Archive for the ‘Documentos’ Category

La seguridad de Ubuntu 9.10

Filed under: Destacados, Documentos

Kees Cook es ingeniero de seguridad y Gerry Carr es el jefe de mercadotecnia de plataformas de Canonical. En esta entrevista se discuten las mejoras de seguridad en Ubuntu 9.10, los problemas de seguridad que enfrenta el equipo de Ubuntu, como así también lo que la última versión de Ubuntu ofrece a la comunidad de desarrolladores.

Popularity: 16% [?]

Permalink Comments (0) RetroMan Nov 26, 2009

Que hacer contra un DDoS

Filed under: Documentos

No hay manera de evitar un ataque de denegación distribuida de servicio (DDoS), pero hay algunas técnicas y estrategias de lucha contra ellos que uno mismo puede llevar adelante  y  asi minimizar su impacto. En este documento de Dark Reading encontraremos algunos consejos útiles.

Popularity: 9% [?]

Permalink Comments (0) RetroMan Oct 16, 2009

La versatilidad de NetCat y SSH

Filed under: Documentos

SSH es un protocolo versátil y OpenSSH, una herramienta versátil – tanto es así, que puede ser usado para un montón de cosas muy cool. Por otra parte netcat, una es herramienta conocida como la Navaja del Ejercito Suizo de las Redes, si juntamos ambas herramientas usted tiene la versatilidad de red de netcat con la fuerte encriptación y autenticación de SSH.

Uno de los mejores usos para netcat y SSH para crear un túnel SSH transparente a través de un host bastión seguro. Esto significa esencialmente que se conecta a un host seguro para llegar a otra máquina, usando el host de firewall  como medio transparente. Hay una serie de razones para exigir algo como esto. Documento completo en Tech Republic.

Popularity: 9% [?]

Permalink Comments (1) RetroMan Oct 2, 2009

Optimización de SQL Union Injection en MYSQL

Filed under: Destacados, Documentos

Sin lugar a dudas, este es el tipo de inyección que mas fácil se puede obtener información, en un par de consultas se lograría obtener el nombre de usuario y contraseña del administrador del sistema o de algún usuario con privilegios.
Pero también consta de una etapa que es engorrosa, la obtención de tablas y sus correspondientes campos. Claramente en una base de datos Mysql Versión 5.x.
Gracias a la base de datos information_schema, podemos obtener las tablas y los campos de la base de datos. Documento en PDF

Popularity: 10% [?]

Permalink Comments (0) RetroMan Sep 28, 2009

Como encontrar vulnerabilidades RCE

Filed under: Destacados, Documentos

En este tutorial se explica cómo encontrar vulnerabilidades de ejecución remota de comandos
en Aplicaciones Web con PHP (scripts). A través de vulnerabilidades de ejecución remota de comandos se puede ejecutar comandos en el servidor web. Se presentan 4 ejemplos.

Popularity: 10% [?]

Permalink Comments (0) RetroMan Sep 17, 2009

Como proteger nuestros sitios web con MD5

Filed under: Destacados, Documentos, Herramientas

Sucede con mucha frecuencia que se piratean los sitios de Internet. En este tutorial, vamos a considerar el establecimiento sistema de acceso eficaz y fácil a nuestros sitios web con el fin de protegerlos contra estos ataques pueden ser sigilosos y difícil de detectar. La solución es crear un robot escrito en PHP que compruebe que los atacantes que no han llegado a cambiar los archivos. El documento técnico describe una metodología para el uso de sumas de control MD5 para verificar que el contenido de un sitio web no ha sido manipulado.

Popularity: 11% [?]

Permalink Comments (0) RetroMan Sep 16, 2009

Google dorks: hackear usando google

Filed under: Destacados, Documentos

Podríamos definir Google Dorks como búsquedas avanzadas mediante el uso de operadores complejos que google pone a nuestra disposición, mediante el uso de estas facilidades podemos ahorrarnos el trabajo de buscar vulnerabilidades y dejar que google nos muestra las que encontró y tiene indexadas.

Veamos algunos ejemplos, para probarlos tenemos que poner en la entrada de texto de google alguna de las siguientes cadenas de busqueda.

Advertencias, estos datos solo se proveen con fines didácticos, el mal uso de los mismos es pura responsabilidad de cada uno. Advertencia II: hay muchos honey pots preparados para responder positivamente a estas búsquedas, podes quedar pegado :-)

Dorks para hacking de contraseñas:

filetype:htpasswd htpasswd
intitle:"Index of” “.htpasswd” -intitle:"dist” -apache -htpasswd.c
index.of.private (algo privado)
intitle:index.of master.passwd
inurlasslist.txt (para encontrar listas de passwords)
intitle:"Index of..etc” passwd
intitle:admin intitle:login
“Incorrect syntax near” (SQL script error)
intitle:"the page cannot be found” inetmgr (debilidad en IIS4)
intitle:index.of ws_ftp.ini
“Supplied arguments is not a valid PostgreSQL result” (possible debilidad SQL)
_vti_pvt password intitle:index.of (Frontpage)
inurl:backup intitle:index.of inurl:admin
“Index of /backup”
index.of.password
index.of.winnt

inurl:"auth_user_file.txt”
“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
Index of /” +.htaccess
Index of ftp +.mdb allinurl:/cgi-bin/ +mailto
allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: sensitive filetypeoc
allintitle: restricted filetype :mail
allintitle: restricted filetypeoc site:gov
administrator.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
inurlasswd filetype:txt
inurl:admin filetypeb
inurl:iisadmin
inurl:"auth_user_file.txt”
inurl:"wwwroot/*.”
allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history
intitle:"Index of” .sh_history
intitle:"Index of” .bash_history
intitle:"Index of” passwd
intitle:"Index of” people.1st
intitle:"Index of” pwd.db
intitle:"Index of” etc/shadow
intitle:"Index of” spwd
intitle:"Index of” master.passwd
intitle:"Index of” htpasswd
intitle:"Index of” members OR accounts
intitle:"Index of” user_carts OR user _cart

Dorks para busqueda de shells:


