Cross-Site Scripting en El Mercurio On-Line (EMOL)

13 Jun 2011 / Zerial

EMOL es un portal web de noticias que tiene una gran cantidad de visitas a nivel nacional, según dicen es una de las principales plataformas "noticiosas" del país. El bug esta en no filtrar los parametros de entrada cuando se muestra el error 404 de…

Seguir leyendo

Como NO hacer un captcha: El caso de FeriaMix

30 May 2011 / Zerial

Hace tiempo publiqué un XSS en FeriaMix, esta vez les mostraré la ineficiencia de un captcha en el mismo sitio. Todos sabemos que el captcha sirve para detectar que realmente es un humano quien está detrás del teclado y no un bot. Captcha es el…

Seguir leyendo

El Phishing y el Banco BBVA Chile

25 May 2011 / Zerial

El banco BBVA Chile no se queda atras en sus vulnerabilidades y buscando donde poder reportarlas no he encontrado nada, solo teléfonos donde piden demasiada información personal. No hay ningun formulario ni correo electrónico, por lo que nuevamente…

Seguir leyendo