Ethical Hacking

¿Cómo saber si mi página es vulnerable a SQL Injection?

La Inyección de codigo es la vulnerabilidad numero 1 según el OWASP top 10, por lo que debería ser el primer tema de verificación de nuestras aplicaciones web. Para saber si mi página es vulnerable a sql injection existen diversas maneras de detectarlo, una de las pruebas más sencillas es agregando una apóstrofe justo después […]

Creando un USBLive (Wifislax)

En nuestro trabajo como auditores, PenTesters, y Forenses, se nos ha dado el problema que es tedioso tener diferentes sistemas operativos instalados en nuestro disco duro y el espacio se nos reduce considerablemente por cada uno que instalamos. Esto nos permite tener una caja de herramientas con los diferentes sistemas uno para cada tarea, en […]

¿Cómo saber si mi web server ha sido hackeado?

En las últimas semanas nuestro equipo de trabajo ha estado levantando estadísticas de los sitios web que han sido vulnerados, clasificándolos de acuerdo a su dominio, y durante ese proceso nos hemos dado a la tarea de validar si los webadmin han detectado el problema y si han mitigado la vulnerabilidad, el resultado fue alarmante, […]

Auditando nuestro WordPress

Actualmente WordPress es el CMS mas usado para desplegar sitios web, su facilidad de uso, personalización, y cero costo lo hacen ideal para negocios emergentes, sin embargo la misma facilidad de despliegue hace que muchos «novatos» simplemente instalen sin endurecer apropiadamente el codigo y la infraestructura, dejando muchas vulnerabilidades lo cual facilita a los crackers […]

Scroll hacia arriba