More Than Basic Information Camilo Galdos Ayala camilo.galdos[at]security-expert[dot]se http://seguridadblanca.org
Agenda Secure Information Disclosure.
Ingenieria Social.
Full Path Disclosure.
Reverse DNS.
Secure Information Disclosure Error de configuración por parte del usuario o administrador o en su defecto error de programación cometido por el programador del web script.
Ingeniería Social
La Ingeniería Social ¿? Básicamente es el arte de engañar a una persona para que haga lo que tu digas sin necesidad si quiera de estar cara a cara con ella.
Gráfico de un ingeniero social.
Full Path Disclosure Vulnerabilidad no crítica usada de manera única, es decir sola no puede causar daño pero acompañada de otros errores puede ser fatal, esta vulnerabilidad lo que hace es mostrarte la ruta del host de una página pero no del lado del cliente sino del lado del servidor.
Generando el FPD http://infiernohacker.com/categorias/select_cat.php?view_idcat=7 http://infiernohacker.com/categorias/select_cat.php?view_idcat[]=7
Reverse DNS Attack Un Ataque realmente crítico, puede causar desastres, este ataque básicamente es el salto de hosts por un VPS mal configurado.
Primera Fase...
Segunda Fase
Tercera Fase

Expo Limahack