Hacking

5 sitios vulnerables de la semana

25 Jul 2009 / Zerial

Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana.Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la…

Seguir leyendo

Cómo provocar un ataque DDoS mediante SQL Injection

20 Jul 2009 / Zerial

Más que enseñar a explotar esta vulnerabilidad para provocar un ataque de denegación de servicio, lo que busco es que los desarrolladores sepan la magnitud que puede tener una falla de este tipo (hay que encontrarle el lado white a las cosa :).  Un…

Seguir leyendo

Sitios vulnerables de la semana

18 Jul 2009 / Zerial

Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la Universidad San Sebastián. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados…

Seguir leyendo

Sitios vulnerables de la semana: 6

11 Jul 2009 / Zerial

La semana pasada fue el turno de vulnerabildiades de tipo XSS, esta semana será una lista de sitios con vulnerabilidades RFI, XSS y SQL Injection. Los sitios o empresas afectados son: - Ecored.cl- iti.cl (https)- stiport.cl (https)-…

Seguir leyendo