#sqli

Banco Central de Chile vulnerable a XSS

17 Oct 2011 / Zerial

El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego…

Seguir leyendo

Secureless.org: Repositorio de vulnerabilidades web

25 Apr 2011 / Zerial

Como proyecto del hacklab, nace "Secureless", un sitio web que busca centralizar y almacenar una base de datos de sitios web vulnerables con las tipicas vulnerabilidades como XSS, SQL-I, etc. Secureless nace simplemente de la necesidad de investigar…

Seguir leyendo

Explotar XSS mediante SQL Injection

30 Jan 2010 / Zerial

Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL.La…

Seguir leyendo

Prueba de concepto: DDoS vía SQLi

02 Aug 2009 / Zerial

La semana pasada publiqué un artículo donde explicaba cómo llegar a realizar un ataque de denegación de servicio con éxito, pues bien, con un grupo de personas nos dedicamos a realizar una prueba de concepto y testear que tan eficáz era. El primer…

Seguir leyendo