Detectando y explotando PHP-CGI con Nmap (cve-2012-1823)
Al inicio de este mes se publicó una vulnerabilidad crítica para PHP que afecta a instalaciones que usan el interprete CGI (http://eindbazen.net/20...
163 views
Explotando PHP-CGI con Metasploit (cve-2012-1823)
Al inicio de este mes se publicó una vulnerabilidad crítica para PHP que afecta a instalaciones que usan el interprete CGI (http://eindbazen.net/20...
46 views
Robo de cookies por router vulnerable (caso 2Wire)
Desde hace tiempo es conocido que los routers caseros están plagados de vulnerabilidades. En este caso mostramos como una serie de vulnerabilidades...
311 views
DotDotPwn 3.0 [GuadalajaraCON 2012]
DotDotPwn es una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades de Directory Traversal o Escalada de Directorios....
99 views
-
3 days ago
WEBSECmx
liked
Criptografía vs Esteganografía [GuadalajaraCON 2012]
En esta plática se explicará desde cero la definición y diferencias entre la criptografía y la esteganografía. Se mostrarán diferentes formas de oc...
71 views
-
3 days ago
WEBSECmx
liked
Cómo romper RSA con OpenSSL [GuadalajaraCON 2012]
Todo el mundo habla de lo vulnerable que es RSA y de la importancia de los números primos envueltos en las llaves, muchos saben que la seguridad ra...
46 views
-
3 days ago
WEBSECmx
liked
USB Attack Toolkit (UAT) [GuadalajaraCON 2012]
El Usb Attack Toolkit (UAT) es una herramienta diseñada para realizar todo tipo de pruebas de seguridad al protocolo USB. Ha sido programada en: Py...
260 views
-
6 days ago
WEBSECmx
liked
Criptografía experimental [GuadalajaraCON 2012]
Se expondrá una nueva estructura algebraica que cumple los requerimientos necesarios para ser criptográficamente segura en términos de logaritmos d...
66 views
-
6 days ago
WEBSECmx
liked
Escaneo de puertos distribuido [GuadalajaraCON 2012]
Resolveremos uno de los problemas más comunes para pentesters; como realizar escaneos de Nmap distribuidos para evitar limitantes como el ancho de ...
126 views
-
6 days ago
WEBSECmx
liked
Mark IV knockd module 0.1
El módulo knockd facilita la integración de port knocking al dispositivo. Es útil para esconder las interfaces de administración.
FUNCIONES:
- Ins...
59 views
Hide and Find Rootkits in Linux [GuadalajaraCON 2012]
En esta conferencia se mostrarán las tecnicas para esconder y encontrar rootkits en los sistemas linux, ya sea mediante SLAB, reconstruccion de la ...
320 views
-
1 week ago
WEBSECmx
liked
Detectando intrusiones en la red [GuadalajaraCON 2012]
Cada día las herramientas y técnicas de Hacking utilizadas por los Hackers son más sofisticadas. Ya no es suficiente solo contar con herramientas d...
227 views
-
1 week ago
WEBSECmx
liked
Caso de Anti-Depredadores.org [GuadalajaraCON 2012]
Anti-Depredadores.org es un proyecto colaborativo y sin ánimo de lucro de la corporación HackLab que apoya técnicamente a instituciones gubernament...
406 views
-
1 week ago
WEBSECmx
liked
RouterPWN 1.5.146 [GuadalajaraCON 2012]
RouterPWN es una aplicación web que te permite explotar vulnerabilidades en ruteadores y otros dispositivos desde tu celular. Se puede acceder desd...
266 views
-
1 week ago
WEBSECmx
liked
Laboratorio de análisis de malware [GuadalajaraCON 2012]
En esta plática se explicará como montar un laboratorio de análisis de malware. Incluyendo todo el proceso, desde la captura hasta el análisis.
Se...
151 views
-
1 week ago
WEBSECmx
liked
Escaneo de puertos distribuido con dnmap parchado
Video demo de presentación en GuadalajaraCON 2012 (www.guadalajaracon.org/platic
Resolveremos uno de los prob...
276 views
-
1 month ago
WEBSECmx
liked
Huawei HG520 Telnet Fakemac & Mac2wepkey
Los módems Huawei tienen una interfaz de Telnet donde se encuentra un programa (mac2wepkey) para generar la WEP Key a partir de la MAC. También tie...
197 views
Huawei HG520 Remote Management Cross Site Request Forgery
http://websec.mx/advisories...
Los módems HG520 publican una interfaz de administración via web en l...
59 views
Motorola SBG900 Remote Interface Access
http://www.hakim.ws/textos/...
La validacion que hace es verificando que el Host sea la IP interna 192.168.100.1 y que se llame ...
83 views
Motorola SBG900 Authentication Bypass etc -SirDarckCat Exploit
CAMBIAR PASSWORD (AUTH BYPASS):
63 views
SpeedStream Authentication Bypass (2008)
http://www.hakim.ws/textos/...
SpeedStream 5200 Authentication Bypass - hkm 16/6/2008 modificado 12/10/2008
(Server: NetPort S...
24 views
2wire CD35_SETUP_01 Password Reset
http://websec.mx/advisories...
Si se introduce un password en page=CD35_SETUP_01 de mas de 512 caracter...
52 views
2wire CD35_SETUP_01 Authentication Bypass
http://websec.mx/advisories...
Existe una vulnerabilidad de evasión de autenticación en page=CD35_SETUP...
56 views
2Wire Remote Configuration Disclosure
Los routers 2wire poseen una vulnerabilidad que nos permite obtener su archivo de
configuración. Cuando es combinado con un XSS permite la obtenci...
25 views
2wire Remote DNS Poisoning Demo (2007)
Cross Site Request Forgery en routers 2wire
Routers Vulnerables: 1701HG, 1800HW, 2071 Gateway
Software: 3.17.5, 3.7.1, 5.29.51 Contraseña No estab...
34 views
ROUTERPWN: Thomson SpeedTouch Wireless Key Generator (ST585v6)
Converts SSID to Wireless Key for Thomson SpeedTouch ST585 v6 models.
Default WEP/WPA key algorithm for Thomson routers by Kevin Devine: http://ha...
1,858 views
Shmoocon 2012 Firetalk: ROUTERPWN: A Mobile Router Exploitation Framework
ROUTERPWN: A Mobile Router Exploitation Framework
Routerpwn is a mobile exploitation framework that helps you in the exploitation of vulnerabiliti...
1,406 views
ROUTERPWN: A router exploitation framework (ToorCon 13)
Routerpwn is a mobile exploitation framework that helps you in the exploitation of vulnerabilities in network devices such as residential and comme...
5,357 views
Shmoocon 2012 Firetalk: ROUTERPWN: A Mobile Router Exploitation Framework
ROUTERPWN: A Mobile Router Exploitation Framework
Routerpwn is a mobile exploitation framework that helps you in the exploitation of vulnerabiliti...
1,406 views
ROUTERPWN: Huawei HG5xx Mac2WepKey Generator
http://websec.mx/blog/ver/m...
Es posible generar la WEP/WPA default de los módems Huawei modelos HG520 y HG530. El propósito de este...
1,310 views
About WEBSEC
Videos de seguridad informática. Técnicas de explotación, herramientas, exploits, vectores de ataque, demostraciones, vulnerabilidades, congresos, conferencias, ...
Gracias. Siempre estamos mejorando la herramienta.