Drupal como Content Management Framework

27 Sep 2009 / Zerial

Están muy de moda los CMS (Content Management System) tales como Wordpress, Joomla y Jaws, entre otros, por la facilidad y extensibilidad que tienen mediante módulos, plugins, widgets, themes, templates, etc. Desde hace 8 meses mas o menos que estoy…

Seguir leyendo

La vulnerabilidad Full Path Disclosure ...

24 Sep 2009 / Zerial

Según OWASP: Full Path Disclosure (FPD) vulnerabilities enable the attacker to see the path to the webroot/file. e.g.: /home/omg/htdocs/file/. Certain vulnerabilities, such as using the load_file() (within a SQL Injection) query to view the page…

Seguir leyendo

Repositorio de Vulnerabilidades Web

19 Sep 2009 / Zerial

Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web…

Seguir leyendo