<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"	>
<channel>
	<title>Comentarios para Mahadeva</title>
	<atom:link href="http://www.patriciomolina.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.patriciomolina.com</link>
	<description>Blog de Patricio Molina</description>
	<lastBuildDate>Sat, 06 Mar 2010 23:32:49 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comentario de Consultando Crunchbase con Python por Brian Jain</title>
		<link>http://www.patriciomolina.com/2009/09/consultando-crunchbase-con-python/comment-page-1/#comment-68</link>
		<dc:creator>Brian Jain</dc:creator>
		<pubDate>Sat, 06 Mar 2010 23:32:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=91#comment-68</guid>
		<description>This is great! Thanks for the article. I am starting python and this got me straight.</description>
		<content:encoded><![CDATA[<p>This is great! Thanks for the article. I am starting python and this got me straight.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Me encanta recibir &#8220;buenas noticias&#8221; (con Python) por Dario</title>
		<link>http://www.patriciomolina.com/2009/11/me-encanta-recibir-buenas-noticias-con-python/comment-page-1/#comment-66</link>
		<dc:creator>Dario</dc:creator>
		<pubDate>Tue, 02 Mar 2010 21:57:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=226#comment-66</guid>
		<description>JAJAJAJAAAJAA

&quot;Como pegarse 1 tiro con 24 lineas de codigo v1.0&quot;

EXCELENTE!</description>
		<content:encoded><![CDATA[<p>JAJAJAJAAAJAA</p>
<p>&#8220;Como pegarse 1 tiro con 24 lineas de codigo v1.0&#8243;</p>
<p>EXCELENTE!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS en el sitio del Ministerio de Salud por Pato</title>
		<link>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/comment-page-1/#comment-63</link>
		<dc:creator>Pato</dc:creator>
		<pubDate>Thu, 18 Feb 2010 20:40:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=323#comment-63</guid>
		<description>No estoy a favor del &quot;&lt;em&gt;full disclosure&lt;/em&gt;&quot;, por eso (y como escribí al final del &lt;em&gt;post&lt;/em&gt;), la vulnerabilidad la notifiqué oportunamente, pero no se tomó ninguna medida al respecto.

Ellos son los responsables por no tomar las medidas necesarias, en tiempo y forma, para evitar un ataque.</description>
		<content:encoded><![CDATA[<p>No estoy a favor del &#8220;<em>full disclosure</em>&#8220;, por eso (y como escribí al final del <em>post</em>), la vulnerabilidad la notifiqué oportunamente, pero no se tomó ninguna medida al respecto.</p>
<p>Ellos son los responsables por no tomar las medidas necesarias, en tiempo y forma, para evitar un ataque.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS en el sitio del Ministerio de Salud por Burzak</title>
		<link>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/comment-page-1/#comment-62</link>
		<dc:creator>Burzak</dc:creator>
		<pubDate>Thu, 18 Feb 2010 20:25:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=323#comment-62</guid>
		<description>Che, todo bien con que hagas publicas estas cosas, pero hacelas despues de que esten solucionadas. La idea es informar, no avivar giles. Lo unico que se va a sacar en limpio de esto es algun pelotudo que sepa dos huevadas y se la de de cracker.

