sábado, 1 de septiembre de 2007

Seguridad? o Falta de Atención?

Buenas, pues ya casi todo el mundo me conoce, pero ahora solo me dedico a "Pocas cosas". Solo encontrar fallos y hacer notificaciones. Pronto explicare con mas detalles.

Muchas son las personas que dia a dia me preguntan ¿Que paso?...¿Por que el Gobierno?...Es brutalidad de los "Chaburros"?.

Pues voy a explicar en base a estás tres preguntas, que quizas si como quizas no inquiete mucho a la colectividad en general. (Solo a los que se dedican a la Seguridad de sus Servidores, que por desgracia la mano-factura Venezolana está decayendo).

¿Que pasó?

Entre los dias 28 - 29 - 30 (2006) y 01 - 02 (2007) Enero.
Estabamos algo bebidos quizas con algunas resacas, encontre un Fallo de Sql Injectión, entre al servidor donde se encontraba el Sql server, pedi que por comandos Sql que me mostrara la tabla, bo_usser_data y bo_pass_data (Si mal no recuerdo se llamaban así). Me mostro varias, crackee las contraseñas y obtuve acceso a (4 contraseñas) (4 Usuarios). Accedi al panel administrativo que usa cantv.net.

Vi mas o menos como era toda la movida, y di con información importante pero no era mi proposito, la verdad era solo defacear Cantv.Net cuando vemos en los logs una entrada donde decia que habia una administración aparte, vimos que se podian ver datos de ciertos contratos. (Ese es el Fallo de Cantv.Net).

El otro es (Cantv Datta Center) y consite en que usan IIS 5.0 y 6.0 (Y estos tienden a tener fallos WebDavs - WebFolders (Esto corre en Windows Server).

¿Por que el Gobierno?

El Gobierno no tiene nada que ver, la verdad cuando pasó todo no empezaba la estatizacion, pero la verdad solo se hizo por que no teniamos nada que hacer, y demostramos que si sabemos hacer las cosas, por ende creo que estamos dando a comprender, de que los Ing. que trabajan en los Sistemas de Cantv ¿Deberia de estar atentos a los fallos? Si. Muchos se diran pero si Windows cumple una licencia de actualización. Explicare que Windows solo hacer Parches pero productos de esos parches hacen modificaciones en otros ficheros, creando brechas, ya que estos solo se dedican a solucionar un bug que creara uno nuevo, y solo hacen Actualizacion de la Plataforma Windows, no del Sistema IIS.

¿Es Brutalidad de los Chaburros?

Aqui se mal entendien muchas cosas y no me gusta mezclar politica pero desgraciadamente tendemos a estó, soy Izquierdista y apoyo el movimiento de Chavez, y allá aquel que no lo apoyé la verdad no es mi problema ni lo convencere, si no preguntenle a j4iber. Opositor y Chavista defacean y hasta el sol de hoy no hemos tenido la primera discucion como Chavista y Opositor. Pero eso no es el casó.
El Casó esta en que los Chaburros (Que no los conosco por que hasta donde se hay pocos chavista que administran los sistemas, por lo que dicen).
La verdad ponganze en mi zapato, ustedes dicen que un Chaburro es bruto, y yo soy Chavista...¿Diganme?...no fui yo quien accedio a eso?. Entonces preguntense.

¿Pero Hanowar no es un Chaburro? Lo que quiero decir que las tildes no hacen burra a la gente, y que la politica tampoco, la gente es Bruta en está vaina por que no quiere aprender, por que quien aprende puede, gana y merece lo que se ganá en la vida.

Lo que si digo abiertamente es que. Chaburro o Disociado. Para mi sera lo mismo, no cumplen las leyes ni lo que promulga chavez.

Presidente haga cumplir su ley de que todos los Servidores tienen que ser Linux por que Windows Server (Lo estamos acabando).

PostData:
Pronto colocare un tema mio de Por que ningun sistema es confiable y por que se dan los Bugs. Y Brechas. Salu2

By: #~Hanowars!

1 comentario:

Anónimo dijo...

men.. muy buena la explicacion de lo de chaburro, ah te digo.. sera q la pagina de la onidex esta intervenida otra vez??? por q no abre la parte de pasaportes.. uso el mozilla trato de sacar mi cita y no puedo llevo ya una semana tratando de q la vendita pagina carge