Archive for the ‘seguridad’ Category

Policía Informática peruana sin sitio web

Monday, March 3rd, 2008

Policía Informática peruana sin sitio web desde hace ya una semana, no responde el dominio ni el del auspiciador.

JaguarPC me debe una

Thursday, September 20th, 2007

JaguarPC, la empresa que hospedaba este blog sufrió un ataque a sus servidores, el ataque consistió en inyectar código en los archivos index.php o simplemente intentar reemplazar el archivo, eso dejo inactivo la bitácora unos días mientras chequeaba que todo ande correcto.

Por ahora moví el blog a la cuenta Dreamhost de un amigo, los siguientes pasos serán conseguir un mejor hosting y aprovechando migrare de Wordpress a Drupal.

XSS (Cross Site Scripting) Cheat Sheet

Sunday, July 1st, 2007

XSS (Cross Site Scripting) Cheat Sheet

15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL

Wednesday, May 30th, 2007

15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL

Jugando con Teleticket

Thursday, February 22nd, 2007

Tabo encontro un error en el sitio web de Teleticket que permite modificar una página a nuestro antojo provechando el infantil fallo de pasar el texto por la URL (vulgarmente llamado “pasarlo por GET”), Ocram con su caracteristico espíritu travieso organiza un concurso para ver la mejor modificación de la página del concierto de Silvio Rodríguez, y entonces se me ocurrio crear un educativo formulario que aprovecha el error para enseñarnos que descuidos como esos no debemos cometer.

Actualización : El error ya fue corregido, demoraron 4 dias, queda el formulario para que sea revisado y no te pase a ti :)

Tags :

Idea anti - CSRF

Friday, February 9th, 2007

Idea anti - CSRF

Atacan el sitio web de El Comercio

Tuesday, February 6th, 2007

Via el Módem me entero que crakearon una página secundaria de El Comercio.

hc2.jpg

Ahora sabemos que además de ser un sitio feo además es inseguro.

Nota curiosa : Tabo me hace notar que esta página tiene hasta el código para contar las estadisticas que mide Certifica.com, ¡que profesionales! no se pierden ni una visita :D

Actualización : la página ya no esta en línea, pero aún puedes ver una captura a pantalla completa para el recuerdo.

MD5 to SHA-1 in PHP and MySQL

Tuesday, October 3rd, 2006

MD5 to SHA-1 in PHP and MySQL

hping, la alternativa al clásico ping

Sunday, September 3rd, 2006

hping, la alternativa al clásico ping

Seguridad en PHP : Cross-Site Request Forgeries

Sunday, July 30th, 2006

Seguridad en PHP : Cross-Site Request Forgeries

Alerta de seguridad para blogs que usen Wordpress y wp-db-backup desactualizados.

Saturday, May 13th, 2006

Alerta de seguridad para blogs que usen Wordpress y wp-db-backup desactualizados.