enye-sec.org
Programas | eNYe Sec
http://www.enye-sec.org/temas/programas
Nos vuelve a traer una utilidad, se trata del JoomlaScan. Es un programa que haciendo un análisis de ciertos ficheros consigue sacar con exactitud la versión. Aparte también muestra las últimas vulnerabilidades. Aparecidas en Security Focus. Disponible en versión Windows y en Perl. Programa que analiza remotamente una web sacando la estructura de ficheros y directorios vamos, lo que es un spider o web crawler. Ver captura de pantalla. ENYeSec] Monitor v1.0. Nos trae este programa para. Después de mucho s...
enye-sec.org
Textos | eNYe Sec
http://www.enye-sec.org/temas/textos
Shellcodes y Exploits en Win32. Nos trae un documento, esta vez sobre creación de shellcodes y exploits en entornos win32. Explotación de servicios web. Sobre implementación y explotación de servicios web. Nos vuelve a traer un documento, esta vez sobre vulnerabilidades web que permiten acceder al sistema. Te gusta jugar al KMines? Breve texto que explica un fallo en el diseño de las comunicaciones entre este juego. 2 Advisories y un (mini) Texto. Y otro en el CMS. Que permite el acceso como administrador.
enye-sec.org
Linux | eNYe Sec
http://www.enye-sec.org/rel/linux
Nos vuelve a traer una utilidad, se trata del JoomlaScan. Es un programa que haciendo un análisis de ciertos ficheros consigue sacar con exactitud la versión. Aparte también muestra las últimas vulnerabilidades. Aparecidas en Security Focus. Disponible en versión Windows y en Perl. Bash script para realizar ataques ciegos SQL inject a bases de datos, normalmente MySQL. Ataca por fuerza bruta obteniendo datos de configuración, tablas, campos y datos de la BD. Utiliza el navegador lynx. En Espiar y suplant...
enye-sec.org
Joomla Scan | eNYe Sec
http://www.enye-sec.org/rel/joomla-scan
Nos vuelve a traer una utilidad, se trata del JoomlaScan. Es un programa que haciendo un análisis de ciertos ficheros consigue sacar con exactitud la versión. Aparte también muestra las últimas vulnerabilidades. Aparecidas en Security Focus. Disponible en versión Windows y en Perl. Somos un grupo de personas interesadas por la seguridad informática, sin ningún tipo de ánimo de lucro. En Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado]. En Explotación de servicios web.
enye-sec.org
Staff | eNYe Sec
http://www.enye-sec.org/staff
Lo formamos 2 personas:. Blog: http:/ blog.pepelux.org. Añadir un comentario ». Un comentario en este artículo. 9 agosto, 2016 a las 21:21. Buenas tardes, este mensaje es para pepelux. Somos un grupo de personas interesadas por la seguridad informática, sin ningún tipo de ánimo de lucro. Nuestra intención es publicar información para intentar colaborar/ayudar a la comunidad, a la vez que nosotros mismos aprendemos con ello. En Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado].
enye-sec.org
Cross Site Scripting | eNYe Sec
http://www.enye-sec.org/rel/cross-site-scripting
BaseKit bug XSS Advisory. Hace casi un mes y medio me puse en contacto con la empresa BaseKit.com. Para avisarles de un bug XSS (. En sus sistemas. Según me dijeron en 15 días (o menos) estaría solucionado, pero ya ha pasado casi el triple de tiempo y no lo han arreglado. Así que he decidido publicarlo. Su sistema utiliza el módulo de HTTP rewrite, diseñado de una forma por la que nunca se alcanza un error HTTP 404. Todas las URL’s generan el siguiente código HTML:. Por ejemplo, la URL:. Somos un grupo d...
enye-sec.org
Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado] | eNYe Sec
http://www.enye-sec.org/advisories/espiar-usuarios-viber-autenticacion-bug
Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado]. Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado]. Editado: Informé a Viber el 26/06/2013 y en menos de 12 horas lo solucionaron. Hace unos días me dio por analizar unas cuantas aplicaciones de mensajería instantánea para móviles, a ver si encontraba algún fallo de seguridad. Inicialmente mi intención era fijarme en las versiones para PC del Line y del Viber, y empecé por esta última. Que se usará más adelant...
enye-sec.org
Advisories | eNYe Sec
http://www.enye-sec.org/temas/advisories
Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado]. Editado: Informé a Viber el 26/06/2013 y en menos de 12 horas lo solucionaron. Hace unos días me dio por analizar unas cuantas aplicaciones de mensajería instantánea para móviles, a ver si encontraba algún fallo de seguridad. Inicialmente mi intención era fijarme en las versiones para PC del Line y del Viber, y empecé por esta última. Más o menos el proceso de autenticación es el siguiente…. SystemVersion NT6.1 /SystemVersion.
enye-sec.org
RaiSe | eNYe Sec
http://www.enye-sec.org/author/admin
Espiar y suplantar a usuarios en Viber (autenticación bug) [solucionado]. Editado: Informé a Viber el 26/06/2013 y en menos de 12 horas lo solucionaron. Hace unos días me dio por analizar unas cuantas aplicaciones de mensajería instantánea para móviles, a ver si encontraba algún fallo de seguridad. Inicialmente mi intención era fijarme en las versiones para PC del Line y del Viber, y empecé por esta última. Más o menos el proceso de autenticación es el siguiente…. SystemVersion NT6.1 /SystemVersion.
enye-sec.org
Enlaces | eNYe Sec
http://www.enye-sec.org/enlaces
SET Ezine – http:/ www.set-ezine.org. Unsec – http:/ www.unsec.net. Hacktimes – http:/ www.hacktimes.com. Hispasec – http:/ www.hispasec.com. Kernel Panik – http:/ www.kernelpanik.org. Elhacker.net – http:/ www.elhacker.net. DragonJAR – http:/ www.dragonjar.org. Security By Default – http:/ www.securitybydefault.com. NetSearch-Ezine.net – http:/ www.netsearch-ezine.net. Pepelux – http:/ www.pepelux.org. Fr33project – http:/ www.fr33project.org. Phrack – http:/ www.phrack.org. Añadir un comentario ».