martes, 26 de abril de 2011

Bug en Noticas Hacker

Buscando algún ejemplo de algún sitio vulnerable a un CSRF(Cross-site request forgery) para poder explicar mejor como funciona este ataque, en la conferencia que dare en la Jornada de Seguridad en la Universidad La Salle(a la cual están invitados), me di cuenta que Noticias Hacker era vulnerable, este ataque es muy sencillo y en mi caso consiste en hacer que los usuarios que visitan este post boten automáticamente por esta noticia, así que si estabas logueado en NH lo más probable es que ya hayamos votado por ti.

El creador de NH @dfect ya está enterado de esta vulnerabilidad, y nos permitió explotarla, con el fines de poder presentarla el día de mañana y compartirla con los lectores de NH.

Para ponerla aprueba es tan sencillo como insertar un Iframe con el enlace del boto de la noticia.

Cuando nosotros botamos una noticia en NH se hace una petición a la url : http://www.noticiashacker.com/upvote/idDelPost

Todo lo que tenemos que hacer es llamar a esta url desde el sitio que visita el usuario para ver la noticia, o desde un punto intermedio (por ejemplo haciendo un referrer al sitio de la noticia) por medio del iframe oculto, y listo, el usuario estará botando sin saberlo.



< iframe src="http://www.noticiashacker.com/upvote/idDelPost " style="width:0px; height:0px; border: 0px" >< / iframe >


Saludos

@zedtrix


jueves, 25 de junio de 2009

Frilled shark: El Tiburón Prehistórico.

En enero del año 2007, un pescador japonés comunicó a los trabajadores de un parque acuático en Shizuoka, al sur de Japón, la noticia de que había encontrado una criatura de aspecto primitivo, con forma de anguila y con una enorme dentadura.




Luego de acudir al lugar relatado por el pescador, los trabajadores lograron capturar al tiburón, que medía 1,6 metros y que identificaron como una hembra de la especie “frilled shark” (tiburón con volantes), que habita entre los 600 y 1000 metros de profundidad.

El animal parecía debilitado y murió a las pocas horas de ser capturado. Uno de los responsables del parque argumentó que el tiburón podría estar enfermo y por eso fue hallado a escasa profundidad.

El frilled shark es una de las especies de tiburones más antiguas del planeta. Los biólogos marinos lo considera un verdadero fósil viviente ya que su evolución a lo largo de millones de años ha sido prácticamente nula. En los últimos diez años han sido avistados dos ejemplares en la reserva marina central japonesa.


Cristian, el León.

En 1969, John Rendall y Ace Berg vieron a un león en venta, encerrado en una pequeña jaula y decidieron comprarlo y llevarlo a vivir con ellos a Inglaterra. Lo bautizaron con el nombre de Christian.


El león creció rápidamente y llegó un momento en que el tamaño representó un obstáculo que impedía mantenerlo en las condiciones adecuadas, por lo que tuvieron que llevarlo a una reserva natural africana.

Un año más tarde, viajaron nuevamente a África para visitar a Christian, pero les advirtieron que el león ahora era un animal salvaje y que era la cabeza de una familia de leones por lo que seguramente no los reconocería.

La Historia





domingo, 21 de junio de 2009

Ben 10 Alien Force 13 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 13


Videos tu.tv

Ben 10 Alien Force 12 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 12



Videos tu.tv

Ben 10 Alien Force 11 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 11


Videos tu.tv

Ben 10 Alien Force 10 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 10



Videos tu.tv

Ben 10 Alien Force 9 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 9



Videos tu.tv

Ben 10 Alien Force 8 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 8



Videos tu.tv

Ben 10 Alien Force 7 - Ingles

Nuevos episodios de Ben 10, Fuerza alienígena.

Ben 10, Fuerza alienígena Capitulo 7



Videos tu.tv