-
Continue reading →: Probamos lo que en teoría…. protegemos ???
Muchas veces veo configuraciones que en teoría, deberían proteger una plataforma o servicios, sin embargo el común denominador es que no prueban si realmente, la herramienta o el servicio que configuraron, para proteger esta haciendo su trabajo. A continuación les dejo un par de «demos» que mostré el año pasado…
-
Continue reading →: Explotando Vulnerabilidad en Zimbra
Después del alboroto de las fiestas de fin de año, volvemos al ruedo, el pasado diciembre 2013 , fue reportada una vulnerabilidad y publicado su respectivo exploit , en Zimbra para las versiones 8.0.2 y 7.2.2, el exploit ataca un vector LFI . Exploit : http://www.exploit-db.com/exploits/30085/ Vector LFI : https://mail.dominio.com/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../../../../../../../../../opt/zimbra/conf/localconfig.xml…
-
Continue reading →: Los números del 2013 en mi blog
Los duendes de las estadísticas de WordPress.com prepararon un informe sobre el año 2013 de este blog. Aquí hay un extracto: El Museo del Louvre tiene 8.5 millones de visitantes por año. Este blog fue visto cerca de 110.000 veces en 2013. Si fuese una exposición en el Museo del…
-
Continue reading →: Instalación de Snort sobre ELASTIX 2.04
SNORT 2.9.2.2 CON ELASTIX 2.4 32BITS PREREQUISITOS perl-DBD-Pg mysql-devel INSTALACION DE LIBRERIAS cd mkdir /snort_install cd /snort_install wget http://www.tcpdump.org/release/libpcap-1.2.1.tar.gz tar xvfz libpcap-1.2.1.tar.gz cd libpcap-1.2.1 ./configure make && make install cd /snort_install wget http://sourceforge.net/projects/pcre/files/pcre/8.30/pcre-8.30.tar.gz/download tar xvfz pcre-8.30.tar.gz cd pcre-8.30 ./configure make make install cd /snort_install wget http://libdnet.googlecode.com/files/libdnet-1.12.tgz tar -zxvf libdnet-1.12.tgz cd…
-
Continue reading →: Instalación de TUMITOOL en Kali Linux
Hace un tiempo que no posteo cosas de Hacking, quizás por que no encontraba algo realmente nuevo, bueno esta vez me anime a escribir sobre TUMITOOL , para los que no saben es una herramienta para Pentest (o lo que se les apetesca 😀 ) creada por OpenSec , lo…
-
Continue reading →: Implementando Call Center en Elastix
No se si saben pero el pasado marzo de este año, Paul Estrella @polestrella Product Manager de Elastix, desarrollaron una publicación en conjunto a algunos instructores de Elastix muy conocidos como Juan Pablo Bustos y Alfio Muños @AlfioMunoz , respecto a la implementación del modulo de Callcenter de Elastix. ¿De…
-
Continue reading →: Monitor de llamadas simultaneas para Elastix – AlertCallMonitor
Existe en la mente de la gente de TI, que las implementaciones en Elastix o Asterisk son muy vulnerables, sin embargo, como lo dijo un colega , «todo depende del implementador» las técnicas y conocimiento que aplica, para minimizar los riesgos, en una plataforma expuesta a Internet, si esto se…
-
Continue reading →: php fatal error: call to undefined function filter_var() en A2billing y Centos 5.8
Seguro a mas de uno le a tocado este problema, una instalación de A2BILLING sobre un Centos 5.8 , cuado terminan le sale el error de «php fatal error: call to undefined function filter_var()» , bueno es un error referido a que el modulo filter invocado por a2billing, no se…
-
Continue reading →: ElastixWorld 2013 – El evento de telefonía y VoIP mas grande en México
Al igual que el año pasado, vuelve el Elastixword en su edición 2013, este año el epicentro del evento estará en México, los días 14 y 15 de octubre de este año. A lo largo de mi carrera, he tenido el gusto y privilegio de participar en varios eventos y…
-
Continue reading →: Explotando vulnerabilidad PHP Code Injection Exploit en VTIGER 5.2.1
De regreso con las vulnerabilidades en VTIGER, anteriormente habíamos hablado de «Vulnerabilidad de directorios transversales» que afecta hasta implementaciones en Goautodial. En este oportunidad, vamos hablar otra denominada «PHP Code Injection» , el fundamento básico de esta técnica, es inyectar código arbitrario, como lo hace una inyección SQL. Lo delicado…
