Entradas

Red Social española"Adoptauntio" Xss/ Insecure crossdomain / Sensitive files Disclosure/ D.O.S

Imagen
                                     Adopta un tio Anunciada en TV ======================================================================================================================================== ADOPTAUNTIO SOCIAL NETWORK  Xss/ Insecure crossdomain / Sensitive files Disclosure / D.O.S / User credentials are sent in clear text ======================================================================================================================================== TIME-LINE VULNERABILITY Multiples Advisories but vendor Not Response 3/09/2013 Full Disclosure I. VULNERABILITY ————————- #Title: ADOPTAUNTIO SOCIAL NETWORK Cross site scripting / Insecure crossdomain.xml file / Sensitive files Disclosure / Top 10 response times Denial Of Service / User credentials are sent in clear text #Vendor:http://www.adoptauntio.es/ #Author:Juan Carlos García (@secnight) #Fo...

DEFENSA OFENSIVA POR OSCURIDAD -PORT KNOCKING SERIES -"ALL IN ONE"-

Imagen
He querido recopilar en un solo artículo las cuatro series que expuse en  0verl0ad. para que lo tengáis "todo en uno" y tranquilamente no tengáis que dar muchas vueltas si deseáis información sobre Port-Knocking  ALL IN ONE  DEFENSA OFENSIVA POR OSCURIDAD-PORT KNOCKING I  Para la definición de Port knocking prefiero la de Wikipedia por sencilla y según nuestra amiga .. El golpeo de puertos (del inglés port knocking) es un mecanismo para abrir puertos externamente en un firewall mediante una secuencia preestablecida de intentos de conexión a puertos que se encuentran cerrados. Una vez que el firewall recibe una secuencia de conexión correcta, sus reglas son modificadas para permitir al host que realizó los intentos conectarse a un puerto específico. El propósito principal?  Evitar el scaneo  por parte “usuarios” malintenciotenados .. Para que?   Buscar vulnerabilidades ? Of course ¡!  “Normalmente” ( así debería ser...