Así es, pareciera ser que los errores de programación (bug) que dejan expuestos a los usuarios mediante vulnerabilidades Cross-Site Scripting (XSS) estan de moda, es increible ver la cantidad de sistemas de todo tipo que tienen este tipo de vulnerabilidad. Desde un simple sitio web de noticias hasta un sistema bancario. La unica explicación que [...]
Grupo Santander: También se suma a la moda del XSS
Agosto 13th, 2010 · 1 Comentario
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
La inseguridad de los accesos por defecto en los sistemas
Junio 21st, 2010 · 1 Comentario
Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, [...]
Etiquetas: Hacking · Interes general · Seguridad
E-Sign soluciona problema de seguridad (XSS) en su sitio web
Mayo 3rd, 2010 · 9 Comentarios
Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones, para comentarle algunos de los alcances que ha tenido para nosotros el [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
El futuro de los ataques Cross-Site Scripting (XSS)
Enero 30th, 2010 · 2 Comentarios
Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]
Etiquetas: Hacking · Seguridad
Sitios web de candidatos presidenciales al descubierto: FREI
Diciembre 19th, 2009 · 1 Comentario
El sitio de Eduardo Frei está hecho en Drupal, un CMS (o CMF) libre que podemos descargar y examinarlo, para saber cómo trabaja, directorio de módulos o plugins, themes, etc. Pero basta con leer el código fuente del sitio para saber la ubicación de éstos. Vamos a probar con las típicas rutas de Drupal para [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Sitios web de candidatos presidenciales al descubierto: MEO
Diciembre 6th, 2009 · 4 Comentarios
Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl. Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un “plugin” hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y [...]
Etiquetas: Seguridad
Cruzando la información en un sitio web vulnerable
Diciembre 5th, 2009 · 1 Comentario
En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o XSS. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite cruzar la información a través del sitio para luego poder manipularla, por ejemplo el robo [...]
Etiquetas: Documentacion · Hacking · Seguridad
Empresas de hosting y diseño web al descubierto: GoldenData
Septiembre 22nd, 2009 · 4 Comentarios
Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Repositorio de Vulnerabilidades Web
Septiembre 19th, 2009 · 1 Comentario
Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc. El fin de todo esto es tener [...]
Etiquetas: Hacking · Interes general · Mis cosas · Noticias · Seguridad · Sitios Vulnerables
