<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Boletín de Seguridad Cuat. 1A</title>
	<atom:link href="http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/feed/" rel="self" type="application/rss+xml" />
	<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/</link>
	<description>Críticas y comentarios de un estudiante de informática.</description>
	<lastBuildDate>Fri, 20 Jan 2012 15:07:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Descubrelo tu mismo</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-23</link>
		<dc:creator>Descubrelo tu mismo</dc:creator>
		<pubDate>Tue, 20 Feb 2007 16:59:18 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-23</guid>
		<description>Hola Xisco, cuando tengas un rato, ves a la biblioteca de la facultad. Si vas al   fondo, hay unos pcs... busca el que pone KIOINF006 y a continuación inicia sesión como invitado. El resto lo dejo de tu parte :)

Te toca mover ficha :)</description>
		<content:encoded><![CDATA[<p>Hola Xisco, cuando tengas un rato, ves a la biblioteca de la facultad. Si vas al   fondo, hay unos pcs&#8230; busca el que pone KIOINF006 y a continuación inicia sesión como invitado. El resto lo dejo de tu parte <img src='http://klondike.es/klog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Te toca mover ficha <img src='http://klondike.es/klog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: klondike</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-22</link>
		<dc:creator>klondike</dc:creator>
		<pubDate>Mon, 19 Feb 2007 19:45:55 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-22</guid>
		<description>Com diem así anem per parts ^^

Me has pillado Xexu, no esperaba que descubrieras ahora a mi hijo. Lo que ves aquí no es en absoluto una maravilla de descubrimientos sino descubrimientos que he echo por un 75% de casualidad y un 25% de conocimientos+investigación. Espero verte más a menudo por aquí.

4n0nym0us c0w4rd:
You shall know that the main reason for posting the second vulnerability isn&#039;t the fact of it being a DoS attack but the fact that as they have configured they amavisd server it would be very effortless and less time costing to do.

I never have pretended it wasn&#039;t lame or stupid just the fact of increasing heavily an e-mail size which could make easier to do an attack of that kind. Although I have still some aces under my sleeve which I won&#039;t pretend to discover, at least not now.

Hope you could understand then why I posted that.

Y dicho esto, 4n0nym0us c0w4rd se que estbas escribiendo desde el poli a las 12:40, concretamente aula 2 equipo 12 ¿necesitas que siga sacando trapos?</description>
		<content:encoded><![CDATA[<p>Com diem así anem per parts ^^</p>
<p>Me has pillado Xexu, no esperaba que descubrieras ahora a mi hijo. Lo que ves aquí no es en absoluto una maravilla de descubrimientos sino descubrimientos que he echo por un 75% de casualidad y un 25% de conocimientos+investigación. Espero verte más a menudo por aquí.</p>
<p>4n0nym0us c0w4rd:<br />
You shall know that the main reason for posting the second vulnerability isn&#8217;t the fact of it being a DoS attack but the fact that as they have configured they amavisd server it would be very effortless and less time costing to do.</p>
<p>I never have pretended it wasn&#8217;t lame or stupid just the fact of increasing heavily an e-mail size which could make easier to do an attack of that kind. Although I have still some aces under my sleeve which I won&#8217;t pretend to discover, at least not now.</p>
<p>Hope you could understand then why I posted that.</p>
<p>Y dicho esto, 4n0nym0us c0w4rd se que estbas escribiendo desde el poli a las 12:40, concretamente aula 2 equipo 12 ¿necesitas que siga sacando trapos?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: 4n0nym0us c0w4rd</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-21</link>
		<dc:creator>4n0nym0us c0w4rd</dc:creator>
		<pubDate>Mon, 19 Feb 2007 11:40:08 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-21</guid>
		<description>OMFG gott1n6 pw3n w1th a DoS 4tt4ck 46415nt email 4cc0unt 15 n0t 1337 is very lamer ROTFLMAO</description>
		<content:encoded><![CDATA[<p>OMFG gott1n6 pw3n w1th a DoS 4tt4ck 46415nt email 4cc0unt 15 n0t 1337 is very lamer ROTFLMAO</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: xexu</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-19</link>
		<dc:creator>xexu</dc:creator>
		<pubDate>Sun, 18 Feb 2007 16:09:51 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-19</guid>
		<description>Por eso no tienes nunca tiempo.... Andas haciendo trastadas en el poli jajaja, me parece interesante lo que has dicho....te apetece probar con los sistemas de la UA y su Campus Virtual?...Esque me ha quedao álgebra....:P

PD: Mi primera respuesta en tu web, muahaha</description>
		<content:encoded><![CDATA[<p>Por eso no tienes nunca tiempo&#8230;. Andas haciendo trastadas en el poli jajaja, me parece interesante lo que has dicho&#8230;.te apetece probar con los sistemas de la UA y su Campus Virtual?&#8230;Esque me ha quedao álgebra&#8230;.:P</p>
<p>PD: Mi primera respuesta en tu web, muahaha</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Safe</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-17</link>
		<dc:creator>Safe</dc:creator>
		<pubDate>Fri, 09 Feb 2007 01:39:14 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-17</guid>
		<description>OMG! troin quiere que conviertas esto en el diario de patricia! Ni puto caso, xisco xD</description>
		<content:encoded><![CDATA[<p>OMG! troin quiere que conviertas esto en el diario de patricia! Ni puto caso, xisco xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: klondike</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-16</link>
		<dc:creator>klondike</dc:creator>
		<pubDate>Thu, 08 Feb 2007 16:01:48 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-16</guid>
		<description>Es curioso pero recordareis que este boletín lo publiqué el día 6, pues misteriosamente, el día 7 a las 11:15 me mandaron una respuesta al parte de incidencia que les mandé una semana antes xDDDDD

Lo más gracioso es que se lo mandé usando mi cuenta de xiscosoft y me han contestado a la del poli. ¿Sabrán ya quien soy yo?</description>
		<content:encoded><![CDATA[<p>Es curioso pero recordareis que este boletín lo publiqué el día 6, pues misteriosamente, el día 7 a las 11:15 me mandaron una respuesta al parte de incidencia que les mandé una semana antes xDDDDD</p>
<p>Lo más gracioso es que se lo mandé usando mi cuenta de xiscosoft y me han contestado a la del poli. ¿Sabrán ya quien soy yo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: klondike</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-15</link>
		<dc:creator>klondike</dc:creator>
		<pubDate>Wed, 07 Feb 2007 21:52:25 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-15</guid>
		<description>Lo cierto es que lo hago en aras de que los operadores me hagan caso de una puta vez cuando les mando los reportes.

