Entradas

BURPSUITE:AUNTENTICACIÓN WEB ..Hackeando vamos ..

Imagen
Hacking web authentication "Madrid".. Recordando "BurpSuite" ... Hoy alguien, en una "conversación" me ha preguntado Juan Carlos, que piensas de BurpSuite? .... Si os digo la verdad me hubieran faltado horas para explicar todo lo que conozco de BurpSuite, pero he preferido alabar su Proxy existente dentro de esta Suite de Test de Penetration en Aplicaciones Web .. o no web .. ahora me explico, porque también he estado observando por foros y otros artículos donde solo se nombra a BurpSuite como una Tools para Pentest ... Bueno , en mi "humilde" opinión cuando se creó el "Spider" de BurpSuite precisamente no estaban pensando en hacer pentest a empresas, no majetes no .. lo que ocurrió con BurpSuite es como todo .. que los hackers tenemos que comer .. y crearon una herramienta "acojonate" donde los MiTm son cosas de "risa" .. aunque la verdad para hacer un Man In The Middle no es que haya que ser un ...

Hacking Madrid-Hacking León:SQLInjection T00l5

Imagen
HACKING MADRID-LEÓN:  "SQL Injection Tools" (... para descubrir .. estas para descubrir los fallos de las Bases de datos de las empresas .. :P) (En el siguiente Post reventamos a esas empresas trankilos :p) Hemos hablado de muchos ataques, mucha teoría, mucho de todo .. bueno es momento de saber por vosotros mismos si sois "lameruzos" y lusers o si realmente es el momento de empezar a utilizar de manera responsable y orientado a descubrir vulnerabilidades. Si ya sois hackerS directamente estas herramientas ya te sonaran, otras no, o si eres "Dios" las conocerás todas y más ya que las expuestas son para Kernel NT. "Y por qué dirá este lo de lusers?" ... Pues fácil, cuando os bajeis las herramientas y empeceís "al tema", vereís que por un lado "es para tontos", ya que ese es el propósito de estas herramientas ( No que la utilicen tontos, no ..), si no que el motivo real de crear estas herramientas e...

HACKING MADRID_"EASY" XSS and Cross Site Tracing XST

Imagen
XSS-XST COMENZANDO DESDE 0 Y..Cross Site Tracing !!!  A MI ABUELA ... DESCANSE EN PAZ .. El primer ordenador lo recibí en tu casa con 11 años, en reyes, te acuerdas ?  .. Yo jamás olvidaré nada de nada !!! GRACIAS !!!  Al referirnos al Cross-Site-Scripting podemos encontrar bastante material didáctico acerca del tema, algunos de ellos describen los modos de ataques como directos e indirectos, pero realmente creo que podemos simplificar y enfocar de una forma mas directa en dos simples componentes que son: 1. Ataque al usuario. 2. Ataque a la aplicación   Por otro lado tendríamos "persistentes" y "No persistentes" .. es decir, entre wikipedia y OWASP , madre mía la de toería que teneís .. pero lo que quiero directamente es que comenceís a buscar objetivos y a "practicar" "éticamente" . Bien, si no sabes HTML ni JavaScript directamente ya sabes lo que tienes que hacer para poder realizar estos ataques tan singulares que e...