El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP

Febrero 11th, 2010 · 3 Comentarios

Para los que no saben lo que es la tarjeta bip: Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Denial-of-Service (DoS) rápido y de una forma muy sencilla en WordPress

Octubre 18th, 2009 · 1 Comentario

jcarlosn ha descubierto una vulnerabilidad en el fichero wp-trackbacks.php de wordpress, la cual nos permitiría hacer un tipo de denegación de servicio (DoS) con unas cuantas peticiones y sin necesidad de botnets o maquinas zombies. Como él mismo nos cuenta: Este error, es explotable desde cualquier conexión a internet, y no requiere de ordenadores zombies, [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

DDoS Attacker Script: Peticiones automatizadas para lograr DoS

Agosto 2nd, 2009 · 2 Comentarios

“DDoS Attacker Script” es un pequeño script que he escrito en python que nos sirve para lograr con éxito un ataque de denegación de servicio en un sitio web. Este script lo diseñe especialmente para ataques de sql injection. El funcionamiento es muy sencillo, se conecta y hace una petición de la URI especificada: #!/usr/bin/python [...]

[Leer Más →]

Etiquetas: GNU/Linux · Hacking · Programación · Seguridad

Prueba de concepto: DDoS vía SQLi

Agosto 2nd, 2009 · 1 Comentario

La semana pasada publiqué un artículo donde explicaba cómo llegar a realizar un ataque de denegación de servicio con éxito, pues bien, con un grupo de personas nos dedicamos a realizar una prueba de concepto y testear que tan eficáz era. El primer paso fue encontrar un objetivo que tenga una vulnerabilidad SQLi, luego de [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Cómo provocar un ataque DDoS mediante SQL Injection

Julio 20th, 2009 · 15 Comentarios

Más que enseñar a explotar esta vulnerabilidad para provocar un ataque de denegación de servicio, lo que busco es que los desarrolladores sepan la magnitud que puede tener una falla de este tipo (hay que encontrarle el lado white a las cosa .  Un ataque de denegación de servicio (DoS), como su nombre lo dice [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad