Mostrando entradas con la etiqueta Bugs-Exploits. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bugs-Exploits. Mostrar todas las entradas
Hackers amenazan con borrar millones de clientes de Apple
Vulnerabilidad en Apache Struts compromete a miles de servidores
Talos el equipo de seguridad de Cisco, ha observado ataques activos contra una vulnerabilidad 0day en Apache Struts la vulnerabilidad corresponde a (CVE-2017-5638). Cisco investigó la vulnerabilidad poco después de una serie de ataques alrededor del mundo.
Según los investigadores, el problema es una vulnerabilidad de ejecución remota de código en el analizador Jakarta multipart de Apache Struts que podría permitir a un atacante ejecutar comandos maliciosos en el servidor como por ejemplo payloads.
Solución a Could not find rake-10.4.2..Run `bundle install` to install missing gems Kali Linux
Hola amig@s!! En esta oportunidad vengo a mostrar una de las soluciones al problema con la herramienta SET: Could not find rake-10.4.2 in any of the sources Run `bundle install` to install missing gems.
Dicho problema se encuentra por el conflicto que hay con las librerías de ruby versión 1.9.x , la cual en el sitio oficial de metasploit aconsejan actualizar a la versión 2.1.X, ya que de lo contrario saltarán algunos problemas como el anterior mencionado, cabe destacar que si bien es cierto la solución es bastante ambigua, es un inicio a una solución definitiva, al final de este tutorial daré unos tips más por si desean ampliar o mejorar esta solución, bien empecemos!!
Hackers rusos extraen información sensible de bancos importantes de E.E.U.U.
Según agencias de seguridad de Estados Unidos de Norte América, hackers rusos habrían extraído gigabytes de información sensible de usuarios de bancos y financieras de dicho país, como cuentas bancarias, cuentas de créditos entre otras, lo que aún no se ha determinado es si fue con el fin de generar ganancias propias o si fue por espionaje cibernético.
Entre los afectados está jpmorganchase , que fue protagonista por haber bloqueado pagos a la embajada de Rusia, con lo cual se puede "especular" por parte del FBI si tiene alguna injerencia en ello, aunque no es de extrañar ya que Rusia cuenta hoy en día con informáticos de los mas hábiles.
Grave vulnerabilidad en el kernel Linux
Hola amig@s!, Recientemente encontraron una grave vulnerabilidad en el Kernel Linux, como era de esperarse es un gran boom, debido a que es muy difícil que salgan vulnerabilidades en el Kernel de Linux, con lo cual han puesto a todos los que usamos Linux un tanto alarmados... Y mas porque al día de hoy 15 de mayo del año en curso, se publicó que la posible solución o parche aún no restringe el acceso como root al sistema D: , pero veamos en qué consiste dicha vulnerabilidad.
[XSS] Tutorial básico
Hola amig@s! En este post les mostraremos lo que es la vulnerabilidad Cross Site Scripting/Secuencia de Comandos en Sitios Cruzados(XSS) , en qué consiste, cuales son los tipos, así como sus riesgos y algunas técnicas de explotar esta vulnerabilidad que aún muchos programadores Web descuidan o pasan desapercibidos, como siempre para este tipo de tutoriales, NO me hago responsable del uso que ustedes decidan darle, ya que es con fines educativos, igual pondremos algunos consejos para evitar esta vulnerabilidad si ustedes son webmasters o bien si son estudiantes. Sin mas podemos pasar al tutorial.
¿Qué es la vulnerabilidad XSS?
[Cracking] Wep Shared Key con suite aircrack linux
Hola amig@s!! En la oportunidad pasada hicimos el tutorial de cracking wep, en esta oportunidad veremos como romper la password de una red WEP SHARED KEY, que, aunque es de encriptación wep necesitamos un cliente conectado para poder asociarnos a la red. Así que trataremos de explicarlo de una forma breve pero con efectividad del 100% para desencriptarla, pasemos al tutorial.
