<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux, Java y programación &#187; surfjack</title>
	<atom:link href="http://casidiablo.net/tag/surfjack/feed/" rel="self" type="application/rss+xml" />
	<link>http://casidiablo.net</link>
	<description>Blog de Java, Programación y Linux</description>
	<lastBuildDate>Fri, 11 Nov 2011 05:41:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[Video] Surf Jack &#8211; Gmail</title>
		<link>http://casidiablo.net/surf-jack/</link>
		<comments>http://casidiablo.net/surf-jack/#comments</comments>
		<pubDate>Tue, 12 Aug 2008 08:22:25 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad gmail]]></category>
		<category><![CDATA[surf jack]]></category>
		<category><![CDATA[surfjack]]></category>
		<category><![CDATA[vulnerbilidad gmail]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=1316</guid>
		<description><![CDATA[Surf Jack es una herramienta de seguridad con la que se han demostrado varios errores de seguridad encontrados en muchos sitios web muy usados. Con dica herramienta una atacante puede facilmente robar cookies de sesión en sitios que usen HTTP y HTTPS, y no aseguren las cookies. Puedes descargar la herramienta desde éste link y [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Fsurf-jack%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22%5BVideo%5D%20Surf%20Jack%20-%20Gmail%22%20%7D);"></div>
<p style="text-align: justify;"><a href="http://surfjack.googlecode.com/">Surf Jack</a> es una herramienta de seguridad con la que se han demostrado varios errores de seguridad encontrados en muchos sitios web muy usados. Con dica herramienta una atacante puede facilmente robar cookies de sesión en sitios que usen HTTP y HTTPS, y no aseguren las cookies.</p>
<p style="text-align: justify;">Puedes descargar la herramienta desde <a href="http://code.google.com/p/surfjack/downloads/list" target="_blank">éste link</a> y <a href="http://resources.enablesecurity.com/resources/Surf%20Jacking.pdf">éste paper</a> con más detalles. El siguiente video hace una demostración más clara de lo que se puede hacer con esta magnífica herramienta, demostrando cómo un atacante roba la sesión de Gmail usando <a href="http://surfjack.googlecode.com/">Surf Jack</a>, y además muestra cómo prevenir este tipo de ataques:</p>
<p style="text-align: center;"><object width="600" height="471"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://www.vimeo.com/moogaloop.swf?clip_id=1507697&amp;server=www.vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" /><embed src="http://www.vimeo.com/moogaloop.swf?clip_id=1507697&amp;server=www.vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="600" height="471"></embed></object></p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/surf-jack/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

