SlideShare ist ein Scribd-Unternehmen logo
1 von 15
More Than Basic Information Camilo Galdos Ayala camilo.galdos[at]security-expert[dot]se http://seguridadblanca.org
Agenda ,[object Object]
Ingenieria Social.
Full Path Disclosure.
Reverse DNS.
Secure Information Disclosure Error de configuración por parte del usuario o administrador o en su defecto error de programación cometido por el programador del web script.
Ingeniería Social
La Ingeniería Social ¿? Básicamente es el arte de engañar a una persona para que haga lo que tu digas sin necesidad si quiera de estar cara a cara con ella.
Gráfico de un ingeniero social.
Full Path Disclosure Vulnerabilidad no crítica usada de manera única, es decir sola no puede causar daño pero acompañada de otros errores puede ser fatal, esta vulnerabilidad lo que hace es mostrarte la ruta del host de una página pero no del lado del cliente sino del lado del servidor.
Generando el FPD http://infiernohacker.com/categorias/select_cat.php?view_idcat=7 http://infiernohacker.com/categorias/select_cat.php?view_idcat[]=7
Reverse DNS Attack Un Ataque realmente crítico, puede causar desastres, este ataque básicamente es el salto de hosts por un VPS mal configurado.
Primera Fase...
Segunda Fase
Tercera Fase

Weitere ähnliche Inhalte

Andere mochten auch

Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...
Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...
Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...e-dialog GmbH
 
Hardware Prototyping (Prototipeado de Hardware)
Hardware Prototyping (Prototipeado de Hardware)Hardware Prototyping (Prototipeado de Hardware)
Hardware Prototyping (Prototipeado de Hardware)Marlon Manrique
 
Le quotidien d'un ANT en Ardèche Plein Coeur
Le quotidien d'un ANT en Ardèche Plein CoeurLe quotidien d'un ANT en Ardèche Plein Coeur
Le quotidien d'un ANT en Ardèche Plein CoeurArdèche Plein Coeur
 
English dot worws level 1
English dot worws level 1English dot worws level 1
English dot worws level 1mafesita2
 
Meet the DOT Doctor (Personal side)
Meet the DOT Doctor (Personal side)Meet the DOT Doctor (Personal side)
Meet the DOT Doctor (Personal side)The DOT Doctor
 
Informe modficación Directrices Ordenacion del Territorio .pdf
Informe modficación  Directrices Ordenacion del Territorio .pdfInforme modficación  Directrices Ordenacion del Territorio .pdf
Informe modficación Directrices Ordenacion del Territorio .pdfIrekia - EJGV
 
Ericsson Radio Dot System: Cobertura em todos os níveis
Ericsson Radio Dot System: Cobertura em todos os níveisEricsson Radio Dot System: Cobertura em todos os níveis
Ericsson Radio Dot System: Cobertura em todos os níveisEricsson Latin America
 
Human Potential Index (HPI) als instrument der dynamischen Personalwirtschaft
Human Potential Index (HPI) als instrument der dynamischen PersonalwirtschaftHuman Potential Index (HPI) als instrument der dynamischen Personalwirtschaft
Human Potential Index (HPI) als instrument der dynamischen PersonalwirtschaftReinhard Austrup & Associates
 
Entstehung eines besonderen Geschäftsberichts
Entstehung eines besonderen GeschäftsberichtsEntstehung eines besonderen Geschäftsberichts
Entstehung eines besonderen GeschäftsberichtsPatrick Kiss
 
Jabra receives Red Dot 2014 Award
Jabra receives Red Dot 2014 AwardJabra receives Red Dot 2014 Award
Jabra receives Red Dot 2014 AwardVARINDIA
 
Lecture 8.2- Lewis Dot Structures for Molecules
Lecture 8.2- Lewis Dot Structures for MoleculesLecture 8.2- Lewis Dot Structures for Molecules
Lecture 8.2- Lewis Dot Structures for MoleculesMary Beth Smith
 
Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...
Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...
Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...Tchelinux
 
Utilização de políticas de serviços na plataforma Microsoft
Utilização de políticas de serviços na plataforma MicrosoftUtilização de políticas de serviços na plataforma Microsoft
Utilização de políticas de serviços na plataforma MicrosoftMiguel Pardal
 

Andere mochten auch (20)

Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...
Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...
Google Analytics Konferenz 2016: Professioneller Prozess von Analyse über Kon...
 
Design by Namics
Design by NamicsDesign by Namics
Design by Namics
 
Hardware Prototyping (Prototipeado de Hardware)
Hardware Prototyping (Prototipeado de Hardware)Hardware Prototyping (Prototipeado de Hardware)
Hardware Prototyping (Prototipeado de Hardware)
 
Dot of music
Dot of musicDot of music
Dot of music
 
Le quotidien d'un ANT en Ardèche Plein Coeur
Le quotidien d'un ANT en Ardèche Plein CoeurLe quotidien d'un ANT en Ardèche Plein Coeur
Le quotidien d'un ANT en Ardèche Plein Coeur
 
English dot worws level 1
English dot worws level 1English dot worws level 1
English dot worws level 1
 
