XSS en el sitio web de FeriaTicket y FeriaMix

14 Dec 2010 / Zerial

FeriaTicket se dedica a la venta de tickets/entradas de eventos de todo tipo y FeriaMix vende libros y música, mediante el registro de usuario es posible realizar compras en línea en ambas tiendas. Ambos sitios web, pertenecientes a la misma…

Seguir leyendo

Esteganografía: Ofuscación de archivos (parte 3)

02 Dec 2010 / Zerial

Luego de haber presentado la primera y segunda parte de este post, les presentaré un script que automatiza el proceso de "esconder" y "encontrar" el archivo y además mostrar como podemos solucionar el problema de los "bytes" para poder separar el…

Seguir leyendo

Esteganografía: Ofuscación de archivos (parte 2)

19 Nov 2010 / Zerial

Luego de haber enseñado como ofuscar un archivo dentro de otro, llegó el momento de saber como "separarlos". En la primera parte, hubo comentarios de quienes tenian problemas porque se corrompía el archivo y no todas las versiones de unrar o unzip…

Seguir leyendo

XSS En todos los sitios de Google

16 Nov 2010 / Zerial

Hasta los más grandes tienen sus errores y vulnerabilidades más estúpidas. Ahora es el turno de Google, aunque ya corrigieron el problema, me gustaria darlo a conocer. El problema lo corrigieron (parcialmente) casi 30 minutos luego de haberlo…

Seguir leyendo

Esteganografía: Ofuscación de archivos (parte 1)

27 Oct 2010 / Zerial

Entendamos como "ofuscación de archivos" el hecho de esconder un archivo dentro de otro. Es posible, usando comandos básicos de Unix, ofuscar un archivo y que pase desapercibido. En esta etapa solo usaremos el comando para concatenar archivos cat.…

Seguir leyendo