Una forma de hacer un bypass a los sistemas de autenticación es poder acceder a archivos “sensibles” que sólo un usuario con autorización debería poder ver. Existen muchos sitios que tienen panel de administración pero no protegen los directorios donde se encuentran los archivos, por ejemplo, imaginemos que el usuario “admin” subió un archivo con [...]
Entradas etiquetadas como 'Programación'
Mini-Post: Acceso directo a archivos de descarga
Septiembre 10th, 2011 · 1 Comentario
Etiquetas: Hacking · Interes general · Programación · Seguridad
Joomla! Password Cracker
Mayo 19th, 2011 · 3 Comentarios
Saber como “hashea” las password el cms Joomla! no es algo muy complicado, no tiene ninguna ciencia y es muy facil de entender para intentar crackear algun password obtenido de alguna base de datos. El hash en la base de datos tiene la forma de “HASH:SALT” y la forma en que genera el HASH es [...]
Etiquetas: Hacking · Programación · Seguridad · Tips
Script monitor de sistemas de archivos y particiones
Julio 14th, 2010 · 1 Comentario
Existen herramientas que nos permiten monitorear distintas cosas en un parque de servidores, como Zabbix, Nagios, etc. Pero hay veces que no es posible, ya sea por recursos o por tiempo, implementar una solución de monitoreo de alto nivel, por lo que recurrimos a los scrtips. Estoy seguro que bash, las llaves publicas y privadas [...]
Etiquetas: GNU/Linux · Programación · Tips
mpd-twitter: Publicar en twitter lo que estas escuchando
Enero 10th, 2010 · 6 Comentarios
Ultimamente he estado usando el Music Player Daemon (MPD) para escuchar música. Tambien me he dado cuenta que en Twitter hace varios días está de trending topic el hashtag #nowplaying, donde la gente publica lo que está escuchando. En base a ésto y a un poco de imaginación y tiempo libre, cree un script en [...]
Etiquetas: Documentacion · GNU/Linux · Programación
Cómo validar correctamente la descarga de un archivo en php
Octubre 18th, 2009 · 13 Comentarios
Este post es debido a un correo que recibí preguntando como evitar el full path disclosure y el directory transversal desde un fichero php que realiza descargas. El error que plantearé a continuación es muy común en muchos sistemas web y ya he publicado varias webs vulnerables con este mismo problema. Corresponde a la forma [...]
Etiquetas: Hacking · Programación · Seguridad · Tips
Migración de datos en Drupal
Octubre 1st, 2009 · No hay Comentarios
Drupal 6 nos provee de una API que nos permitirá trabajar directamente con el core, usando las funciones, módulos y configuraciones ya existentes. De esta forma, y gracias a los hooks, podemos realizar distintas funciones tales como agregar, eliminar y modificar usuarios y contenidos, manejar los comentarios, configuraciones, etc. La idea de este artículo es [...]
Etiquetas: Documentacion · Programación · Tips
WP-Config Discover: Héchale un vistazo a todos los WordPress del servidor
Agosto 10th, 2009 · 5 Comentarios
WP-Config Discover es el nombre que le puse a un script/exploit en el que estuve trabajando durante la semana. Este script no se aprovecha de ninguna falla ni vulnerabilidad de wordpress ni de algun servicio en especifico, sino de algo que es completamente normal: Lectura para el usuario www-data sobre el fichero wp-config.php. Como todos [...]
Etiquetas: Hacking · Programación · Seguridad
DDoS Attacker Script: Peticiones automatizadas para lograr DoS
Agosto 2nd, 2009 · 8 Comentarios
“DDoS Attacker Script” es un pequeño script que he escrito en python que nos sirve para lograr con éxito un ataque de denegación de servicio en un sitio web. Este script lo diseñe especialmente para ataques de sql injection. El funcionamiento es muy sencillo, se conecta y hace una petición de la URI especificada: #!/usr/bin/python [...]
Etiquetas: GNU/Linux · Hacking · Programación · Seguridad
¿Qué es una vulnerabilidad File/Path Disclosure?
Julio 13th, 2009 · 6 Comentarios
Una vulnerabilidad del tipo File o Path Disclosure es cuando queda al descubierto la ruta de la aplicación o script en ejecución y de esta forma saber en que directorio especificamente se encuentra el sitio web. A simple vista parece ser inofensivo, pero cuando se necesita subir maliciosamente un archivo o descargar algo indevidamente, esto [...]
Etiquetas: Hacking · Programación · Seguridad · Tips






