El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Secureless.org: Repositorio de vulnerabilidades web

Abril 25th, 2011 · 3 Comentarios

Como proyecto del hacklab, nace “Secureless“, un sitio web que busca centralizar y almacenar una base de datos de sitios web vulnerables con las tipicas vulnerabilidades como XSS, SQL-I, etc. Secureless nace simplemente de la necesidad de investigar y aprender aun mas sobre este tipo de vulnerabilidades y seguridad en la web. Aunque a muchos [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Proyectos · Seguridad · Sitios Vulnerables

Vulnerabilidad en todos los routers Fiberhome HG-110 de Telefonica/Movistar

Abril 8th, 2011 · 19 Comentarios

En algunos paises, Telefonica/Movistar entrega a sus clientes un router FiberHome HG-110, uno blanco y con dos antenitas: Las vulnerabilidades que he encontrado son: Cross-Site Scripting: http://router.internal.ip:port/cgi-bin/webproc?getpage=%3Cscript%3Ealert%28this%29%3C/script%3E&var:menu=advanced&var:page=dns Local File Include and Directory/Path Traversal: http://router.internal.ip:port/cgi-bin/webproc?getpage=../../../../../../../../../../../../etc/passwd&var:menu=advanced&var:page=dns Para poder explotar estas vulnerabilidades no es necesario estar autenticado. Informacion del dispositivo: HardwareVersion : HG110_BH_R1A SoftwareVersion : HG110_BH_V1.6 Firmware Version [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Vulnerabilidades reportadas y corregidas en sitio web ESET Latinoamerica

Abril 7th, 2011 · 3 Comentarios

El fin de semana recien pasado, nos juntamos en el laboratorio en una “hacking night” analizando vulnerabilidades web de varios sitios, entre ellos estuvo el de ESET Latinoamerica. La vulnerabilidades encontradas fueron del tipo “descubrimiento de informacion” que nos permitieron descubrir el path, el usuario de sistema, usuario de base de datos, nombre de la [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Esteganografía: Ofuscación de archivos (parte 3)

Diciembre 2nd, 2010 · 3 Comentarios

Luego de haber presentado la primera y segunda parte de este post, les presentaré un script que automatiza el proceso de “esconder” y “encontrar” el archivo y además mostrar como podemos solucionar el problema de los “bytes” para poder separar el archivo original. Es un simple script en bash, que usa los mismos comandos y [...]

[Leer Más →]

Etiquetas: GNU/Linux · Hacking · Seguridad · Tips

Esteganografía: Ofuscación de archivos (parte 2)

Noviembre 19th, 2010 · 4 Comentarios

Luego de haber enseñado como ofuscar un archivo dentro de otro, llegó el momento de saber como “separarlos”. En la primera parte, hubo comentarios de quienes tenian problemas porque se corrompía el archivo y no todas las versiones de unrar o unzip lo podían descomprimir, ya que obviamente, el archivo tiene muchos bits y bytes [...]

[Leer Más →]

Etiquetas: Documentacion · GNU/Linux · Hacking · Seguridad · Tips

Esteganografía: Ofuscación de archivos (parte 1)

Octubre 27th, 2010 · 14 Comentarios

Entendamos como “ofuscación de archivos” el hecho de esconder un archivo dentro de otro. Es posible, usando comandos básicos de Unix, ofuscar un archivo y que pase desapercibido. En esta etapa solo usaremos el comando para concatenar archivos cat. Teóricamente, lo que haremos será concatenar dos tipos de archivos, en este caso un archivo de [...]

[Leer Más →]

Etiquetas: GNU/Linux · Hacking · Seguridad · Tips

“Hacking automatizado” y “Ofuscación de archivos” en el Hackmeeting 2010

Octubre 7th, 2010 · 5 Comentarios

Haré dos presentaciones en el Hackmeeting de este año, se trata de una charla llamada “Hacking Automatizado”, donde busco demostrar y enseñar la automatización de procesos para el “rescate” de información en modo de auditorias de seguridad, obtener información desde dentro de los sistemas y servidores, de forma automatizada con script en bash, php, etc. [...]

[Leer Más →]

Etiquetas: Interes general · Mis cosas · Seguridad

hAckedrez: Hackmeeting 2010

Octubre 4th, 2010 · 6 Comentarios

El próximo 9 y 10 de Octubre se celebrará en Kernelhouse el hackmeeting correspondiente al año 2010. Habrán charlas, talleres y debates relacionadas con la seguridad informática y libertades. Tweet

[Leer Más →]

Etiquetas: Hacking · Interes general · Noticias · Seguridad

Grupo Santander: También se suma a la moda del XSS

Agosto 13th, 2010 · 2 Comentarios

Así es, pareciera ser que los errores de programación (bug) que dejan expuestos a los usuarios mediante vulnerabilidades Cross-Site Scripting (XSS) estan de moda, es increible ver la cantidad de sistemas de todo tipo que tienen este tipo de vulnerabilidad. Desde un simple sitio web de noticias hasta un sistema bancario. La unica explicación que [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables