Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]
El futuro de los ataques Cross-Site Scripting (XSS)
Enero 30th, 2010 · 2 Comentarios
Etiquetas: Hacking · Seguridad
Sitios web de candidatos presidenciales al descubierto: FREI
Diciembre 19th, 2009 · 1 Comentario
El sitio de Eduardo Frei está hecho en Drupal, un CMS (o CMF) libre que podemos descargar y examinarlo, para saber cómo trabaja, directorio de módulos o plugins, themes, etc. Pero basta con leer el código fuente del sitio para saber la ubicación de éstos.
Vamos a probar con las típicas rutas de Drupal para iniciar [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Sitios web de candidatos presidenciales al descubierto: MEO
Diciembre 6th, 2009 · 4 Comentarios
Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl.
Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un “plugin” hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y ejemplos [...]
Etiquetas: Seguridad
Cruzando la información en un sitio web vulnerable
Diciembre 5th, 2009 · 1 Comentario
En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o XSS. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite cruzar la información a través del sitio para luego poder manipularla, por ejemplo el robo [...]
Etiquetas: Documentacion · Hacking · Seguridad
Empresas de hosting y diseño web al descubierto: GoldenData
Septiembre 22nd, 2009 · 4 Comentarios
Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras.
En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios de [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Repositorio de Vulnerabilidades Web
Septiembre 19th, 2009 · 1 Comentario
Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc.
El fin de todo esto es tener este [...]
Etiquetas: Hacking · Interes general · Mis cosas · Noticias · Seguridad · Sitios Vulnerables
Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – Argentina)
Agosto 10th, 2009 · 13 Comentarios
Hace un par de semanas descubrí varias vulnerabilidades críticas en el sitio web del ministerio de ciencia y tecnología de Argentina, me comuniqué con gente de .ar para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas.
Las vulnerabilidades encontradas corresponden a las del tipo [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
El phishing y la poca preocupación para combatirlo
Julio 29th, 2009 · 2 Comentarios
El phishing es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces requiere de ingenieria social (más aún cuando es un ataque dirigido), [...]
Etiquetas: Documentacion · Hacking · Interes general · Seguridad
5 sitios vulnerables de la semana
Julio 25th, 2009 · 1 Comentario
Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana.
Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS.
Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son los siguientes:
sirpachile.cl
tardis.cl
paihuen.cl
dibam.cl
balmacedartejoven.cl
Compartir/Guardar
Etiquetas: Hacking · Seguridad · Sitios Vulnerables




