Buscar

30 diciembre 2020

SQLi - Aprendiendo a explotarlo (manopla style) Parte I

También quiero empezar una serie de post sobre la vulnerabilidad SQLi (inyección SQL) de los laboratorios de la gente de PortSwigger. Vamos a ver como resolver unos cuantos labs de menos a más, pero corre de tu cuenta leer antes al respecto, sobre que es, comandos básicos, etc. porque no me voy a detener a explicar todo. Tienes miles de guías de iniciación en todos los idiom...

28 diciembre 2020

Solución máquina Vulnhub (DonkeyDocker)

Creo que voy a empezar usa serie de CTF aportando sus soluciones desde el punto de vista de un auditor de seguridad. Estamos acostumbrados a ver diferentes puntos de vista, pero pocas veces se afrontan los temas de seguridad como lo haría realmente un auditor, y la verdad, no entiendo por q...

25 diciembre 2020

CORS (what is it?)

Uso compartido de recursos cruzados (CORS) es un mecanismo del navegador que permite el acceso controlado a recursos que están fuera de un dominio determina...

23 diciembre 2020

21 diciembre 2020

XXE attack (what is it?)

XXE (inyección de entidades externas XLM) es otro tipo de atque del TOP 10 de la OWASP que permite a un atacante realizar una acción maliciosa a través de una subida de ficheros XML (a grosso modo).A través de este ataque, se pueden ver archivos del sistema, explotar un SSRF (puedes leer esto si no lo ha hecho aun), e...

18 diciembre 2020

CSRF (what is it?)

CSRF o XSRF (falsificación de solicitudes entre sitios) es otro tipo de ataque web que se suele llevar a cabo con estafas en internet.Un atacante se aprovecha de una sesión válida de un usuario para poder realizar el ataque a través de peticiones HTTP.Vamos, para que nos entendamos, es una técnica para falsificar solicitudes en nombre de un usuario legíti...

16 diciembre 2020

SSRF (what is it?)

Si pensabas que ibas a leer artículos en inglés, puedes cerrar esta pestaña y continuar navegando xD.SSRF o falsificación de solicitudes del lado del servidor (por sus siglas en inglés), es un tipo de vulnerabilidad de aplicaciones web, en el que se obliga a un servidor a ejecutar peticiones sobre recursos a los que tiene acceso dicho servidor.Eso así, como resum...

14 diciembre 2020

The first

Hello and welcome to my new blog on computer security.What is described here is for learning purposes only, I am not responsible for the acts that each person does with what they have learned.The main purpose of this blog is that I serve myself as a place to leave my notes. If it works for someone else, greatI am sorry for my bad English :DGreetings and happy hackin...