El ataque por vulnerabilidad de Path Traversal intenta explotar una vulnerabilidad informática que ocurre cuando no existe suficiente seguridad en cuanto a la validación de un usuario, permitiéndole acceder a cualquier directorio superior sin ningún control. La finalidad de este ataque es ordenar a la aplicación a acceder a un archivo al que no debería poder acceder o no debería ser accesible, típicamente el /etc/passwd. Este ataque también es conocido como escalado de directorios.
Leer el resto de esta entrada »
Archivo de la categoría Tutorial
Path traversal
jul 12
Cápsulas Panacea
jul 5
Si habitualmente escuchas la radio no será complicado reconocer algunos de los productos panacea anunciados por una empresa de productos galénicos que se expiden sin receta tanto en farmacias como en parafarmacias. Esta entrada nos servirá primero para ver lo que son en realidad estos productos en relación con la machacona publicidad que nos invita a su uso, y después analizaremos la información pública disponible de la empresa que los comercializa rastreando los datos con herramientas Whois, NIC, webs de informes comerciales y registros públicos.
Iped y variantes
jul 4
Llevo cosa de mes y medio siguiendo diferentes reviews de productos alternativos al Ipad de Apple con la intención futura de la adquisición de uno de estos dispositivos. Como es lógico empecé fijandome en los dispositivos chinos denominados Iped y a partir de ellos he llegado a conocer diferentes modelos que inundan el mercado.
dhtmlxScheluder
abr 25
Recientemente he estado probando algunos componentes de calendario del popular CMS Joomla. Si bien conocía anteriormente y he llegado a usar el Jevents en algunas páginas web, esta vez buscaba algo mucho más sencillo y visual para que los propios usuarios gestionaran el calendario sin necesidad de entrar al Backend de administrador. Buscando y rebuscando encontré el dhtmlxScheluder…
No me va internet
mar 8
Esta se ha convertido en la frase de moda en las clases de informática de “Sistemas Microinformáticos y Redes “(SMR) últimamente: “No me va Internet…” y parece que todo lo que van aprendiendo en las clases de redes les sirva de bien poco porque comienzan a mover la CPU, dar golpecitos a la pantalla y conectar obsesivamente el cable de red en toda roseta posible. Bien, para todo existe solución y evidentemente existe un protocolo de actuación al respecto que detallamos a continuación.


