Seguridad

La vulnerabilidad Full Path Disclosure ...

24 Sep 2009 / Zerial

Según OWASP: Full Path Disclosure (FPD) vulnerabilities enable the attacker to see the path to the webroot/file. e.g.: /home/omg/htdocs/file/. Certain vulnerabilities, such as using the load_file() (within a SQL Injection) query to view the page…

Seguir leyendo

Repositorio de Vulnerabilidades Web

19 Sep 2009 / Zerial

Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web…

Seguir leyendo