martes, junio 01, 2010

¿La guerra Windows / Linux? ¡Mariconadas!

Muchos piensan que la guerra entre los partidarios de Windows-Linux es una cosa durísima y sangrienta... pero en España, con la llegada del Mundial, eso es una mariconada comparado con la guerra de los futbolines.

A pesar de que el futbolín se creó por Centro-Europa, con las piernas juntas en forma de taco, pequeño, plano y pensado para un juego rápido, en España, paralelamente, se creo el llamado Fubolín "asapañol", reconocible porque los jugadores tienen dos piernas, es más grande y la superficie es curvada.

En Madrid, manda el internacional

En España, el futbolín internacional entró por esta ciudad llamada Madrid y que acoge a todo el mundo, no importa de dónde vengas. Así, el futbolín llegó perdido a Madrid y lo acogimos. Hoy en día es un arte que se juega deprisa con sólo tres reglas:

1.- No vale dar vueltas a los jugadores haciendo molinillo.
2.- No se puede meter gol con la media salvo que sea de "taponaco".
3.- No se puede meter gol con el delantero llamado "hueco" - el más cercano al jugador, salvo que sea corrido o de taponaco.

Eso sí, y el que se queda a cero, pasa por debajo del futbolín como un campeón. Este futbolín, “el internacional”, es al que yo sé jugar, y es como el Wimbeldon, es decir, un juego rápido, rápido... sin tonterías. Además, en Madrid, el futbolín auténtico tiene que tener a su Real Madrid y a su Atletí (en su defecto al Barça o al Rayo Vallecano, pero es menos común).


En Madrid, al ser los jugadores de madera, igual que la superficie y la bola, la fricción es especial y permite que se sujete la bola con mucha precisión en la delantera…. Cosa que está prohibida en las reglas del futbolín “ese de las dos patas”.

El futbolín de dos patas

Inventado por un gallego durante la Guerra Civil Española en Madrid, es totalmente distinto. Vale meter gol con la media, la superficie es curva pero… no se puede parar la jugada con los delanteros según me comentan “lusers” que juegan a él en Madrid. Os dejo un video para que comparéis la velocidad de movimientos con el video anterior.


Vamos, que para gustos los colores, pero el próximo Reto Hacking de El lado del mal va a ser un campeonato de futbolo "INTERNACIONAL" en Madrid. ¿En tu barrio a qué se juega?

Saludos Malignos!

Defacements: Tendencias

Ayer uno de los amigos que me salen cuando saco los donettes estuvo buscando tres pies al gato sobre los sitios que se hackean, haciendo referencia a que los ejemplos del artículo de Jacobo de ayer eran todos ASP... Asi que nada, como la gente de Zone-h tiene unas buenas estadísticas, le traigo aquí un post con dibujicos y gráfiquitas para que le sea más fácil tener los datos.

Vaya por delante que este no es un post que quiera sacar ninguna conclusión ni ninguna verdad real sobre que tecnología es mejor en función de los datos de defacement. Que quede claro que esta información va referida a sitios defaceados, lo que implica que no contemplan si están en la misma IP o, estando en la misma IP, si están en el mismo servidor. Aunque Zone-h diferencia entre ataques en masa y ataques únicos, en estas cuentas no se especifica la diferencia. Además, si quieres sacar alguna conclusión deberías tener la cuota de mercado por versiones de los servidores, cosa que Netcraft tampoco da, ya que allí las cuotas son por nombre de dominio y no se muestra públicamente la versión concreta del servidor. Así, conocer la cuota de IIS 7 o IIS 6 o Apache 1.33 es una especulación en esos datos.

Para estas gráficas se ha tenido en cuenta los datos de Zone-h de 2008, 2009 y el primer cuatrimestre de 2010. Los datos de 2010 deberían estimarse, a groso modo, multiplicando por 3, pero así ya te da la información para que tú la extraigas.

Así que nada, sin más dilación, los datos que publicó Zone-h en su web, pero con grafiquitos.

Número de ataques


Los datos de Febrero y Marzo de 2009 están interpolados porque no se recogieron

Como se puede ver, los ataques de defacement están en pleno crecimiento.

¿Por qué lo hacen?

Pues aunque los motivos pueden ser variados, el defacement que más gana es, a día de hoy, por pura diversión, porque mola...


Figura 2: Razones del ataque

Metodos utilizados

Los métodos utilizados para hacer un ataque de defacement son muy variados, pero, sin duda, ganan las cagadas de configuración, los RFI, los SQL Injection y los fallos genéricos en la aplicación web.


Figura 3: Métodos de ataque 1


Figura 4: Métodos de ataque 2

¿Qué servidor web se ataca más?

Pues por cuota, por vicio, o por PHP, los más atacados son los Apache. IIS 7 no parece muy buen amigo de los defacers...


Figura 5: Ataques por Servidor Web

¿Qué sistema operativo se ataqua más?

Linux es el sistema operativo más atacado por lo defacers. Windows Server 2008 tampoco es muy buen amigo.


Figura 6: Ataques por sistemas operativos

¿Windows o Linux?


Figura 7: Windows Linux, todas las versiones

Saludos Malignos!

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares