¿Parece interesante no? tener la oportunidad de atacar legalmente sistemas y tras lograr vulnerar haces recomendaciones para que cibercriminales no hagan de las suyas... y es en donde pienso ¿qué pasaría si atacan algún sitio en donde tengas registrada tu información personal? oh! gran tragedia.
Matando un poco los tiempos de ocio en temas interesantes de ciberseguridad, viajero, de rancho y entusiasta del hacking ético.
jueves, 24 de marzo de 2022
¿Por qué decidí ser un Hacker Ético?
¿Parece interesante no? tener la oportunidad de atacar legalmente sistemas y tras lograr vulnerar haces recomendaciones para que cibercriminales no hagan de las suyas... y es en donde pienso ¿qué pasaría si atacan algún sitio en donde tengas registrada tu información personal? oh! gran tragedia.
jueves, 1 de julio de 2021
Hackeando maquinas de Vulnhub: Geisha parte I
Buena tarde a todos! nuevamente me he desaparecido por mucho tiempo... realmente el trabajo me ha alejado un poco de este Blog...
En fin! retomando las practicas de "Pentest" que había dejado un poco al olvido, me encontré que Offensive Security (sí, los creadores de Kali y de las certificaciones practicas más pro del mercado "a mi criterio") compró VulnHub... y ofrecen un servicio gratuito para hacer "Pentest" a todas las maquinas de VulnHub con un acceso de 3 horas al día (si pagan tienen acceso ilimitado incluso a maquinas creadas por los mismos de Offensive Security), les dejo la liga: AQUI
Sin más comerciales iniciemos, no sin antes comentar que está publicación es totalmente con fines educativos, buscando adentrar a más personas al hermoso mundo del Pentest ético, no me hago responsable del mal uso del conocimiento adquirido:
Después de acceder al portal de OffSec e iniciar el servidor "Geisha" obtenemos la dirección IP que vamos a probar:
lunes, 7 de enero de 2019
¿Qué es un XXE? Introducción.
miércoles, 5 de diciembre de 2018
Google Dorks: Identificando inyecciones SQL en PHP/MySQL
jueves, 11 de octubre de 2018
Google Dorks: Identificando sitios Hackeados
- Hacked
- Hacked by
- Pwnd
- Pwnd by
miércoles, 19 de septiembre de 2018
Explotando un "crossdomain.xml".
Esto debe ser suficiente para realizar la instalación del Framework en nuestro equipo.
- git clone https://github.com/sethsec/crossdomain-exploitation-framework.git
- cd crossdomain-exploitation-framework
- ./SWF-server
Explotación:
- Ingrese a la carpeta "actionscript-templates" y con un editor de texto abra el archivo "StealData.as".
- Introduzca las direcciones URL del servidor vulnerable y del servidor que utilizara para almacenar nuestro archivo "SWF", tal como en la imagen que adjunto:
- /opt/flex/bin/mxmlc ./actionscript-templates/StealData.as --output ./webroot/exploit.swf
https://github.com/sethsec/crossdomain-exploitation-framework
https://sethsec.blogspot.com/p/about.html (Para hacer honor a quien honor merece, les dejo un poco de información del desarrollador de tan magnifico Framework, ya que sin su trabajo no hubiera sido posible realizar esta PoC).
miércoles, 12 de septiembre de 2018
Entendiendo un poco de Google Dorks
OPERADOR
|
DESCRIPCIÓN
|
INURL
|
Busca una palabra en la URL de la pagina.
|
SITE
|
Limita la
busqueda a un dominio determinado.
|
INTEXT
|
Busca una palabra en el texto de una pagina.
|
FILETYPE
|
Busca
archivos con una extensión determinada.
|
martes, 30 de diciembre de 2014
jueves, 28 de febrero de 2013
Exposición ¿Que es Fibra Óptica?
¿Cómo identificar un SQL Injection? ¿Es vulnerable el parámetro?
¡Hola a todos! nuevamente tras mucho tiempo desaparecido dadas algunas aventuras en el lado obscuro de la seguridad informática (así es... e...
-
¡Hola a todos! nuevamente tras mucho tiempo desaparecido dadas algunas aventuras en el lado obscuro de la seguridad informática (así es... e...
-
Buena tarde a todos! nuevamente me he desaparecido por mucho tiempo... realmente el trabajo me ha alejado un poco de este Blog... En fin! re...











