<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSecurityDev &#187; Pentesting</title>
	<atom:link href="/tag/pentesting/feed/" rel="self" type="application/rss+xml" />
	<link>https://websecuritydev.com</link>
	<description>WebSecurityDev , Seguridad Informática, Empresa Colombiana con Servicios de Pentesting, Growth Hacking, Social Media Strategy, Desarrollo Web y Hosting.</description>
	<lastBuildDate>Mon, 01 Dec 2014 04:55:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.1</generator>
	<item>
		<title>Realizando Pentesting en Red social Keek.com.</title>
		<link>https://websecuritydev.com/realizando-pentesting-en-red-social-keek-com/</link>
		<comments>https://websecuritydev.com/realizando-pentesting-en-red-social-keek-com/#comments</comments>
		<pubDate>Sat, 22 Jun 2013 18:24:30 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Red social]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=119</guid>
		<description><![CDATA[<p>Keek es una nueva plataforma de red social que permite a los usuarios crear 36 segundos de videos (“Keeks”) utilizando la cámara web, el iPhone o dispositivos Android y compartirlos...</p>
<p>The post <a rel="nofollow" href="/realizando-pentesting-en-red-social-keek-com/">Realizando Pentesting en Red social Keek.com.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p><strong>Keek</strong> es una nueva plataforma de red social que permite a los usuarios crear <strong>36 segundos de videos</strong> (“Keeks”) utilizando la cámara web, el iPhone o dispositivos Android y compartirlos con otras personas alrededor del mundo. Los usuarios siguen, suscríbase y responden a los vídeos, ya sea con comentarios de texto o respuestas de vídeo (“<strong>keekbacks</strong>“).</p>
<figure id="attachment_902"><a href="/blog/wp-content/uploads/2013/04/keed-red-sociales.png" rel="prettyPhoto[gallery-Wbps]"><img alt="keed red sociales" src="/blog/wp-content/uploads/2013/04/keed-red-sociales.png" width="776" height="620" /></a><figcaption>keed red sociales</figcaption></figure>
<p>La aplicación móvil <strong>Keek</strong> está disponible en el<strong> iTunes App Store y Google Play.</strong></p>
<p><a href="https://twitter.com/Keek">https://twitter.com/Keek</a></p>
<div>esta platafoma de red social en los meses ha aumentado su numero de usurios y multiples famosos han enlazados sus cuentas con keek.ya que es mas rapido el metodo de  verificacion de cuentas que en otraas redes sociales. pasando a otro tema de <a href="/blog/realizando-pentesting-en-red-social-keek-com/websecuritydev.com/blog/tag/seguridad-2/">seguridad, </a>investigando mas acerca de esta red social encontre multiples errores en los formularios ya que no filtran bien los input’s. encontre todo tipo de <a href="/blog/category/xss-2/">Cross site scripting</a> ( <strong>Persistente, DOM-XSS , Reflected</strong> ) una lista muy mala para ser una red social.</div>
<div>Antes de hacer este post dias antes habia reportado un <strong>Cross site scripting persistente</strong> en perfil la cual el que visitara aquel perfil pudiera ser victima de redireccion , robo de sesion y entre otras tecnicas mas.</div>
<div>Esta fue tomada en cuenta pero no recibi ningun mail de respuesta y decidi que si un admin no se toma el tiepo de agradecer algo ps yo tampoco me tomare el tiempo de reportar nada. puede leerse de mi parte muy mal pero la verdad a quien le gusta que te le ignoren? o mejor dicho q fuece leido y tomado en cuenta pero que no reciba ninguna mensaje de respuesta. pff! yo personalmente digo que NO.</div>
<div>Captura de <strong>Cross site Scripting persistente.</strong></div>
<div>
<figure id="attachment_904"><a href="/blog/wp-content/uploads/2013/04/XSS-Keek.png" rel="prettyPhoto[gallery-Wbps]"><img alt="XSS Keek Persistente" src="/blog/wp-content/uploads/2013/04/XSS-Keek.png" width="866" height="340" /></a><figcaption>XSS Keek Persistente</figcaption></figure>
</div>
