Como proyecto del hacklab, nace “Secureless“, un sitio web que busca centralizar y almacenar una base de datos de sitios web vulnerables con las tipicas vulnerabilidades como XSS, SQL-I, etc. Secureless nace simplemente de la necesidad de investigar y aprender aun mas sobre este tipo de vulnerabilidades y seguridad en la web. Aunque a muchos [...]
Secureless.org: Repositorio de vulnerabilidades web
Abril 25th, 2011 · 3 Comentarios
Etiquetas: Hacking · Interes general · Proyectos · Seguridad · Sitios Vulnerables
Vulnerabilidad en todos los routers Fiberhome HG-110 de Telefonica/Movistar
Abril 8th, 2011 · 19 Comentarios
En algunos paises, Telefonica/Movistar entrega a sus clientes un router FiberHome HG-110, uno blanco y con dos antenitas: Las vulnerabilidades que he encontrado son: Cross-Site Scripting: http://router.internal.ip:port/cgi-bin/webproc?getpage=%3Cscript%3Ealert%28this%29%3C/script%3E&var:menu=advanced&var:page=dns Local File Include and Directory/Path Traversal: http://router.internal.ip:port/cgi-bin/webproc?getpage=../../../../../../../../../../../../etc/passwd&var:menu=advanced&var:page=dns Para poder explotar estas vulnerabilidades no es necesario estar autenticado. Informacion del dispositivo: HardwareVersion : HG110_BH_R1A SoftwareVersion : HG110_BH_V1.6 Firmware Version [...]
Etiquetas: Hacking · Seguridad
Vulnerabilidades reportadas y corregidas en sitio web ESET Latinoamerica
Abril 7th, 2011 · 3 Comentarios
El fin de semana recien pasado, nos juntamos en el laboratorio en una “hacking night” analizando vulnerabilidades web de varios sitios, entre ellos estuvo el de ESET Latinoamerica. La vulnerabilidades encontradas fueron del tipo “descubrimiento de informacion” que nos permitieron descubrir el path, el usuario de sistema, usuario de base de datos, nombre de la [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Esteganografía: Ofuscación de archivos (parte 3)
Diciembre 2nd, 2010 · 3 Comentarios
Luego de haber presentado la primera y segunda parte de este post, les presentaré un script que automatiza el proceso de “esconder” y “encontrar” el archivo y además mostrar como podemos solucionar el problema de los “bytes” para poder separar el archivo original. Es un simple script en bash, que usa los mismos comandos y [...]
Etiquetas: GNU/Linux · Hacking · Seguridad · Tips
Esteganografía: Ofuscación de archivos (parte 2)
Noviembre 19th, 2010 · 4 Comentarios
Luego de haber enseñado como ofuscar un archivo dentro de otro, llegó el momento de saber como “separarlos”. En la primera parte, hubo comentarios de quienes tenian problemas porque se corrompía el archivo y no todas las versiones de unrar o unzip lo podían descomprimir, ya que obviamente, el archivo tiene muchos bits y bytes [...]
Etiquetas: Documentacion · GNU/Linux · Hacking · Seguridad · Tips
Esteganografía: Ofuscación de archivos (parte 1)
Octubre 27th, 2010 · 14 Comentarios
Entendamos como “ofuscación de archivos” el hecho de esconder un archivo dentro de otro. Es posible, usando comandos básicos de Unix, ofuscar un archivo y que pase desapercibido. En esta etapa solo usaremos el comando para concatenar archivos cat. Teóricamente, lo que haremos será concatenar dos tipos de archivos, en este caso un archivo de [...]
Etiquetas: GNU/Linux · Hacking · Seguridad · Tips
“Hacking automatizado” y “Ofuscación de archivos” en el Hackmeeting 2010
Octubre 7th, 2010 · 5 Comentarios
Haré dos presentaciones en el Hackmeeting de este año, se trata de una charla llamada “Hacking Automatizado”, donde busco demostrar y enseñar la automatización de procesos para el “rescate” de información en modo de auditorias de seguridad, obtener información desde dentro de los sistemas y servidores, de forma automatizada con script en bash, php, etc. [...]
Etiquetas: Interes general · Mis cosas · Seguridad
hAckedrez: Hackmeeting 2010
Octubre 4th, 2010 · 6 Comentarios
El próximo 9 y 10 de Octubre se celebrará en Kernelhouse el hackmeeting correspondiente al año 2010. Habrán charlas, talleres y debates relacionadas con la seguridad informática y libertades. Tweet
Etiquetas: Hacking · Interes general · Noticias · Seguridad
Grupo Santander: También se suma a la moda del XSS
Agosto 13th, 2010 · 2 Comentarios
Así es, pareciera ser que los errores de programación (bug) que dejan expuestos a los usuarios mediante vulnerabilidades Cross-Site Scripting (XSS) estan de moda, es increible ver la cantidad de sistemas de todo tipo que tienen este tipo de vulnerabilidad. Desde un simple sitio web de noticias hasta un sistema bancario. La unica explicación que [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables






