Seguridad

Prueba de concepto: DDoS vía SQLi

02 Aug 2009 / Zerial

La semana pasada publiqué un artículo donde explicaba cómo llegar a realizar un ataque de denegación de servicio con éxito, pues bien, con un grupo de personas nos dedicamos a realizar una prueba de concepto y testear que tan eficáz era. El primer…

Seguir leyendo

Sitios vulnerables de la semana

02 Aug 2009 / Zerial

Ya llevo un mes publicando sitios vulnerables todas las semanas, he publicado mas de 20 sitios con distintas vulnerabilidades, esta semana será la última ya que me he involucrado, junto a otras personas, en un proyecto un poco más ambicioso en el…

Seguir leyendo

El phishing y la poca preocupación para combatirlo

29 Jul 2009 / Zerial

El phishing es una de las técnicas de robo de identidad e información más fácil de explotar, no porque el hacerlo sea sencillo, sino por las empresas y la gente que no se preocupa de proteger su información. Si bien esta técnica muchas veces…

Seguir leyendo

5 sitios vulnerables de la semana

25 Jul 2009 / Zerial

Para seguir con la tradición, acá están los 5 sitios vulnerables de la semana.Tres de ellos con vulnerabilidades XSS y uno con SQL Injection, el quinto tiene ambas. Generando un error mediante inyeccion de codigo mysql es posible explotar la…

Seguir leyendo