En mi nuevo lugar de trabajo, misteriosamente está bloqueado por el firewall, entre otras cosas, la salida al puerto 25 de cualquier servidor. Desde mi portatil uso el cliente de correo Thunderbird conectandose a distintas cuentas de correo que tengo alojadas en Google Apps asi que no podía quedarme sin revisar mis cuentas de correo, [...]
Entradas etiquetadas como 'Seguridad'
SSH, Port Forwarding y Tunneling: Saltarse las restricciones del firewall
Febrero 6th, 2010 · 1 Comentario
Etiquetas: Documentacion · GNU/Linux · Hacking · Seguridad · Tips
Explotar XSS mediante SQL Injection
Enero 30th, 2010 · 1 Comentario
Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL. La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
El futuro de los ataques Cross-Site Scripting (XSS)
Enero 30th, 2010 · 2 Comentarios
Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]
Etiquetas: Hacking · Seguridad
Sitios que no protegen la información (Parte I): Instituto Chacabuco
Enero 27th, 2010 · 1 Comentario
La idea de este post es crear una lista de sitios que no se preocupan por la protección de datos, ya sea de la misma empresa o bien de personas (clientes o empleados). Si bien estos errores son cometidos por el desarrollador o programador de la plataforma, los que se deben preocupar de que el [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Seguridad en accesos de ex alumnos del Instituto Profesional CIISA
Enero 19th, 2010 · 7 Comentarios
Si hablamos de un Instituto Profesional y Centro de Informática e Ingeniería de Sistemas en Administración, nos imaginamos un lugar para estudiar y aprender temas relacionados con informática, redes, etc. Como se describen ellos mismos: El IP CIISA es una entidad de educación superior que tiene la misión de formar profesionales y técnicos de nivel [...]
Etiquetas: Hacking · Seguridad
Haciendo phishing explotando una vulnerabilidad XSS
Diciembre 23rd, 2009 · 4 Comentarios
Usaré de ejemplo un sitio que ya he usado en alguno de mis post, cuando hice los tests a las empresas de hosting. Mostraré cómo explotar una vulnerabilidad del tipo XSS para hacer phishing, capturar datos de acceso de usuarios para ganar acceso a un sistema, ftp , email, etc. La empresa afectada es una [...]
Etiquetas: Hacking · Seguridad
El arte del ‘phishing’
Diciembre 21st, 2009 · No hay Comentarios
Sin duda el phishing es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la wikipedia: Phishing es un término informático que denomina un tipo de [...]
Etiquetas: Hacking · Historias · Interes general · Seguridad
Proyecto de ley para la protección de datos “privados”
Diciembre 21st, 2009 · 3 Comentarios
En Chile lanzaron un proyecto de ley para la protección de datos personales, luego de diversos hackeos ocurridos, donde se “publicó” información de millones de chilenos desde sistemas de información del servicio electoral y junaeb, entre otros. Lo que quieren hacer con éste proyecto de ley, es “aumentar las sanciones a quienes resulten responsables” y [...]
Etiquetas: Interes general · Seguridad
Sitios web de candidatos presidenciales al descubierto: FREI
Diciembre 19th, 2009 · 1 Comentario
El sitio de Eduardo Frei está hecho en Drupal, un CMS (o CMF) libre que podemos descargar y examinarlo, para saber cómo trabaja, directorio de módulos o plugins, themes, etc. Pero basta con leer el código fuente del sitio para saber la ubicación de éstos. Vamos a probar con las típicas rutas de Drupal para [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
