Random IRC quote :      <ggonzalez> hagamos perder el tiempo a ggonzalez

Archive for the '48Bits advisories' Category


Cosas del internes

Hola aspergers Estamos de acuerdo en que internet es para gatos y ya cada vez menos para ver cosas que son pecado, pero navegando por ahí te puedes encontrar situaciones interesantes. Lo bonito de eso es que sabes donde empiezas pero nunca donde acabas…Una de estas veces terminé en un sistema “experimental” de una central […]

DELLirium, participa.

Antes de nada mira los comentarios, el shadow no se usa para autentificarse asi que por ese vector parece que no hay más que rascar Hola anonymous y anonymaus, En la época estival 48bits retorna. [Música épica] Cuando nadie lo esperaba, cuando todos nos daban por muertos, detenidos o ambas cosas. En esos momentos, vamos […]

El ciclo de vida de un fallo.

Desde 48bits os deseamos unas felices comilonas y un próspero loquesea. Quiero ambientar este post con una canción de la página revelación del 2010, ano.lolcathost.org Su título es “Miau, Miau”, letra a cargo de Alejandro Sanz y el fulano de Jarabe de Palo. La música fue compuesta por Luis Cobos. Según los autores “con esta […]

Weaponized XSS – El caso de la Agencia Tributaria.

Estamos acostumbrados a los típicos efectos que puede tener un XSS, sin embargo hay veces que se puede ir más allá de un robo de credenciales etc…Podemos llegar incluso a la ejecución de código. El modo en que funciona la arquitectura de los ActiveX y sus métodos de securización, muy ligados al dominio dentro del […]

¿Está Renfe? ¿Puede bajar a jugar?

Hola amigos de lo ajeno, lo común y lo propio. Recuperando el espíritu del post de los Rascas, seguimos con “sistemas opacos“. En este caso vamos a aplicar un poco de ingeniería social. Los que estuvieron el año pasado en la LaCon ya se saben todo el tema, aquí voy a intentar tratar algunas cosas, […]