02/05/2004Nuevo Boletin Xatyro A partir de hoy abrimos un Grupo de Boletin en Yahoo, el Grupo es Xatyro y los invito a que se unan para que todos crescamos y aprendamos juntos :)...los espero...23/04/2004Exploit para IIS 5.0 (root remoto) "SSL Vulnerability - CAN-2004-0120" se ha publicado un expliot sobre esta vulnerabilidad que permite acceder remotamente como root en sistema con IIS 5.0. Descargar Exploit17/04/2004Packet Storm tiene nuevo modelo Esta web conocidicima ;) en el mundo del hacking a realizados unos cambios en su aspectos y en algunos direcctorio, estando actualizada como siempre y con el mejor contenido, como siempre lo fue...Packetstormsecurity14/04/2004XSS & multiple SQL Injection en PHP-Nuke 6.x y 7.x Se han descubierto tres nuevas fallas en PHP-Nuke, la solucion y enlaces a los correspondientes advisories los he colocado aqui.[ Admin-level authentication bypass in phpnuke 6.x-7.2] Esta es la mas peligrosa para todas las web :S http://www.securityfocus.com/archive/1/360136 [ User-level authentication bypass in phpnuke 6.x-7.2 ] http://www.securityfocus.com/archive/1/360129 [ Cross-Site Scripting aka XSS in phpnuke 6.x-7.2 part 3 ] http://www.securityfocus.com/archive/1/360156 Parches: http://www.phpnuke.org/modules.php?name=News&file=article&sid=6679 Extraido de RZW 10/04/2004Hackenado Servidores HTTP con base de datos SQL (MS SQL) El tema de hacking a base de datos sql, comunmente usando injection sql es una de las tecnicas mas usadas hoy en dia, a pesar de que el poco material que ahy en la web no es muy esplicativo, aca les pongo un en innlges, para leerlo hagan click acaRed eye defacea mas de 1200 sitios Segun el ranking de defacement de Delta5 el grupo Red eye ha defaceado mas de 1200 sitios, en la misma web se pueden apreciar los bonitos mirrors ;) de los mismos.09/04/2004Shell Remota Por Netbios Consegir ejecuciones de archivo mediante netbios: HackxCrack.Nuevas Actualizaciones y Secciones Apartir de hoy se retomo la actuzalizacion del weblog y se abren dos nuevas secciones:Post e Informaciones Interesantes : Contiene post considerados "buenos", es decir, que son de information util e interesantes :). En el weblog : Noticias y actulizaciones en el weblog. Nexweb Navegando por la red, uno siempre se encuentra con muchas cosas, esta vez un periodico de Networking e Informatica en General, es freeware y el mismo es un archivo .pdf, en fin, la web es Nexweb29/03/2004phpBB Multiple Input Validation Vulnerabilities Multiples vulnerabilidades estas sacudiendo phpbb en estos ultimos dias, entre ellas, esta que permite realizar injection sqp y ataques XXS:Exploit admin_smilies.php?mode=edit&id=[SQL] admin_smilies.php?mode=delete&id=[SQL] admin_smilies.php?mode=edit&id=[XSS] admin_smilies.php?mode=delete&id=[XSS] admin_styles.php?mode=edit&style_id=[SQL] admin_styles.php?mode=delete&style_id=[SQL] admin_styles.php?mode=edit&style_id=[XSS] admin_styles.php?mode=delete&style_id=[XSS] Para mas Info: Securityfocus |
xatyroBienvenido a mi WebLog espero que te agrade ;).
TemasArchivosEnlaces |