Cartao 03
Cartao 03Cartao 03
Cartao 03
 
Meet the DOT Doctor (Personal side)
Meet the DOT Doctor (Personal side)Meet the DOT Doctor (Personal side)
Meet the DOT Doctor (Personal side)
 
Informe modficación Directrices Ordenacion del Territorio .pdf
Informe modficación  Directrices Ordenacion del Territorio .pdfInforme modficación  Directrices Ordenacion del Territorio .pdf
Informe modficación Directrices Ordenacion del Territorio .pdf
 
Ericsson Radio Dot System: Cobertura em todos os níveis
Ericsson Radio Dot System: Cobertura em todos os níveisEricsson Radio Dot System: Cobertura em todos os níveis
Ericsson Radio Dot System: Cobertura em todos os níveis
 
Tutorial prezi
Tutorial preziTutorial prezi
Tutorial prezi
 
Human Potential Index (HPI) als instrument der dynamischen Personalwirtschaft
Human Potential Index (HPI) als instrument der dynamischen PersonalwirtschaftHuman Potential Index (HPI) als instrument der dynamischen Personalwirtschaft
Human Potential Index (HPI) als instrument der dynamischen Personalwirtschaft
 
Entstehung eines besonderen Geschäftsberichts
Entstehung eines besonderen GeschäftsberichtsEntstehung eines besonderen Geschäftsberichts
Entstehung eines besonderen Geschäftsberichts
 
Jabra receives Red Dot 2014 Award
Jabra receives Red Dot 2014 AwardJabra receives Red Dot 2014 Award
Jabra receives Red Dot 2014 Award
 
red dot award 2011.pdf
red dot award 2011.pdfred dot award 2011.pdf
red dot award 2011.pdf
 
Barrett m107
Barrett m107Barrett m107
Barrett m107
 
Lecture 8.2- Lewis Dot Structures for Molecules
Lecture 8.2- Lewis Dot Structures for MoleculesLecture 8.2- Lewis Dot Structures for Molecules
Lecture 8.2- Lewis Dot Structures for Molecules
 
Abismo Digital
Abismo DigitalAbismo Digital
Abismo Digital
 
Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...
Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...
Workshop sobre programação em C usando a API Berkeley Sockets - Carlos A. M. ...
 
Utilização de políticas de serviços na plataforma Microsoft
Utilização de políticas de serviços na plataforma MicrosoftUtilização de políticas de serviços na plataforma Microsoft
Utilização de políticas de serviços na plataforma Microsoft
 

Ähnlich wie Expo Limahack

Riesgos de la información electrónica
Riesgos de la información electrónicaRiesgos de la información electrónica
Riesgos de la información electrónicaMensajeriaXpres
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntasguest9d5e52
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntasguest9d5e52
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntasguest9d5e52
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntasguest9d5e52
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntasguest9d5e52
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntasguest9d5e52
 
01 - Sesión 09 - Fallos de Seguridad.pptx
01 - Sesión 09 - Fallos de Seguridad.pptx01 - Sesión 09 - Fallos de Seguridad.pptx
01 - Sesión 09 - Fallos de Seguridad.pptxssusercb51cd
 
Seguridad en Aplicaciones Web
Seguridad en Aplicaciones WebSeguridad en Aplicaciones Web
Seguridad en Aplicaciones WebCarlos Fernandez
 
Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3tantascosasquenose
 
Samurai Web Testing Framework 2.0
Samurai Web Testing Framework 2.0Samurai Web Testing Framework 2.0
Samurai Web Testing Framework 2.0Alonso Caballero
 

Ähnlich wie Expo Limahack (20)

Vulnerabilidades de un sistema informático
Vulnerabilidades de un sistema informáticoVulnerabilidades de un sistema informático
Vulnerabilidades de un sistema informático
 
Xss con javascript
Xss con javascriptXss con javascript
Xss con javascript
 
Diapositivas virus
Diapositivas virusDiapositivas virus
Diapositivas virus
 
Riesgos de la información electrónica
Riesgos de la información electrónicaRiesgos de la información electrónica
Riesgos de la información electrónica
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
01 - Sesión 09 - Fallos de Seguridad.pptx
01 - Sesión 09 - Fallos de Seguridad.pptx01 - Sesión 09 - Fallos de Seguridad.pptx
01 - Sesión 09 - Fallos de Seguridad.pptx
 
Seguridad en Aplicaciones Web
Seguridad en Aplicaciones WebSeguridad en Aplicaciones Web
Seguridad en Aplicaciones Web
 
Xss a fondo
Xss a fondoXss a fondo
Xss a fondo
 
Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3Curso basicoseguridadweb slideshare3
Curso basicoseguridadweb slideshare3
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Diapocitivas preguntas
Diapocitivas preguntasDiapocitivas preguntas
Diapocitivas preguntas
 
Presentación3
Presentación3Presentación3
Presentación3
 
Samurai Web Testing Framework 2.0
Samurai Web Testing Framework 2.0Samurai Web Testing Framework 2.0
Samurai Web Testing Framework 2.0
 

Kürzlich hochgeladen

EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosJhonJairoRodriguezCe
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 

Kürzlich hochgeladen (11)

EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 

Expo Limahack