Mostrando entradas con la etiqueta Validación De Aplicaciones. Mostrar todas las entradas
Mostrando entradas con la etiqueta Validación De Aplicaciones. Mostrar todas las entradas

PHPSESSID

Siento no haber publicado desde hace casi un mes pero aqui estoy, esta vez hablare acerca de la edeición de cookies utilizando PHP. La encontre cuando estaba auditando mi portal el cual solo contenia la ultima versión de eyeOS. Esta es una vulnerabilidad hace que un usuario común pueda tomar control de la sesión por medio de la edición de cookies. Para evitar que esta vulnerabilidad pueda ser explotada el administrador debe ir al archivo de configurción de PHP php.ini y poner session.use_only_cookies = 1. El valor predeterminado es 0 lo cual lo hace vulnerable. Por otra parte este post lo he escrito con Phoenix 0.1, el primer navegador en la linea de Firefox.

UnidadCielo

Hoy estuve jugando un poco con mi cuenta de Windows Live y encontre el Windows Live Skydrive el cual nunca he usado. Entre vi como funcionaba la aplicacion y me puse a trabajar haber si encontraba alguna vulnerabilidad. Primero cree un archivo .txt vacio, osea no escribi algo en el asi que tiene 0 bytes. Luego cree otro archivo .txt el le escribi un solo caractér. Trate de subir el primero y la pagina siempre se queda en Uploading... y de ahi no sale. Luego para verificar que no fuera un problema de mi ordenador utilize el otro archivo el cual casi al instante se subio al servidor. Esto, no necesariamente sea una vulnerabilidad es mas bien un bug o un error. Traten de hacer esto y dejen su comentario de como les fue.

Anuncios De Banda Ancha

Hace unos minutos leia sobre todas estas restricciones que la Union Europea le ha puesto a Microsoft, cuando de repente me encientro con un anuncio en el cual me dice que introduzcca mi codigo postal para ver los mejores proveedores de banda ancha disponibles en mi area. Le inserte el metodo de XSS <PLAINTEXT> y me aparecio la gran vulnerabilidad en este campo de busqueda.

Enumeración De Usuario

Esta vulnerabilidad no es tan comunmente escuchada en la red, ya que la mayoria de vulnerablidades que se pueden recordar son Inyecciones SQL, XSS, Validación de Entradas entre otros. En esta vulnerabilidad (user enumeration) el atacante mediante el medio de una forma de inicio de sesion o de contraseña olvidada el atacante pone un correo electronico al azar y el servidor por esta vulnerabilidad le dice al atacante si este correo existe o no. Gracias a esta vulnerabilidad se pueden hacer ataques como phishing, brute force, e otros ataques que pueden variar por atacante. Esta también es una de las razones por las cuales hay tantos correos basura. En mi opinion es una de las vulnerabilidades que en su mayoria no tiene arreglo inmediato.

Index of /calendar

Hoy en la mañana estuve navegando por un portal universitario y me encontre con un calendario. Este calendario no tiene niguna vulnerabilidad sino que cuando entras a /calendar te sale un listado de todas las paginas que este contiene.
Como pueden ver se trata de que puedo administratar el calendario sin poner contraseña o nombre de usuario. Ademas de eso su versión de PHP era mas antigua que la 5.2.3, pero de esta ultima vulnerabilidad hablaremos mas tarde.

ASP.NET depuración habilitada

Esta vulnerabilidad afecta a aplicacion red en producción que aún no esta completamente desarrollada. Esto puede revelar información confidencial acerca del servidor y de la aplicación
ASP .NET. En conclusión las aplicaciones web como por ejemplo un calendario, una tabla de calculo u otras hacen vulnerable casi al 90% del servidor por su alta probabilidad de sufrir una jaqueca. Si debe de usar una aplicación asegurece de que esta lleve mucho tiempo en desarrollo para evitar vulnerabilidades tontas.

Cómo: Deshabilitar depuración de aplicaciones ASP .NET