Respecto a anécdotas, cosas graciosas, la idea de este blog no era mucho esa sino más bien la crítica. Aunque quizás algún día me degrade a ese nivel.

Señores del Poliformat: All your forums are belong to us xDDDDDD</description>
		<content:encoded><![CDATA[<p>Lo cierto es que lo hago en aras de que los operadores me hagan caso de una puta vez cuando les mando los reportes.</p>
<p>Respecto a anécdotas, cosas graciosas, la idea de este blog no era mucho esa sino más bien la crítica. Aunque quizás algún día me degrade a ese nivel.</p>
<p>Señores del Poliformat: All your forums are belong to us xDDDDDD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: .....troin</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-14</link>
		<dc:creator>.....troin</dc:creator>
		<pubDate>Wed, 07 Feb 2007 19:37:58 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-14</guid>
		<description>vaya, que chanante que la gente postee este tipo de cosas!! Peeeeroooo.... xiscoooo no pongas las vulnerabilidades del poliformat o acabarás cobrando tu jajajajajaja!!!

pon cosas más anecdóticas y graciosas.... o videos del youtube, a la gente le mola mas :P</description>
		<content:encoded><![CDATA[<p>vaya, que chanante que la gente postee este tipo de cosas!! Peeeeroooo&#8230;. xiscoooo no pongas las vulnerabilidades del poliformat o acabarás cobrando tu jajajajajaja!!!</p>
<p>pon cosas más anecdóticas y graciosas&#8230;. o videos del youtube, a la gente le mola mas <img src='http://klondike.es/klog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: klondike</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-13</link>
		<dc:creator>klondike</dc:creator>
		<pubDate>Wed, 07 Feb 2007 14:22:31 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-13</guid>
		<description>Ya veo, la diferencia está en que dudo que pretendieras hacer el mismo ataque que propongo.

Mi idea pasa por ampliar el tamaño del mensaje usando el amavisd-new del DSIC para así conseguir hacerlo en menos tiempo. Yo nunca he pensado en realizar este ataque contra una persona concreta, aunque sí que pensé (y demostré) la posibilidad de hacerlo.</description>
		<content:encoded><![CDATA[<p>Ya veo, la diferencia está en que dudo que pretendieras hacer el mismo ataque que propongo.</p>
<p>Mi idea pasa por ampliar el tamaño del mensaje usando el amavisd-new del DSIC para así conseguir hacerlo en menos tiempo. Yo nunca he pensado en realizar este ataque contra una persona concreta, aunque sí que pensé (y demostré) la posibilidad de hacerlo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: MouTio</title>
		<link>http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/comment-page-1/#comment-12</link>
		<dc:creator>MouTio</dc:creator>
		<pubDate>Wed, 07 Feb 2007 10:39:47 +0000</pubDate>
		<guid isPermaLink="false">http://klondike.xiscosoft.es/klog/2007/02/06/boletin-de-seguridad-cuat-1a/#comment-12</guid>
		<description>Me parece fascinante lo de los permisos de los foros. Aunque como bien dices, Sakai es el gran hermano que todo lo ve, y ningún usuario anónimo puede entrar en sus dominios. No me parece nada interesante formar parte del cuadro de honor de los técnicos, ya que sólo son ténicos de la escuela. Si fueran de la superior, ya me lo pensaría, xD (aunque no sería tan tonto de dejarme tan expuesto haciendo esas cosas con mi usuario en el poliformat) 

Lo de los mails ya me di cuenta yo el primer año, y mira que lo pensé hacer con algún que otro profe de física, xD Pero me eché atrás por el tema de la IP :/ También se me pasó por la cabeza lo de los proxys, encontré algunos anónimos y uno de ellos incluso funcionaba (aunque relativamente lento). Con todas las armas sobre la mesa, decidí que la culpa de que yo suspendiera física no la tenían ellos, sino yo. Con lo que dejé las cosas estar por el momento...</description>
		<content:encoded><![CDATA[<p>Me parece fascinante lo de los permisos de los foros. Aunque como bien dices, Sakai es el gran hermano que todo lo ve, y ningún usuario anónimo puede entrar en sus dominios. No me parece nada interesante formar parte del cuadro de honor de los técnicos, ya que sólo son ténicos de la escuela. Si fueran de la superior, ya me lo pensaría, xD (aunque no sería tan tonto de dejarme tan expuesto haciendo esas cosas con mi usuario en el poliformat) </p>
<p>Lo de los mails ya me di cuenta yo el primer año, y mira que lo pensé hacer con algún que otro profe de física, xD Pero me eché atrás por el tema de la IP :/ También se me pasó por la cabeza lo de los proxys, encontré algunos anónimos y uno de ellos incluso funcionaba (aunque relativamente lento). Con todas las armas sobre la mesa, decidí que la culpa de que yo suspendiera física no la tenían ellos, sino yo. Con lo que dejé las cosas estar por el momento&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

