Archive for August, 2007

Quien roba al ladrón…

Una de las cosas que más me llama la atención de este mundo nuestro del hacking es la dualidad entre ataque y defensa, víctima y verdugo, vulnerabilidades y contramedidas. Es imposible estar a un lado si no conoces el otro. Una buen ataque empieza por una buena defensa que diríamos en términos futbolísticos. Estos días [...]

Dentro de una Botnet

Tenía muchas ganas de publicar este post. Desde hace mucho tiempo que tenía la inquietud de ver el interior de una Botnet y al fin lo he conseguido. Para los que no sepan qué es una botnet cito a la wikipedia: “colección de software robots, o bots, que se ejecutan de manera autónoma (normalmente es [...]

Detrás de un fraude una phpshell: c99shell

Recientemente y a través de un fraude bancario he conseguido acceso a una phpshell de lo más peculiar. Una phpshell es un fichero( o varios ) php que permite ejecutar comandos y realizar varias acciones interesantes sobre un servidor web, no siempre( casi nunca ) con buenas intenciones. La shell con la que he tenido [...]