Daniel Medianero

Daniel Medianero García (m313 – dmedianero@gmail.com) es Ingeniero Técnico en Informática de Gestión por la Universidad Complutense de Madrid, CEH (Certified Etical Hacker) por EC-Council,  CHFI (Computer Hacking Forensic Investigator) por EC-Council y Security+ por CompTIA. Trabaja como consultor de seguridad informática y es uno de los creadores del portal Open-Eslack, dedicado al sistema operativo Slackware Linux.

Se interesa especialmente por la auditoría web, los detectores de intrusos, la informática forense, el scripting en bash, perl, nasl, y las reglas de detección de intrusos de modsecurity, snort, ossec, etc

Advisories
- XSS en BASE 1.3.8(jodie) ID: SIAADV-07-005
/ FrSIRT Advisory: ADV-2007-4021
/ Bugtraq ID: 26596
/ OSVDB ID: 38792
/ Secunia Advisory ID: 27834
/ CVE ID: 2007-6156 (ver también: NVD)

- XSS en W-Agora 4.2.1 ID: SIAADV-08-001

- XSS en Autopsy Forensic Browser 2.10 ID: SIAADV-08-004

Documentacion
Snort, MySQL, BASE, php5 y Apache2 en Slackware:
Instalación y configuración de un detector de intrusos NIDS bajo Slackware. Publicada por Secureideas(BASE) y Sourcefire(Snort)

OSSEC, instalación y configuración: Instalación y configuración de un detector de intrusos HIDS bajo Slackware.

Tor + Privoxy: Instalación y configuración de Tor para navegar [anonimamente].

OSSEC ante XSS: Ineficacia de OSSEC ante ataques XSS.

XSS en medios de comunicación: Utilizando XSS para difundir noticias falsas.

XSS in media comunication: A pump and dump Lever.

OSSEC, la referencia de los HIDS: Artículo publicado en la revista Linux+ que repasa las funcioanlidades de OSSEC, instalación, pros y contras de la herramienta.

Leave a Reply

*