Seguridad

Cómo provocar un ataque DDoS mediante SQL Injection

20 Jul 2009 / Zerial

Más que enseñar a explotar esta vulnerabilidad para provocar un ataque de denegación de servicio, lo que busco es que los desarrolladores sepan la magnitud que puede tener una falla de este tipo (hay que encontrarle el lado white a las cosa :).  Un…

Seguir leyendo

Sitios vulnerables de la semana

18 Jul 2009 / Zerial

Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la Universidad San Sebastián. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados…

Seguir leyendo

Cómo agregar una capa más de seguridad a un login

15 Jul 2009 / Zerial

Un sistema de inicio de sesión tradicional funciona simplemente enviando, en texto plano, los datos de usuario y password al sistema en php o el lenguaje que sea, el sistema lo recibe, lo encripta y lo compara con la información de la base de datos…

Seguir leyendo