Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]
Empresas de hosting y diseño web al descubierto: GoldenData
Septiembre 22nd, 2009 · 4 Comentarios
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Empresas de hosting y diseño web al descubierto: WebSeo
Agosto 28th, 2009 · 9 Comentarios
El segundo sitio objetivo corresponde a la empresa WebSeo. Debo admitir que a esta empresa no le he informado sobre sus vulnerabilidades por una simple razón: Ellos son expertos en SEO por lo que saber qué sitios hablan de ellos, quienes los linkean, etc no debe ser problema para ellos y se enterarán de inmediato. [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Prueba de concepto: DDoS vía SQLi
Agosto 2nd, 2009 · 2 Comentarios
La semana pasada publiqué un artículo donde explicaba cómo llegar a realizar un ataque de denegación de servicio con éxito, pues bien, con un grupo de personas nos dedicamos a realizar una prueba de concepto y testear que tan eficáz era. El primer paso fue encontrar un objetivo que tenga una vulnerabilidad SQLi, luego de [...]
Etiquetas: Hacking · Seguridad
5 sitios vulnerables de la semana
Julio 25th, 2009 · 1 Comentario
Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana. Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS. Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Cómo provocar un ataque DDoS mediante SQL Injection
Julio 20th, 2009 · 30 Comentarios
Más que enseñar a explotar esta vulnerabilidad para provocar un ataque de denegación de servicio, lo que busco es que los desarrolladores sepan la magnitud que puede tener una falla de este tipo (hay que encontrarle el lado white a las cosa . Un ataque de denegación de servicio (DoS), como su nombre lo dice [...]
Etiquetas: Hacking · Seguridad
Sitios vulnerables de la semana
Julio 18th, 2009 · No hay Comentarios
Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la Universidad San Sebastián. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados son: rmm.cl eduvic.cl cronica.cl uss.cl (www.uss.cl y enred.uss.cl) Tweet
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Sitios vulnerables de la semana: 6
Julio 11th, 2009 · 6 Comentarios
La semana pasada fue el turno de vulnerabildiades de tipo XSS, esta semana será una lista de sitios con vulnerabilidades RFI, XSS y SQL Injection. Los sitios o empresas afectados son: – Ecored.cl – iti.cl (https) – stiport.cl (https) – Lucylafuenteindo.cl – latitud90.com – Maqval.cl Con “Lucylafuenteindo.cl” intenté comunicarme para solucionar el problema pero luego [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidades criticas en sitio web de Caffarena
Junio 13th, 2009 · 9 Comentarios
Como es de costumbre, cada vez que encuentro alguna vulnerabilidad en sitios web lo primero que hago es intentar comunicarme con los responsables de ese sitio web, si estas personas me contestan entonces los ayudo a solucionar los problemas y, una ves solucionado, genero un reporte sobre las vulnerabilidades y las publico aca, en caso [...]
Etiquetas: Hacking · Seguridad
Vulnerabilidades más comunes en los sitios web
Junio 6th, 2009 · 4 Comentarios
Estamos en el año 2009 y es increible que existiendo tantas herramientas de auditoría y el peligro/riesgo que existe por el mal tratamiento de la información, los desarrolladores esten cayendo en errores tan básicos. Voy a listar las vulnerabilidades que, según mi experiencia, son las más comunes en los sitios web. File/Path Disclosure: Esta vulnerabilidad [...]