safe-mode: off (not secure) drwxrwxrwx c99shell
inurl:c99.php
inurl:c99.php uid=0(root)
root c99.php
"Captain Crunch Security Team" inurl:c99
download c99.php
download c99.php
download c99.php
inurl:c99.php
inurl:c99.php
allinurl: c99.php
inurl:c99.php
allinurl: c99.php
inurl:"/c99.php"
allinurl: c99.php
inurl:c99.php
inurl:"c99.php" c99shell
inurl:c99.php uid=0(root)
c99shell powered by admin
c99shell powered by admin
inurl:"/c99.php"
inurl:c99.php
inurl:c99.php
inurl:c99.php
c99 shell v.1.0 (roots)
inurl:c99.php
allintitle: "c99shell"
inurl:"c99.php
inurl:"c99.php
allinurl: "c99.php"
inurl:c99.php
intitle:C99Shell v. 1.0 pre-release +uname
intitle:C99Shell v. 1.0 pre-release +uname
allinurl: "c99.php"
inurl:c99.php
inurl:"c99.php"
inurl:"c99.php"
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:"c99.php" c99shell
inurl:c99.php
inurl:"c99.php"
allinurl:c99.php
inurl:"/c99.php
inurl:c99.php?
inurl:/c99.php+uname
allinurl:"c99.php"
allinurl:c99.php
inurl:"c99.php"
inurl:"c99.php"
allinurl:c99.php
allinurl:c99.php?
allinurl:c99.php?
allinurl:c99.php?
"inurl:c99..php"
allinurl:c99.php
c99shell [file on secure ok ]?
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
powered by Captain Crunch Security Team
allinurl:c99.php
"c99.php" filetype:php
allinurl:c99.php
inurl:c99.php
allinurl:.c99.php
"inurl:c99.php"
c99. PHP-code Feedback Self remove
allinurl:c99.php
download c99.php
allinurl:c99.php
inurl:c99.php
allinurl: "c99.php"
allinurl:c99.php
allinurl:c99.php
c99shell
inurl:c99.php
inurl:c99.php
intitle:C99Shell v. 1.0 pre-release +uname
allinurl:"c99.php"
inurl:c99.php
inurl:c99.php
inurl:c99.php
inurl:c99.php
safe-mode: off (not secure) drwxrwxrwx c99shell
inurl:/c99.php
inurl:"c99.php"
inurl:c99.php
inurl:c99.php
c99.php download
inurl:c99.php
inurl:"c99.php"
inurl:/c99.php
inurl:"c99.php?"
inurl:c99.php
inurl:c99.php
files/c99.php
c99shell filetype:php -echo
c99shell powered by admin
inurl:c99.php
inurl:c99.php
inurl:"c99.php"
inurl:c99.php uid=0(root)
allinurl:c99.php
inurl:"c99.php"
inurl:"c99.php"
inurl:"/c99.php" intitle:"C99shell"
inurl:"/c99.php" intitle:"C99shell"
inurl:"/c99.php" intitle:"C99shell"
C99Shell v. 1.0 pre-release build #5
inurl:c99.php
inurl:c99.php
--[ c99shell v. 1.0 pre-release build #16
c99shell linux infong
c99shell linux infong
C99Shell v. 1.0 pre-release build
!C99Shell v. 1.0 beta!
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
!c99shell v. 1+Safe-mode: OFF (not secure)
"C99Shell v. 1.0 pre-release build "
intitle:c99shell +filetype:php
inurl:c99.php
intitle:C99Shell v. 1.0 pre-release +uname
"Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
intitle:!C99Shell v. 1.0 pre-release build #16! root
!C99Shell v. 1.0 pre-release build #5!
inurl:"c99.php"
C99Shell v. 1.0 pre-release build #16!
c99shell v. 1.0 pre-release build #16
intitle:c99shell intext:uname
allintext:C99Shell v. 1.0 pre-release build #12
c99shell v. 1.0 pre-release build #16
--[ c99shell v. 1.0 pre-release build #15 | Powered by ]--
allinurl: "c99.php"
allinurl: "c99.php"
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
"c99shell v 1.0"
ftp apache inurl:c99.php
c99shell+v.+1.0 16
C99Shell v. 1.0 pre-release build #16 download
intitle:c99shell "Software: Apache"
allinurl: c99.php
allintext: Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
powered by Captain Crunch Security Team
powered by Captain Crunch Security Team
!C99Shell v. 1.0 pre-release build #5!
c99shell v. 1.0 release security
c99shell v. 1.0 pre-release build
inurl:c99.php
c99shell [file on secure ok ]?
C99Shell v. 1.3
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:c99.php uid=0(root)
powered by Captain Crunch Security Team
C99Shell v. 1.0 pre-release build #16
c99shell[on file]ok
c99shell[file on ]ok
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:c99.php
"C99Shell v. 1.0 pre"
=C99Shell v. 1.0 pre-release
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
c99shell v. pre-release build
inurl:c99.php c99 shell
inurl:c99.php c99 shell
powered by Captain Crunch Security Team
inurl:c99.php
inurl:c99.php
!C99Shell v. 1.0 pre-release build #5!
intitle:"c99shell" filetype:php root
intitle:"c99shell" Linux infong 2.4
C99Shell v. 1.0 beta !
C99Shell v. 1.0 pre-release build #
inurl:"c99.php"
allintext:C99Shell v. 1.0 pre-release build #12
"C99Shell v. 1.0 pre"
powered by Captain Crunch Security Team
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:/c99.php?
allinurl:c99.php
intitle:C99Shell pre-release
inurl:"c99.php"
powered by Captain Crunch Security Team
inurl:c99.php
C99Shell v. 1.0 pre-release build #16!
allinurl:c99.php
C99Shell v. 1.0 pre-release build #16 administrator
intitle:c99shell filetype:php
powered by Captain Crunch Security Team
powered by Captain Crunch Security Team
C99Shell v. 1.0 pre-release build #12
c99shell v.1.0
allinurl:c99.php
"c99shell v. 1.0 pre-release build"
inurl:"c99.php" filetype:php
"c99shell v. 1.0 "
ok c99.php
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
c99shell v. 1.0 pre-release build #16 |
!C99Shell v. 1.0 pre-release build #5!
!C99Shell v. 1.0 pre-release build #5!
allinurl:/c99.php
powered by Captain Crunch Security Team
inurl:c99.php
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:c99.php
powered by Captain Crunch Security Team
inurl:c99.php
C99Shell v. 1.0 pre-release
inurl:c99.php
inurl:c99.php ext:php
inurl:"c99.php"
allinurl:"c99.php"
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
powered by Captain Crunch Security Team
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout"
C99Shell v. 1.0 pre-release build #16 software apache
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
"c99shell v 1.0"
inurl:"c99.php"
allintitle: C99shell filetype:php
C99Shell v. 1.0 pre-release build #16!
"c99shell v. 1.0 pre-release"
c99shell v. 1.0 pre-release build #5
allinurl:"c99.php" filetype:php
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
!C99Shell v. 1.0 pre-release build #16!
inurl:c99.php
intitle:C99Shell v. 1.0 pre-release +uname
inurl:c99.php
c99shell v. 1.0
allinurl: c99.php
--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | ]--
inurl:"/c99.php"
c99shell +uname
c99shell php + uname
c99shell php + uname
--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | ]--
allinurl:c99.php
!C99Shell v. 1.0 pre-release build #5!
C99Shell v.1.0 pre-release
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:c99.php
intitle:c99shell filetype:php
"Encoder Tools Proc. FTP brute"
"c99" filetype:php intext:"Safe-Mode: OFF"
c99shell v. 1.0 pre
inurl:c99.php
intitle:c99shell uname -bbpress
intitle:"index.of" c99.php
inurl:admin/files/
intitle:"index of /" "c99.php"
intitle:"index of" intext:c99.php
intitle:index.of c99.php
intitle:"index of" + c99.php