Punto aparte, podrias evidenciar otras paginas, no las del gobierno que como bien decis es un sitio bastante importante como para andar avivando giles.</description>
		<content:encoded><![CDATA[<p>Che, todo bien con que hagas publicas estas cosas, pero hacelas despues de que esten solucionadas. La idea es informar, no avivar giles. Lo unico que se va a sacar en limpio de esto es algun pelotudo que sepa dos huevadas y se la de de cracker.</p>
<p>Punto aparte, podrias evidenciar otras paginas, no las del gobierno que como bien decis es un sitio bastante importante como para andar avivando giles.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS en el sitio del Ministerio de Salud por Pato</title>
		<link>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/comment-page-1/#comment-61</link>
		<dc:creator>Pato</dc:creator>
		<pubDate>Thu, 18 Feb 2010 17:37:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=323#comment-61</guid>
		<description>A ver qué onda eso, gracias!</description>
		<content:encoded><![CDATA[<p>A ver qué onda eso, gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS en el sitio del Ministerio de Salud por Angel</title>
		<link>http://www.patriciomolina.com/2010/02/xss-en-el-sitio-del-ministerio-de-salud/comment-page-1/#comment-60</link>
		<dc:creator>Angel</dc:creator>
		<pubDate>Thu, 18 Feb 2010 17:36:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=323#comment-60</guid>
		<description>Ya que te estas metiendo con todo lo que es seguridad te recomiendo, para analizar webs, que empieces a manejar Peach Fuzzer (http://peachfuzzer.com/). Es una herramienta bastante completa para hacer esas pruebas y análisis de manera automática.</description>
		<content:encoded><![CDATA[<p>Ya que te estas metiendo con todo lo que es seguridad te recomiendo, para analizar webs, que empieces a manejar Peach Fuzzer (<a href="http://peachfuzzer.com/" rel="nofollow">http://peachfuzzer.com/</a>). Es una herramienta bastante completa para hacer esas pruebas y análisis de manera automática.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS y SQL Injection en Infobae.com por Fernando Cuscuela</title>
		<link>http://www.patriciomolina.com/2010/02/xss-y-sql-injection-en-infobae-com/comment-page-1/#comment-58</link>
		<dc:creator>Fernando Cuscuela</dc:creator>
		<pubDate>Sat, 13 Feb 2010 03:34:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=307#comment-58</guid>
		<description>Estimado, desde ya agradezco nos haya hecho llegar este bug de seguridad. Sinceramente no he podido personalmente responderle pero aprovecho la oportunidad para hacerlo.

Ya he enviado el problema al equipo de desarrollo para que lo solucionen a la brevedad. Demas esta decir que apenas encontremos la solucion le informaremos (envieme un email con sus datos) a fin de poder hacerle una devolucion al respecto.

Nuevamente muchas gracias y a disposicion,
Fernando Cuscuela
IT Manager Grupo Infobae</description>
		<content:encoded><![CDATA[<p>Estimado, desde ya agradezco nos haya hecho llegar este bug de seguridad. Sinceramente no he podido personalmente responderle pero aprovecho la oportunidad para hacerlo.</p>
<p>Ya he enviado el problema al equipo de desarrollo para que lo solucionen a la brevedad. Demas esta decir que apenas encontremos la solucion le informaremos (envieme un email con sus datos) a fin de poder hacerle una devolucion al respecto.</p>
<p>Nuevamente muchas gracias y a disposicion,<br />
Fernando Cuscuela<br />
IT Manager Grupo Infobae</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS y SQL Injection en Infobae.com por Angel</title>
		<link>http://www.patriciomolina.com/2010/02/xss-y-sql-injection-en-infobae-com/comment-page-1/#comment-56</link>
		<dc:creator>Angel</dc:creator>
		<pubDate>Fri, 05 Feb 2010 20:16:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=307#comment-56</guid>
		<description>Excelente descripción y muy buena la ética de primero avisar, y ante la falta de respuestas, hacerlo publico.

Lamentablemente la mayoría de los diarios de Argentina tienen sus versiones online igual de vulnerables, hace no mucho que minutouno.com hacia la validación para acceder a su sitio de administración mediante JavaScript (ergo, dicho en simple: si ponías ver el código veías cual era el password que tenias que tipear para ingresar).

Mas me asusta la seguridad de los bancos, la mayoría de las paginas exponen archivos “.include” que se pueden ver como texto plano y que tienen los usuarios que se utilizan para acceder a la base de datos.