Encriptación WEP SHARED KEY:
Consiste en que el punto de acceso encripta un texto con una clave compartida y se lo envía a la maquina que quiere conectarse a la red. Esta máquina al recibir el texto lo desencripta con la misma
[Cracking] WEP con la suite aircrack linux
Hola amig@s!! En este nuevo post haremos algo que ya está obsoleto para muchos de nosotros, pero que siempre es bueno saberlo, el famoso crack de contraseñas en redes con encriptación WEP con la suite aircrack, si bien es cierto hoy en día hay una amplia gama de tools para desencriptar de forma automática dichas redes, siempre es bueno saber los orígenes que usamos cuando recién empezamos en las auditorias wireless xD! Por otro lado aún sabiendo que la encriptación WEP es la mas fácil de romper, la gran mayoría de usuarios de internet las utiliza, he ahí para mis querid@s lectores este post para que vean que fácil es encontrar la clave y así poder encriptar su señal de una forma un poco mas complicadas para aquellos que por necesidad o gusto se cuelgan a nuestras redes jejejeje.
Operación Windigo: +-10,000 Servidores Linux vulnerados
La operación Windigo, fue llamada a uno de los cyber ataques con enorme expansión a nivel mundial, si bien es cierto hasta hace poco se le hizo el "boom" no es nuevo, pero tal fue la magnitud de 500,000 usuarios infectados de windows, mac, freebsd, linux, entre 10 y 25 mil servidores infectados linux - unix( fuentes no oficiales). De esta gran cantidad de servidores en nuestro continente americano paises como EE.UU, México, Brasil, Argentina entre otros han sido vulnerados.
Funcionamiento de Windigo:
[Blind SQL Injection] Tutorial básico
Hola amig@s, en esta oportunidad veremos la vulnerabilidad llamada Blind Sql injection[inyección sql a ciegas], continuando con las vulnerabilidades de inyección Sql como en el anterior post de Sqli fue explicada dicha vulnerabilidad, en este trataré de explicar lo mejor posible la inyección a ciegas, pero si no has visto el anterior post de slqi lo puedes ver desde Aquí. Cabe resaltar que para comprender al 100%estos tutoriales es mejor(diría indispensable) saber programación en los lenguajes que son mas habituales, php, mysql,sqlserver, etc. Pero si no lo saben aún, pues deberían aprenderlos ya que si no simplemente caerían en el habitual uso indebido del conocimiento informático y por ende "lamers".-
Importante:Este post es con fines educativos y NO destructivos y enfocado para principiantes, tengan en mente que hacer esto es un delito penado por la ley en muchos países y si tú estas viendo este tutorial con fin destructivo ten muy claro lo que acabo de mencionar... Bueno sin mas pasamos a nuestro tutorial.
[Sqli] Para principiantes
Hola amig@s! En este tutorial les explicaré en qué consiste una inyección Sql(SQLi) el terror de los sitios web, este tutorial está enfocado a fines educativos y NO destructivos así que desde ya no nos hacemos responsables por el uso que ustedes le puedan dar a este tutorial, ya que es ilegal y penado por la ley en varios países hacer mal uso de estos recursos, sin mas empezamos con el tutorial!!
¿Qué es SQL?
La sigla SQL significa Structured Query Language, o su equivalente en Español Lenguaje de Pregunta Estructurado, Este es un lenguaje Universal que esta implementado en todos los Motores de Bases de Datos razón por la cual el SQL es el lenguaje estándar de comunicación entre los diferentes Motores existentes.
0day Airos.... 1 año y medio después...
Hola amig@s, hace ya un año y medio casi, se dio a conocer el 0day del poderoso sistema inalámbrico Airos de Ubiquiti Networks, dicha vulnerabilidad tuve oportunidad de verla gracias al excelente post de Nineain en el blog de Blackpoit, dando un detallado estudio de la vulnerabilidad así como su posterior explotación como se pueden dar cuenta en ese excelente blog. El todo poderoso Shodan nos proporcionó muchos servidores a nivel mundial con dicho sistema inalámbrico el cual probamos en su momento.
Haciendo una pequeña cita del post en Blackpoit sobre la explicación de dicho 0day:
Suscribirse a:
Entradas
(
Atom
)
Tutoriales
Programación
C ++
Seguridad
Bugs-Exploits
Web
Wireless
Ingeniería Inversa
Tools
Auditorías Web
Linux
Distros
Windows
Tips-Soluciones
Noticias
Ciencia
Sitios
ThoughtsByMichelle
ChocolatesEBÜ
Contacto
4uxx
Feeds












