El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Acceso al codigo fuente del Banco Santander Chile

Diciembre 27th, 2011 · 65 Comentarios

Ya he publicado algunas vulnerabilidad que afectan a los clientes del Santander, esta vez escribiré sobre una vulnerabilidad que afecta directamente al Banco y que permite al atacante obtener el codigo fuente de la banca. El atacante puede navegar por los directorios en busca de los archivos “asp” y descargar el archivo, teniendo acceso al [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Servipag.cl: El portal chileno de pagos online más inseguro

Julio 31st, 2011 · 22 Comentarios

La idea de este post es dejar al descubierto como reaccionan las empresas cuando se les reporta un problema de seguridad critico, como no son capaces de responder e intentan esconder el error. Servipag es un servicio para pago de cuentas en linea, muchos usuarios hacen uso de este servicio sin saber realmente a quien [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Explotando una vulnerabilidad Full Path Disclosure+Directory Transversal

Agosto 21st, 2009 · 11 Comentarios

Antes de mostar cualquier cosa quiero dejar en claro que todo lo que leerán de aquí en adelante es sólo con fines educativos, si tu eres un hacker malo que le encanta hacer cosas feas a los sitios con este tipo de fallas tan estúpidas comunes, este documento no es para ti, asi que vete [...]

[Leer Más →]

Etiquetas: Documentacion · Hacking · Seguridad · Sitios Vulnerables

Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – Argentina)

Agosto 10th, 2009 · 13 Comentarios

Hace un par de semanas descubrí varias vulnerabilidades críticas en el sitio web del ministerio de ciencia y tecnología de Argentina, me comuniqué con gente de .ar para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas. Las vulnerabilidades encontradas corresponden a las del [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Explotando vulnerabilidades LFI y Directory Transversal en un sitio web

Julio 18th, 2009 · 6 Comentarios

Una vulnerabilidad LFI o Directory Transversal puede comprometer todo un servidor, no solo la cuenta del sitio que tiene la vulnerabilidad. Estas vulnerabilidades ocurren cuando se parsea una variable y el contenido de ésta es incluido o leído directamente, ya sea usando una función “include”, “fread”, “file”, etc. Son vulnerabilidades muy comunes y comprometen a [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables