#fpd

Secureless.org: Repositorio de vulnerabilidades web

25 Apr 2011 / Zerial

Como proyecto del hacklab, nace "Secureless", un sitio web que busca centralizar y almacenar una base de datos de sitios web vulnerables con las tipicas vulnerabilidades como XSS, SQL-I, etc. Secureless nace simplemente de la necesidad de investigar…

Seguir leyendo

Multiples vulnerabilidades en sitio web de Terra

28 Dec 2010 / Zerial

Vulnerabilidades del tipo XSS, SQL Injection y Full Path Disclosure tiene el sitio web de Terra Networks Chile, estas vulnerabilidades las encontré el Sábado 25 de Diciembre y reportada el 27. Las URL vulnerables corresponden al buscador de terra:…

Seguir leyendo

Más Full Path Disclosure en WordPress y sin solución

18 Oct 2009 / Zerial

Hace unos días publiqué un artículo sobre varios plugins que nos permitian ver el directorio completo de la instalación de wordpress (full path disclosure). Luego de esta publicación de una discusión en un hilo de la lista en full disclosure, me…

Seguir leyendo