jueves, octubre 01, 2009

First Foca Fighting: El combate de las Focas

Navegar por Internet no es un delito, es un derecho de los ciudadanos. Acceder a contenidos, aprender, leer documentos y entender mejor la realidad y el mundo que nos rodea. Eso es bueno, eso es algo para lo que sirve Internet además de para jugar al WOW y bajar porno.

Por eso, si alguien accede a documentos públicos en una web, y se los baja y se los lee, no está incurriendo en ningún delito, ¿verdad? Es por ello que para el Asegúr@IT Camp! hemos propuesto un juego, llamado el “First FOCA Fighting” o “El combate de las Focas” a base de eso mismo, de leer documentos.

La idea es que cada cual se baje del dominio que más le interese, para mejorar sus conocimientos y hacer un uso ajustado a sus derechos, los documentos públicos. Una vez descargados esos documentos, en lugar de utilizar esos vetustos lectores, utilice a la queridísima FOCA como lector de esos documentos.

De esta forma se podrá acceder a toda la información contenida en esos ficheros de una forma más cómoda y elegante. Después, una vez extraídos los datos y analizados, se deberá a proceder a generar un dossier más completo utilizando las herramientas añadidas de la FOCA, es decir, el uso de dominios alternativos, la búsqueda en rangos de IP, la búsqueda mediante Robtex, la adición de ficheros públicos no descubiertos mediante Google o BING sino mediante crawlers, la búsqueda de servidores mediante Google Sets, etc….

Al final, tras realizar el análisis completo de los documentos públicos de un dominio se obtendrá un bonito mapa de la red. Esos mapas, deberán ser capturados en una o varias imágenes de tipo PNG y enviadas a amigosdelafoca@informatica64.com con el asunto: “First Foca Fighting” indicando el dominio del que han sido extraídas.

De esos participantes se elegirán las 5 más llamativas por la completitud de los datos, la importancia de los mismos, la relevancia del dominio o por las curiosidades que se aprecien. Los que hayan quedado entre los 5 primeros deberán guardar el proyecto y enviarlo como se les indicará a posteriori.

En el Asegúr@IT Camp! se dará primero una sesión de Tips & Tricks con la FOCA, se presentará una nueva evolución de la misma con nuevas funcionalidades y se mostrarán los detalles de los cinco proyectos seleccionados. El público decidirá quién gana El combate de las focas mediante votación y el premio será entregado el domingo.

¿Qué cual será el premio? Buena pregunta, pero seguro que será algo chulo que en cuanto lo hayamos cerrado (tenemos varias cosas pendientes) os será comunicado.
Para ganar el combate de las focas no es necesario asistir al Asegúr@IT Camp!, puedes enviar tus proyectos que serán presentados allí. La única diferencia es que te costará un poco más defender tu candidatura. ;) Ale, ya te puedes poner a foquear un rato.

Saludos Malignos!

11 comentarios:

Anónimo dijo...

Espera que voy corriendo.

goyok dijo...

"La idea es que cada cual se baje del dominio que más le interese, para mejorar sus conocimientos y hacer un uso ajustado a sus derechos, los documentos púbicos."

se puede pensar que es un error, aunque en este caso el nuevo significado también vale perfectamente

Karlos dijo...

Pues a mi me parece que estais preparando algun tipo de spam electronico. No es normal recoger esa ingente cantidad de datos y no buscarles un beneficio

Anónimo dijo...

I love it. Free game, free job for free.

galcet dijo...

http://www.nortecastilla.es/20091001/espana/piratas-informaticos-roban-direcciones-20091001.html

Has visto, los cazadores cazados... :-/

ArchY dijo...

Saludos Chema, tengo una pregunta aunque un poco tonta pero igual es pregunta ;), la utilizacion de foca puede causar una caida del sistema, por ejemplo a una pagina publica corri foca para extraer sus documentos .doc y al momento de entrar por medio de firefox el sever esta caido, sera algun problema de configuracion o tal vez puede ser una coincidencia,

Gracias

Unam1 dijo...

@galcet:

La noticia es tecnicoless a más no poder. No es lo mismo robar direcciones de correo que suplantar direcciones de correo.

Me preocuparía que los hackers hubiesen accedido a los sistemas de la Brigada Tecnológica y hubiesen obtenido direcciones de correo de sus integrantes, por ejemplo. Eso sí sería robar direcciones de correo, pero creo que no es ese el caso.

Por cierto, qué de código javascript y cositas se ven en la página de El Norte de Castilla...

Saludos

Galcet dijo...

Gracas por la aclaración...

Yo como puedes ver no tengo mucha idea de esto (vamos que aún estoy cursando 3º de carrera ing. inf)... el caso es que hoy mientras estaba en clase vi la noticia y me impacto.

Bueno, seguire estudiando :-/ que falta me hace.

Maligno dijo...

@Archy, a lo mejor símplemente te firewallearon... y parecía que estaba caido. Si el número de peticiones por unidad de tiempo es alto muchos FW o IPS bloquean la IP por un tiempo.

Saludos!

agux dijo...

¿Y si pillamos un fichero de esos chorras tipo powerPoint o similar? Ahí nos podemos encontrar con algunas maravillas, ¿no?

ArchY dijo...

Gracias por la informacion, si, eso debio haber pasado.

Entrada destacada

Infraestructuras Críticas y Sistemas Industriales: Auditorías de Seguridad y Fortificación de @0xWord

Desde hoy está disponible a la venta un nuevo libro de 0xWord centrado en la seguridad de los Sistemas Industriales y las Infraestructuras...

Entradas populares