Ethical Hacking

¿Cómo saber si mi página es vulnerable a SQL Injection?

La Inyección de codigo es la vulnerabilidad numero 1 según el OWASP top 10, por lo que debería ser el primer tema de verificación de nuestras aplicaciones web. Para saber si mi página es vulnerable a sql injection existen diversas maneras de detectarlo, una de las pruebas más sencillas es agregando una apóstrofe justo después […]

Creando un USBLive (Wifislax)

En nuestro trabajo como auditores, PenTesters, y Forenses, se nos ha dado el problema que es tedioso tener diferentes sistemas operativos instalados en nuestro disco duro y el espacio se nos reduce considerablemente por cada uno que instalamos. Esto nos permite tener una caja de herramientas con los diferentes sistemas uno para cada tarea, en […]

¿Cómo saber si mi web server ha sido hackeado?

En las últimas semanas nuestro equipo de trabajo ha estado levantando estadísticas de los sitios web que han sido vulnerados, clasificándolos de acuerdo a su dominio, y durante ese proceso nos hemos dado a la tarea de validar si los webadmin han detectado el problema y si han mitigado la vulnerabilidad, el resultado fue alarmante, […]

Inyección SQL – Parte I

Quizás más de alguna vez han escuchado mencionar algo relacionado a inyecciones SQL, sin embargo probablemente solo se hacen la idea de lo que esto es o puede llegar a ser, déjenme decirles de forma introductoria, que este tipo de ataques es uno de los más peligrosos para cualquier sitio que no posea protección contra […]

Scroll hacia arriba