{"id":285,"date":"2008-09-02T13:12:46","date_gmt":"2008-09-02T19:12:46","guid":{"rendered":"http:\/\/www.lastdragon.net\/?p=285"},"modified":"2008-09-02T22:53:17","modified_gmt":"2008-09-03T04:53:17","slug":"pendiente-8","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=285","title":{"rendered":"SRE &#8211; Secretaria de Relaciones Exteriores DoSea a la cueva del ultimo dragon"},"content":{"rendered":"<p>No existe nada peor que llamar a una dependencia de gobierno por un requerimiento, si encuentras alguien que pueda ayudarte, te manda con otro y este a su vez con otro.<\/p>\n<p>Hoy me llevo la sorpresa que la secretaria de relaciones exteriores ha atacado con un DoS a la cueva del Drag\u00f3n, realmente un DoS muy pat\u00e9tico de un solo servidor por lo que inmediatamente me di cuenta de que alg\u00fan chavito hab\u00eda intervenido los servidores de la SRE y usado sus enlaces para lanzar el ataque.<\/p>\n<p>Algunos de ustedes se acordaran cuando me Doseaban lameramente algunos personajes de la red, bueno, pues esos DoS eran \u201csuicidio de servidor\u201d por que con toda la calma del mundo llamaba a los administradores de cada red y les notificaba, el resultado final es que ni me pod\u00edan dosear y me burlaba de ellos notificando a los administradores de forma tal que terminaban perdiendo el control del servidor intervenido, todo este sistema funciona muy bien en el \u00e1mbito privado.<\/p>\n<p>Pero hoy, hoy me choque con pared, ca\u00ed en las redes de la burocracia, llame al menos 3 veces para poder llegar con el encargado de sistemas y cuando llegue con el, parec\u00eda que solo me dio el avi\u00f3n quiero creer que me dio el avi\u00f3n porque no tiene la menor idea de c\u00f3mo administrar servidores, digo me pregunto sobre mis herramientas y que el har\u00eda algo con sus herramientas, hello, te estoy diciendo que un chamaco pseudo hacker esta en uno de tus servidores seguramente leyendo c\u00f3modamente los correos de los agentes de la SRE y no tienes ni la menor idea de por donde iniciar la investigaci\u00f3n, pues que mal est\u00e1n los de sistemas de gobierno, con raz\u00f3n tomar la pagina del congreso o la de presidencia es cualquier cosa.<\/p>\n<p>Espero que el presidente Calder\u00f3n tome en cuenta la seguridad inform\u00e1tica como algo importante, pues si bien es intangible, en este momento puede tener un esp\u00eda dentro de las dependencias de gobierno y las personas encargadas de mantener seguros estos equipos no saben ni por donde iniciar el saneamiento <\/p>\n<p>As\u00ed pues, si bien no pude quitarle este servidor al lamo que lanzo el ataque, igualmente no importa, solo bloquee la ip y asunto arreglado. Aunque da coraje que las secretarias de gobierno sean blancos f\u00e1ciles para espionaje de otros pa\u00edses o por la simple diversi\u00f3n de un puberto<\/p>\n<p>Informaci\u00f3n de la red<\/p>\n<p>IP: 200.33.161.74<\/p>\n<p>74.161.33.200.in-addr.arpa      name = sarajuana2.sre.gob.mx.<\/p>\n<p>Authoritative answers can be found from:<br \/>\n161.33.200.in-addr.arpa nameserver = juarez.sre.gob.mx.<br \/>\n161.33.200.in-addr.arpa nameserver = juarez1.sre.gob.mx.<br \/>\n161.33.200.in-addr.arpa nameserver = dns2.avantel.net.mx.<br \/>\ndns2.avantel.net.mx     internet address = 200.33.209.66<br \/>\njuarez.sre.gob.mx       internet address = 200.33.161.51<br \/>\njuarez1.sre.gob.mx      internet address = 200.33.161.50<\/p>\n<p>Pruebas de la burocracia<\/p>\n<p><embed id=\"VideoPlayback\" src=\"http:\/\/video.google.com\/googleplayer.swf?docid=3135943606865155381&#038;hl=es&#038;fs=true\" style=\"width:400px;height:326px\" allowFullScreen=\"true\" allowScriptAccess=\"always\" type=\"application\/x-shockwave-flash\"> <\/embed><\/p>\n<p>La pregunta es:<\/p>\n<p>\u00bfRealmente usara alguna herramienta y se preocupara por que un servidor esta intervenido? si es asi y sanean el servidor lo dare a conocer aqui mismo, pero sinceramente creo que no le importo<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No existe nada peor que llamar a una dependencia de gobierno por un requerimiento, si encuentras alguien que pueda ayudarte, te manda con otro y este a su vez con otro. Hoy me llevo la sorpresa que la secretaria de relaciones exteriores ha atacado con un DoS a la cueva del Drag\u00f3n, realmente un DoS&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-285","post","type-post","status-publish","format-standard","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=285"}],"version-history":[{"count":0,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/285\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}