El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

El futuro de los ataques Cross-Site Scripting (XSS)

Enero 30th, 2010 · 2 Comentarios

Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Sitios web de candidatos presidenciales al descubierto: FREI

Diciembre 19th, 2009 · 1 Comentario

El sitio de Eduardo Frei está hecho en Drupal, un CMS (o CMF) libre que podemos descargar y examinarlo, para saber cómo trabaja, directorio de módulos o plugins, themes, etc. Pero basta con leer el código fuente del sitio para saber la ubicación de éstos.

Vamos a probar con las típicas rutas de Drupal para iniciar [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Sitios web de candidatos presidenciales al descubierto: MEO

Diciembre 6th, 2009 · 4 Comentarios

Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl.

Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un “plugin” hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y ejemplos [...]

[Leer Más →]

Etiquetas: Seguridad

Cruzando la información en un sitio web vulnerable

Diciembre 5th, 2009 · 1 Comentario

En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o XSS. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite cruzar la información a través del sitio para luego poder manipularla, por ejemplo el robo [...]

[Leer Más →]

Etiquetas: Documentacion · Hacking · Seguridad

Empresas de hosting y diseño web al descubierto: GoldenData

Septiembre 22nd, 2009 · 4 Comentarios

Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras.

En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios de [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Repositorio de Vulnerabilidades Web

Septiembre 19th, 2009 · 1 Comentario

Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc.
El fin de todo esto es tener este [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Mis cosas · Noticias · Seguridad · Sitios Vulnerables

Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – Argentina)

Agosto 10th, 2009 · 13 Comentarios

Hace un par de semanas descubrí varias vulnerabilidades críticas en el sitio web del ministerio de ciencia y tecnología de Argentina, me comuniqué con gente de .ar para que intentara comunicarse con gente encargada para solucionar los problemas pero no obtuvo respuesta, por lo que decido hacerlas públicas.

Las vulnerabilidades encontradas corresponden a las del tipo [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

El phishing y la poca preocupación para combatirlo

Julio 29th, 2009 · 2 Comentarios

El phishing es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces requiere de ingenieria social (más aún cuando es un ataque dirigido), [...]

[Leer Más →]

Etiquetas: Documentacion · Hacking · Interes general · Seguridad

5 sitios vulnerables de la semana

Julio 25th, 2009 · 1 Comentario

Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana.
Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS.

Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son los siguientes:

sirpachile.cl
tardis.cl
paihuen.cl
dibam.cl
balmacedartejoven.cl

Compartir/Guardar

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables