#vulnerabilidad
XSS en el sitio web de FeriaTicket y FeriaMix
FeriaTicket se dedica a la venta de tickets/entradas de eventos de todo tipo y FeriaMix vende libros y música, mediante el registro de usuario es posible realizar compras en línea en ambas tiendas. Ambos sitios web, pertenecientes a la misma…
Seguir leyendoExplotar XSS mediante SQL Injection
Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL.La…
Seguir leyendoDenial-of-Service (DoS) rápido y de una forma muy sencilla en WordPress
jcarlosn ha descubierto una vulnerabilidad en el fichero wp-trackbacks.php de wordpress, la cual nos permitiría hacer un tipo de denegación de servicio (DoS) con unas cuantas peticiones y sin necesidad de botnets o maquinas zombies.Como él mismo nos…
Seguir leyendoVulnerabilidad en la mayoría de los plugins para Wordpress
Hace un par de días, mientras hacia unas pruebas y revisaba unos sistemas descubrí una vulnerabilidad que afectaba a unos cuantos plugins de Wordpress instalados.Continuando mi investigación llegúe a la conclusión de que se trata de una…
Seguir leyendo