Y lo que mas me divierte es los que ni siquiera requieren el esfuerzo que invertiste, hagamos un par de búsquedas en Google:
http://www.google.com.ar/search?hl=es&amp;safe=off&amp;q=intitle%3A%E2%80%9DEvoCam%E2%80%9D+inurl%3A%E2%80%9Dwebcam.html%E2%80%9D&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=

Ahí podes ver banda de cámaras de seguridad que están abiertas a Internet sin password.

Con algo de paciencia podemos ver lo que muchos usuarios comparten en sus oficinas, veamos por ejemplo planillas de Excel:
http://www.google.com/search?q=budget+filetype%3Axls

Que lindo que es internet.</description>
		<content:encoded><![CDATA[<p>Excelente descripción y muy buena la ética de primero avisar, y ante la falta de respuestas, hacerlo publico.</p>
<p>Lamentablemente la mayoría de los diarios de Argentina tienen sus versiones online igual de vulnerables, hace no mucho que minutouno.com hacia la validación para acceder a su sitio de administración mediante JavaScript (ergo, dicho en simple: si ponías ver el código veías cual era el password que tenias que tipear para ingresar).</p>
<p>Mas me asusta la seguridad de los bancos, la mayoría de las paginas exponen archivos “.include” que se pueden ver como texto plano y que tienen los usuarios que se utilizan para acceder a la base de datos.</p>
<p>Y lo que mas me divierte es los que ni siquiera requieren el esfuerzo que invertiste, hagamos un par de búsquedas en Google:<br />
<a href="http://www.google.com.ar/search?hl=es&amp;safe=off&amp;q=intitle%3A%E2%80%9DEvoCam%E2%80%9D+inurl%3A%E2%80%9Dwebcam.html%E2%80%9D&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=" rel="nofollow">http://www.google.com.ar/search?hl=es&amp;safe=off&amp;q=intitle%3A%E2%80%9DEvoCam%E2%80%9D+inurl%3A%E2%80%9Dwebcam.html%E2%80%9D&amp;btnG=Buscar&amp;meta=&amp;aq=f&amp;oq=</a></p>
<p>Ahí podes ver banda de cámaras de seguridad que están abiertas a Internet sin password.</p>
<p>Con algo de paciencia podemos ver lo que muchos usuarios comparten en sus oficinas, veamos por ejemplo planillas de Excel:<br />
<a href="http://www.google.com/search?q=budget+filetype%3Axls" rel="nofollow">http://www.google.com/search?q=budget+filetype%3Axls</a></p>
<p>Que lindo que es internet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de XSS y SQL Injection en Infobae.com por Ignacion Pironel</title>
		<link>http://www.patriciomolina.com/2010/02/xss-y-sql-injection-en-infobae-com/comment-page-1/#comment-55</link>
		<dc:creator>Ignacion Pironel</dc:creator>
		<pubDate>Fri, 05 Feb 2010 20:12:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=307#comment-55</guid>
		<description>Qué buen descubrimiento! 
Ahora Voy a tratar de tirar un truncate. Total imprimen los queries en comentarios y tengo los nombres de las tablas! Gracias por divulgar esta información!

Saludos!</description>
		<content:encoded><![CDATA[<p>Qué buen descubrimiento!<br />
Ahora Voy a tratar de tirar un truncate. Total imprimen los queries en comentarios y tengo los nombres de las tablas! Gracias por divulgar esta información!</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario de Machu Picchu por Verónica</title>
		<link>http://www.patriciomolina.com/2010/01/machu-picchu/comment-page-1/#comment-54</link>
		<dc:creator>Verónica</dc:creator>
		<pubDate>Tue, 02 Feb 2010 21:02:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.patriciomolina.com/?p=300#comment-54</guid>
		<description>Qué buena foto, Pato! Increíblemente linda. :-)</description>
		<content:encoded><![CDATA[<p>Qué buena foto, Pato! Increíblemente linda. <img src='http://www.patriciomolina.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
