Jan 2007 12:37:24 -0800</pubDate>
      </item>
            <item>
        <title>Comment on Introduccion a la serie de la &#x22;Enciclopedia Pentestica&#x22; by uresh</title>
                <guid isPermaLink="true">http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_2</guid>
        <link>http://0hday.org/blog/view/3/introduccion-a-la-serie-de-la-qenciclopedia-pentesticaq#comment_2</link>
        <description>La explotacion en estos tiempos ya no es negocio.&#x3C;br /&#x3E;
no creo que tu framework sea util.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Antes era usual encontrar problemas en apache, etc.. pero cada dia esto ya es mas complicado.&#x3C;br /&#x3E;
porque tienes que mpasar por la seguridad que el kernel provee (casi todos los sistemas operativos ya lo hacen) y la que el ejecutable que quieres explotar provee por medio del compilador con el cual fue construido.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Practicamente ahora cualquier persona puede programar 'mal' , y 'vulnerable' pero su codigo sigue siendo 'seguro'.&#x3C;br /&#x3E;
&#x3C;br /&#x3E;
Tu framework tendria que ser de lo que la computacion a mi gusto, me enferma 'web'  , 'xml' , 'rpc' , 'sql', 'php', 'asp' , y ataques a lenguajes de scripting y comunicaciones de ese tipo.</description>
        <author>uresh@robotics.stanford.edu (uresh)</author>
                <pubDate>Mon, 29 Jan 2007 12:17:38 -0800</pubDate>
      </item>
            </channel>
</rss>
