Viernes, Mayo 18, 2012
   
TEXT_SIZE
Iniciar sesión
Martes, 22 de Junio de 2010 14:58

Hack Web Belén Esteban Featured

Rate this item
(0 votos)

Pues al parecer siguen hackeando la web de Belén Esteban. Algo que nos sorprende, dado que ya desde el día siguiente a su puesta en marcha, los respondables de dicha web fueron puestos en alerta de los graves problemas de seguridad que presentaba al encontrarse problemas severos de sql y blind sql injection.

Sirva como ejemplo la siguiente captura que nos ha facilitado un hacker sombrero blanco o hacker ético de como mediante la explotación de este fallo, pueden verse versión de base de datos, nombre de usuario, etc. Es simplemente un botón de muestra que prueba que la vulnerabilidad existe.


Por supuesto hemos ocultado los datos sensibles para evitar que alguien pueda usarlos de forma ilícita. Por supuesto con este tipo de fallo tal y como hemos podido ver gracias a la explotación de esta vulnerabilidad por parte de hacker sombreros negros podemos cambiar el contenido de la web o hacer lo que queramos, en algunos casos incluso se puede comprometer todo el hosting.

Este fallo ya ha sido solventado, pero evidentemente no todos los que puede haber, dado que siguen entrando...

Autor: Miguel Angel de Castro  (Consultor Canal Seguro)



Last modified on Martes, 30 de Noviembre de 1999 01:00
NOVA

NOVA

Miguel Ángel de Castro Simón

Website: www.informaticanova.com

Seguridad Informática

  • Productos Seguridad Informática
  • Noticias Seguridad Informática
  • Formación: Cursos y manuales Seguridad Informática

Web, Hosting y Posicionamiento

  • Desarrollo y diseño Web, Cms, Tienda Online
  • Planes alojamiento Hosting
  • Posicionamiento, SEO y Alta en buscadores
Suscripción RSS
Noticias Seguridad informática, tutoriales, exploits, formación

Login