El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Entradas etiquetadas como 'Sitios Vulnerables'

Empresas de hosting y diseño web al descubierto: GoldenData

Septiembre 22nd, 2009 · 4 Comentarios

Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Repositorio de Vulnerabilidades Web

Septiembre 19th, 2009 · 1 Comentario

Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc. El fin de todo esto es tener [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Mis cosas · Noticias · Seguridad · Sitios Vulnerables

Empresas de hosting y diseño web al descubierto: WebSeo

Agosto 28th, 2009 · 7 Comentarios

El segundo sitio objetivo corresponde a la empresa WebSeo. Debo admitir que a esta empresa no le he informado sobre sus vulnerabilidades por una simple razón: Ellos son expertos en SEO por lo que saber qué sitios hablan de ellos, quienes los linkean, etc no debe ser problema para ellos y se enterarán de inmediato. [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Empresas de hosting y diseño web al descubierto: DCH

Agosto 26th, 2009 · 8 Comentarios

La primera empresa objetivo para el test de calidad de las empresas de hosting y diseño web corresponde a “DCH Comunicaciones“, una empresa que entrega servicios de webhosting y diseño web. Antes de exponer cualquir cosa, quiero dejar en claro que intenté comunicarme con los encargados (info@dch.cl email que aparece en la web) y no [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Explotando una vulnerabilidad Full Path Disclosure+Directory Transversal

Agosto 21st, 2009 · 11 Comentarios

Antes de mostar cualquier cosa quiero dejar en claro que todo lo que leerán de aquí en adelante es sólo con fines educativos, si tu eres un hacker malo que le encanta hacer cosas feas a los sitios con este tipo de fallas tan estúpidas comunes, este documento no es para ti, asi que vete [...]

[Leer Más →]

Etiquetas: Documentacion · Hacking · Seguridad · Sitios Vulnerables

Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – Argentina)

Agosto 10th, 2009 · 13 Comentarios

Hace un par de semanas descubrí varias vulnerabilidades críticas en el sitio web del ministerio de ciencia y tecnología de Argentina, me comuniqué con gente de .ar para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas. Las vulnerabilidades encontradas corresponden a las del [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Sitios vulnerables de la semana

Agosto 2nd, 2009 · 1 Comentario

Ya llevo un mes publicando sitios vulnerables todas las semanas, he publicado mas de 20 sitios con distintas vulnerabilidades, esta semana será la última ya que me he involucrado, junto a otras personas, en un proyecto un poco más ambicioso en el que haré una publicación más masiva involucrando muchos más sitios de mayor importancia. [...]

[Leer Más →]

Etiquetas: Seguridad · Sitios Vulnerables

5 sitios vulnerables de la semana

Julio 25th, 2009 · 1 Comentario

Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana. Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS. Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Explotando vulnerabilidades LFI y Directory Transversal en un sitio web

Julio 18th, 2009 · 6 Comentarios

Una vulnerabilidad LFI o Directory Transversal puede comprometer todo un servidor, no solo la cuenta del sitio que tiene la vulnerabilidad. Estas vulnerabilidades ocurren cuando se parsea una variable y el contenido de ésta es incluido o leído directamente, ya sea usando una función “include”, “fread”, “file”, etc. Son vulnerabilidades muy comunes y comprometen a [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables