Ya he publicado algunas vulnerabilidad que afectan a los clientes del Santander, esta vez escribiré sobre una vulnerabilidad que afecta directamente al Banco y que permite al atacante obtener el codigo fuente de la banca. El atacante puede navegar por los directorios en busca de los archivos “asp” y descargar el archivo, teniendo acceso al [...]
Acceso al codigo fuente del Banco Santander Chile
Diciembre 27th, 2011 · 65 Comentarios
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Servipag.cl: El portal chileno de pagos online más inseguro
Julio 31st, 2011 · 22 Comentarios
La idea de este post es dejar al descubierto como reaccionan las empresas cuando se les reporta un problema de seguridad critico, como no son capaces de responder e intentan esconder el error. Servipag es un servicio para pago de cuentas en linea, muchos usuarios hacen uso de este servicio sin saber realmente a quien [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Explotando una vulnerabilidad Full Path Disclosure+Directory Transversal
Agosto 21st, 2009 · 11 Comentarios
Antes de mostar cualquier cosa quiero dejar en claro que todo lo que leerán de aquí en adelante es sólo con fines educativos, si tu eres un hacker malo que le encanta hacer cosas feas a los sitios con este tipo de fallas tan estúpidas comunes, este documento no es para ti, asi que vete [...]
Etiquetas: Documentacion · Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – Argentina)
Agosto 10th, 2009 · 13 Comentarios
Hace un par de semanas descubrí varias vulnerabilidades críticas en el sitio web del ministerio de ciencia y tecnología de Argentina, me comuniqué con gente de .ar para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas. Las vulnerabilidades encontradas corresponden a las del [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Explotando vulnerabilidades LFI y Directory Transversal en un sitio web
Julio 18th, 2009 · 6 Comentarios
Una vulnerabilidad LFI o Directory Transversal puede comprometer todo un servidor, no solo la cuenta del sitio que tiene la vulnerabilidad. Estas vulnerabilidades ocurren cuando se parsea una variable y el contenido de ésta es incluido o leído directamente, ya sea usando una función “include”, “fread”, “file”, etc. Son vulnerabilidades muy comunes y comprometen a [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables






