Comenzamos un Año de los mas dificiles para todos los ámbitos la crisis afectó a todos el mejor ejemplo es que la foca ya no será gratis...já este año lectores hemos pasado alti bajos juntos y me alegra ver saber como ha crecido poco a poco el blog, dando pasos lentos pero seguros, hemos perdido amigos que empezaron con nosotros, ahora hay uno nuevo pero no queremos irnos para el lado sentimental, les pongo el resumen de este año...
---------------------
Aprendimos a Spoofear User-Agent
Aprendimos sobre el Bluesnarfing
Aprendimos como funcionaba el Remote Code Execution
Aprendamos del Full Path Disclosure
Aprendimos a Configurar un archivo htaccess
Perverthso de CuscoSoft nos enseñó Sql Injection Básica
Jbyte de Jbyte-Security nos lo complementó con Injection a Sql Server
NitroNet Nos enseñó el Remote File Inclusion
Explicando el Path Trasversal
Comenté un poco del Reverse DNS
Ahora el Mass Defacemente
Robando Cookies con un Xss
El Hijacking
Expliqué el Cross Site Tracing
Aprendimos Login Bypass en el ISIL
Encontramos Xss en Tecsup
Nuestra Fanática
Vimos como se hacía Local Files Inclusion por Require()
LFI por uploader
Obtener Archivos del Servidor con Sql Injection
La Explicación de un Login Bypass
Remote Code Execution con Eval
Local File Disclosure
Argument Injection
Mi Exposición del LimaHack
Explique el Session Prediction
Session Fixation
Explique el XSRF
Insecure Permisions
Orientación del PHP al PenTest - CURL()
Insecure Cookie Handling
Nullbyte Poisoning
Sql Injection en ASP Ejempo Real
Descubrí un FPD en FaceBook
Expliqué el Cookie Poisoning
XSRF de Zer-Bits
Arbitrary Download + Full Source Disclosure de Zero-Bits
Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...
Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....
Happy Hacking =)
Saludos
Dr.White
Backup Oficial de SeguridadBlanca.Org
Mostrando entradas con la etiqueta htaccess. Mostrar todas las entradas
Mostrando entradas con la etiqueta htaccess. Mostrar todas las entradas
jueves, 31 de diciembre de 2009
sábado, 20 de junio de 2009
Configurando el .Htaccess
les quiero enseñar el arte de protegerse no solo a nivel de programacion sino tambien a nivel de buena configuracion =) asi que manos a la obra:
primero algo facil como configurar sus paginas de errores como el 404 o el 403 y esos errores...
ahora lo unico que deben de hacer es cambiar el directorio segun como lo tengan ustedes y su html...
ahora pasaremos a algo muy util para evitar que se nos quieran meter por reconocimiento de ip en el caso de que ustedes lo tengan programado asi =S
ahora vamos a usar una tecnica tambien como seguridad para que la gente a simple vista no pueda ver el lenguaje de programacion que usamos, con el siguente code vamos a disfrasar el php poniendole .ded
ese tipo de errores mm bueno este es uno de los mas simples solo deben de poner...
10000000 bytes son 10 megabytes...
mm bueno eso es realmente lo basico para protegerse con el htaccess mm bue facil para los que no saben esto abren un bloc de notas y lo guardan con el nombre .htaccess sin el .txt y lo suben a su host...
Espero les sirva de mucho para poder configurar bien sus hosts y Servidores...
Saludos
Dr.White
Configurando el .Htaccess
les quiero enseñar el arte de protegerse no solo a nivel de programacion sino tambien a nivel de buena configuracion =) asi que manos a la obra:
primero algo facil como configurar sus paginas de errores como el 404 o el 403 y esos errores...
ahora lo unico que deben de hacer es cambiar el directorio segun como lo tengan ustedes y su html...
ahora pasaremos a algo muy util para evitar que se nos quieran meter por reconocimiento de ip en el caso de que ustedes lo tengan programado asi =S
ahora vamos a usar una tecnica tambien como seguridad para que la gente a simple vista no pueda ver el lenguaje de programacion que usamos, con el siguente code vamos a disfrasar el php poniendole .ded
ese tipo de errores mm bueno este es uno de los mas simples solo deben de poner...
10000000 bytes son 10 megabytes...
mm bueno eso es realmente lo basico para protegerse con el htaccess mm bue facil para los que no saben esto abren un bloc de notas y lo guardan con el nombre .htaccess sin el .txt y lo suben a su host...
Espero les sirva de mucho para poder configurar bien sus hosts y Servidores...
Saludos
Dr.White
Suscribirse a:
Entradas (Atom)