#Seguridad

La vulnerabilidad Full Path Disclosure ...

24 Sep 2009 / Zerial

Según OWASP: Full Path Disclosure (FPD) vulnerabilities enable the attacker to see the path to the webroot/file. e.g.: /home/omg/htdocs/file/. Certain vulnerabilities, such as using the load_file() (within a SQL Injection) query to view the page…

Seguir leyendo

Repositorio de Vulnerabilidades Web

19 Sep 2009 / Zerial

Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web…

Seguir leyendo

Análisis de la Ley de Delitos Informaticos en Chile

30 Aug 2009 / Zerial

Me gustaría hacer un análisis desde mi punto de vista a los cuatro vagos artículos de la Ley de delitos informáticos en Chile, críticandolos destructiva y constructivamente, llevando cada artículo a la realidad. imagen tomada de clarin.com Si no me…

Seguir leyendo

Empresas de hosting y diseño web al descubierto: DCH

26 Aug 2009 / Zerial

La primera empresa objetivo para el test de calidad de las empresas de hosting y diseño web corresponde a "DCH Comunicaciones", una empresa que entrega servicios de webhosting y diseño web. Antes de exponer cualquir cosa, quiero dejar en claro que…

Seguir leyendo