Seguridad

Haciendo phishing explotando una vulnerabilidad XSS

23 Dec 2009 / Zerial

Usaré de ejemplo un sitio que ya he usado en alguno de mis post, cuando hice los tests a las empresas de hosting. Mostraré cómo explotar una vulnerabilidad del tipo XSS para hacer phishing, capturar datos de acceso de usuarios para ganar acceso a un…

Seguir leyendo

El arte del 'phishing'

21 Dec 2009 / Zerial

Sin duda el phishing es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la…

Seguir leyendo

Proyecto de ley para la protección de datos "privados"

21 Dec 2009 / Zerial

En Chile lanzaron un proyecto de ley para la protección de datos personales, luego de diversos hackeos ocurridos, donde se "publicó" información de millones de chilenos desde sistemas de información del servicio electoral y junaeb, entre otros. Lo…

Seguir leyendo

Ataque de fuerza bruta a Wordpress

07 Dec 2009 / Zerial

Los ataques por fuerza bruta a instalaciones Wordpress son un tanto faciles, ya que es muy sencillo determinar los usuarios del sistema y no tiene sistemas de protección de Throttling Login Attempts o límite de intentos de ingreso, lo cual nos…

Seguir leyendo