Popularity: 34% [?]

Permalink Comments (1) RetroMan Sep 14, 2009

Cómo encontrar vulnerabilidades en scripts PHP

Filed under: Destacados, Documentos

En este tutorial se explica cómo usted puede encontrar vulnerabilidades en scripts  PHP. No se explican cómo explotar las vulnerabilidades, es bastante facil y se puede encontrar información de como hacerlo en toda la web.

Popularity: 12% [?]

Permalink Comments (1) RetroMan Sep 14, 2009

Nombres de usuario y claves no ofrecen suficiente proteccion

Filed under: Documentos

Nombres de usuario y las contraseñas no son  suficientes para proteger sitios financieros y otros servicios en línea sensible, según un nuevo informe de los servicios de la compañía de seguridad Network Box. El informe, ‘Autenticación, ¿quién eres? “, Argumenta que las técnicas de seguridad tradicionales que se utilizan desde el principio en la  seguridad de TI – nombres de usuario y contraseñas – son cada vez más inseguro mientras que las técnicas de hacking se vuelven más avanzadas. Simon Heron, el autor del informe, advierte que muchos usuarios tienen ahora demasiadas contraseñas, por lo tanto recurren al uso de la misma contraseña para todas las cuentas de Internet.

Popularity: 9% [?]

Permalink Comments (0) RetroMan Sep 5, 2009

Estudio sobre hábitos seguros en el uso de las TIC por niños y adolescentes

Filed under: Destacados, Documentos

El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados de su investigación sobre los hábitos seguros en el uso de las TIC por niños y adolescentes y e-confianza de sus padres.

La naturalidad con la que nuestros hijos se aproximan a las Tecnologías de la Información y la Comunicación les proporciona innegables beneficios de carácter educativo, social y de ocio. Sin embargo, también existen una serie de riesgos relacionados con las TIC, que pueden afectar de forma especial a los menores. Por ello, para que niños y adolescentes puedan disfrutar de las TIC en toda su extensión y aprovechar las múltiples posibilidades que éstas les ofrecen, es clave que sepan cuáles son sus riesgos y conozcan la forma de afrontarlos. De ese modo, también aumentará la confianza de sus padres hacia las TIC y su incorporación a la Sociedad del Conocimiento.

En este contexto, el presente estudio tiene como objetivo la elaboración de un diagnóstico de la situación española en lo que respecta a hábitos de uso de las TIC por parte de los menores, así como los conocimientos sobre la seguridad de la información y herramientas utilizadas. La metodología empleada, basada en la realización de más de 1.200 encuestas a menores de entre 10 y 16 años y a sus padres o tutores legales, permite contrastar la visión de ambos colectivos. El informe se enriquece con la visión de 36 expertos con el objeto de garantizar un enfoque global y multidisciplinar al proyecto.

El estudio ofrece una visión completa de la realidad de la sociedad española en estos aspectos, y ofrece recomendaciones a los diferentes actores y colectivos implicados (administraciones, industria y sector educativo), con el objetivo último de contribuir a hacer de Internet un sitio más seguro para los niños y adolescentes.

Popularity: 9% [?]

Permalink Comments (0) RetroMan Sep 2, 2009