<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2324616]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/mnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 30 Dec 2014 07:28:48 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>16028661</meneame:comment_id>
		<meneame:link_id>2324616</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--371029--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal</meneame:url>
		<title>#5 Cómo te pueden robar la Base de Datos de tu sitio web con bugs de Path Transversal &#38; Local File Inclusion</title>
		<link>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c05#c-5</link>
		<pubDate>Tue, 30 Dec 2014 07:28:48 +0000</pubDate>
		<dc:creator>--371029--</dc:creator>
		<guid>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c05#c-5</guid>
		<description><![CDATA[<p>La verdad cuando la vulnerabilidad grave de drupal de hace un tiempo me di cuenta del peligro de los cms.. Porque ademas aveces comparten servidor y gestor de base de datos(e incluso usuario y password si esta mal configurado) con otras webs, aveces estan abandonados...</p><p>&#187;&nbsp;autor: <strong>--371029--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16028652</meneame:comment_id>
		<meneame:link_id>2324616</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal</meneame:url>
		<title>#4 Cómo te pueden robar la Base de Datos de tu sitio web con bugs de Path Transversal &#38; Local File Inclusion</title>
		<link>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c04#c-4</link>
		<pubDate>Tue, 30 Dec 2014 07:26:06 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c04#c-4</guid>
		<description><![CDATA[<p>Para el que quiera ver cuanta información da tu conexión que entre aquí <a href="http://www.xhaus.com/headers" title="www.xhaus.com/headers" rel="nofollow">www.xhaus.com/headers</a> (la da para entre otras cosas comunicarse)<br />
<br />
El que tenga web/blog propio y sepa un poquito puede hasta mostrar con php los encabezados. Aquí: <a href="http://norfipc.com/inf/ver-encabezados-http.html" title="norfipc.com/inf/ver-encabezados-http.html" rel="nofollow">norfipc.com/inf/ver-encabezados-http.html</a></p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16028634</meneame:comment_id>
		<meneame:link_id>2324616</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal</meneame:url>
		<title>#3 Cómo te pueden robar la Base de Datos de tu sitio web con bugs de Path Transversal &#38; Local File Inclusion</title>
		<link>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c03#c-3</link>
		<pubDate>Tue, 30 Dec 2014 07:15:33 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:2324616-2" href="https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c02#c-2" rel="nofollow">#2</a> por eso arriba puse &#34;Crackers&#34; <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Tu que quieres que me vaya a una web para que por el referrer vean hasta el sistema operativo que tengo, el navegador y sus actualizaciones? No, hijo no <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<a href="https://blog.whitehatsec.com/i-know-a-lot-about-your-web-browser-and-computer/" title="blog.whitehatsec.com/i-know-a-lot-about-your-web-browser-and-computer/" rel="nofollow">blog.whitehatsec.com/i-know-a-lot-about-your-web-browser-and-computer/</a></p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16028627</meneame:comment_id>
		<meneame:link_id>2324616</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>EvilSecurity</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal</meneame:url>
		<title>#2 Cómo te pueden robar la Base de Datos de tu sitio web con bugs de Path Transversal &#38; Local File Inclusion</title>
		<link>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c02#c-2</link>
		<pubDate>Tue, 30 Dec 2014 07:12:06 +0000</pubDate>
		<dc:creator>EvilSecurity</dc:creator>
		<guid>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:2324616-1" href="https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c01#c-1" rel="nofollow">#1</a> Cierto totalmente en la apreciación sobre la seguridad. Aunque personalmente creo que los hackers lo comunican para que se arregle. Me gustó mucho el trabajo del colombiano con la falla de Twitter que lo reportó. <a href="http://www.dragonjar.org/csrf-el-nuevo-target-juan-david-castro-dragonjar-security-conference-2014.xhtml" title="www.dragonjar.org/csrf-el-nuevo-target-juan-david-castro-dragonjar-security-conference-2014.xhtml" rel="nofollow">www.dragonjar.org/csrf-el-nuevo-target-juan-david-castro-dragonjar-sec</a> Creo que los hackers ayudan a la sociedad.</p><p>&#187;&nbsp;autor: <strong>EvilSecurity</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16028604</meneame:comment_id>
		<meneame:link_id>2324616</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal</meneame:url>
		<title>#1 Cómo te pueden robar la Base de Datos de tu sitio web con bugs de Path Transversal &#38; Local File Inclusion</title>
		<link>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c01#c-1</link>
		<pubDate>Tue, 30 Dec 2014 06:58:24 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/m/mnm/como-pueden-robar-base-datos-tu-sitio-web-bugs-path-transversal/c01#c-1</guid>
		<description><![CDATA[<p>Como bien dice otro artículo de Chema que cita (justo al principio)<br />
<i>&#34;Años después, cuando sigo mostrando los sitios defaceados en tiempo real en Zone-h, la gente sigue preguntándome cómo es posible que alguien sea capaz de hacer esos ataques en tanto sitios. No hay ninguna trampa, solo experiencia y técnicas. Lo cierto es que en muchos de esos ataques hay un proceso de automatización basado en el descubrimiento de sitios vulnerables a un determinado fallo o exploit. Es decir, se tiene un exploit para un determinado CMS o Framework de Internet y se automatiza el descubrimiento de servidores con ese software afectado y la explotación del fallo. Por eso hay que tomar medidas de fortificación en los frameworks más populares como Joomla!, WordPress, y similares, ya que cuando se publica un nuevo bug para ellos, se explota de forma automatizada masivamente.&#34;</i><br />
<br />
Cuanto más complejo intentes hacer una web por scripts, widgets, incluso un wordpress-pelao recuerda necesitas todavía más saber/actualizar lo que tienes (incluso destinar alar servicios innecesarios) o cómo es de seguro lo que le has puesto: un vistacillo en Google (los mejores crackers inventan la entrada y no la comunican. Por eso hay ciertos bugs que duran ańos, porque no aparecen en foros del tipo <a href="http://HazteJuanquerEnCincoMinutosCopiaElScriptYCreételo.com" title="HazteJuanquerEnCincoMinutosCopiaElScriptYCreételo.com" rel="nofollow">HazteJuanquerEnCincoMinutosCopiaElScriptYCreételo.com</a> (nombre ficticio <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />)<br />
<br />
<br />
Foto: un tipo de búsqueda concreto</p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

</channel>
</rss>
