El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Empresas de hosting y diseño web al descubierto: GoldenData

Septiembre 22nd, 2009 · 4 Comentarios

Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Empresas de hosting y diseño web al descubierto: WebSeo

Agosto 28th, 2009 · 9 Comentarios

El segundo sitio objetivo corresponde a la empresa WebSeo. Debo admitir que a esta empresa no le he informado sobre sus vulnerabilidades por una simple razón: Ellos son expertos en SEO por lo que saber qué sitios hablan de ellos, quienes los linkean, etc no debe ser problema para ellos y se enterarán de inmediato. [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Prueba de concepto: DDoS vía SQLi

Agosto 2nd, 2009 · 2 Comentarios

La semana pasada publiqué un artículo donde explicaba cómo llegar a realizar un ataque de denegación de servicio con éxito, pues bien, con un grupo de personas nos dedicamos a realizar una prueba de concepto y testear que tan eficáz era. El primer paso fue encontrar un objetivo que tenga una vulnerabilidad SQLi, luego de [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

5 sitios vulnerables de la semana

Julio 25th, 2009 · 1 Comentario

Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana. Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS. Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Cómo provocar un ataque DDoS mediante SQL Injection

Julio 20th, 2009 · 30 Comentarios

Más que enseñar a explotar esta vulnerabilidad para provocar un ataque de denegación de servicio, lo que busco es que los desarrolladores sepan la magnitud que puede tener una falla de este tipo (hay que encontrarle el lado white a las cosa .  Un ataque de denegación de servicio (DoS), como su nombre lo dice [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Sitios vulnerables de la semana

Julio 18th, 2009 · No hay Comentarios

Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la Universidad San Sebastián. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados son: rmm.cl eduvic.cl cronica.cl uss.cl (www.uss.cl y enred.uss.cl) Tweet

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Sitios vulnerables de la semana: 6

Julio 11th, 2009 · 6 Comentarios

La semana pasada fue el turno de vulnerabildiades de tipo XSS, esta semana será una lista de sitios con vulnerabilidades RFI, XSS y SQL Injection. Los sitios o empresas afectados son: – Ecored.cl – iti.cl (https) – stiport.cl (https) – Lucylafuenteindo.cl – latitud90.com – Maqval.cl Con “Lucylafuenteindo.cl” intenté comunicarme para solucionar el problema pero luego [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Vulnerabilidades criticas en sitio web de Caffarena

Junio 13th, 2009 · 9 Comentarios

Como es de costumbre, cada vez que encuentro alguna vulnerabilidad en sitios web lo primero que hago es intentar comunicarme con los responsables de ese sitio web, si estas personas me contestan entonces los ayudo a solucionar los problemas y, una ves solucionado, genero un reporte sobre las vulnerabilidades y las publico aca, en caso [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Vulnerabilidades más comunes en los sitios web

Junio 6th, 2009 · 4 Comentarios

Estamos en el año 2009 y es increible que existiendo tantas herramientas de auditoría y el peligro/riesgo que existe por el mal tratamiento de la información, los desarrolladores esten cayendo en errores tan básicos. Voy a listar las vulnerabilidades que, según mi experiencia, son las más comunes en los sitios web. File/Path Disclosure: Esta vulnerabilidad [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Tips