<div>Seguimos. con buscadores del red social mirando el metodo de busqueda no fue tan dificil bypassear el buscador para que ejecutara etiqueta html y javascript tan solo un (#) sobrepuesto antes del busqueda y este hacia un query sin filtro. <img alt=":D" src="/blog/wp-includes/images/smilies/icon_biggrin.gif" /></div>
<div>Proof Of Concept:</div>
<div>
<figure id="attachment_905"><a href="/blog/wp-content/uploads/2013/04/xss-keek-buscador.png" rel="prettyPhoto[gallery-Wbps]"><img title="xss keek buscador 1" alt="xss keek buscador 1" src="/blog/wp-content/uploads/2013/04/xss-keek-buscador.png" width="647" height="354" /></a><figcaption>xss keek buscador1</figcaption></figure>
<p>y no solo un <strong>alert</strong> tambien el me permitia por medio de la busqueda saber mi cookie en esa web. <img alt=":D" src="/blog/wp-includes/images/smilies/icon_biggrin.gif" /></p>
<figure id="attachment_906"><a href="/blog/wp-content/uploads/2013/04/cookie-xss-keek.png" rel="prettyPhoto[gallery-Wbps]"><img alt="cookie xss keek" src="/blog/wp-content/uploads/2013/04/cookie-xss-keek.png" width="776" height="284" /></a><figcaption>cookie xss keek</figcaption></figure>
<p>este aun esta funcionando asi que si quiere hacer alguna prueba ps adelante! todo suyo jejeje!  y aqui mas juegos…:</p>
<p><a href="/blog/wp-content/uploads/2013/04/XSS-Keek-Iframe.png" rel="prettyPhoto[gallery-Wbps]"><img alt="XSS Keek Iframe" src="/blog/wp-content/uploads/2013/04/XSS-Keek-Iframe.png" width="787" height="180" /></a></p>
</div>
<p>Ya pasando a otro lugar tipo de <strong>Cross site scriptin</strong>g nos vamos por el <strong>DOM-XSS </strong><br />
Este lo encontre en “FAQ” o en español preguntas frecuentes o seccion de ayuda <img alt=":)" src="/blog/wp-includes/images/smilies/icon_smile.gif" /></p>
<p>Aqui la foto del <strong>DOM-XSS</strong></p>
<figure id="attachment_908"><a href="/blog/wp-content/uploads/2013/04/keek-dom-xss.png" rel="prettyPhoto[gallery-Wbps]"><img alt="keek dom-xss" src="/blog/wp-content/uploads/2013/04/keek-dom-xss.png" width="729" height="379" /></a><figcaption>keek dom-xss</figcaption></figure>
<p>Bueno lo cierto esque tambien encontre un<strong> Full path diclosure</strong> Este no lo divulgare, encuentrelo ustedes <img alt=":D" src="/blog/wp-includes/images/smilies/icon_biggrin.gif" /></p>
<p>Bueno por parte de base de datos no encontre nada supongo que maneja un <a href="http://es.wikipedia.org/wiki/NoSQL"><strong>No-SQL</strong> </a>como Mongol o CouchDB.</p>
<p>Gracias a todos por leer.. y Saludos a todo el equipo de <a href="/blog/acerca-del-autores-del-blog/">WebSecurityDev.</a></p>
<p><strong>Bytes!</strong></p>
<p>The post <a rel="nofollow" href="/realizando-pentesting-en-red-social-keek-com/">Realizando Pentesting en Red social Keek.com.</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/realizando-pentesting-en-red-social-keek-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acunetix Web Scanner es Realmente confiable?</title>
		<link>https://websecuritydev.com/acunetix-web-scanner-es-realmente-confiable/</link>
		<comments>https://websecuritydev.com/acunetix-web-scanner-es-realmente-confiable/#comments</comments>
		<pubDate>Sat, 22 Jun 2013 06:00:02 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Acunetix]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=101</guid>
		<description><![CDATA[<p>Saludos Lectores,  Hace ya unas dos semanas realice un reporte a empresa o software Acunetix hasta el día de hoy no recibí respuesta alguna , entonces decidí realizar esta publicacion,Para...</p>
<p>The post <a rel="nofollow" href="/acunetix-web-scanner-es-realmente-confiable/">Acunetix Web Scanner es Realmente confiable?</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Saludos Lectores,  Hace ya unas dos semanas realice un reporte a empresa o software <strong>Acunetix </strong>hasta el día de hoy no recibí respuesta alguna , entonces decidí realizar esta publicacion,Para que no conocen que es Acunetix es scanner de vulnerabilidades web usada por reconocidas empresas tales como <strong>Microsoft, AVG, Cisco , Sony</strong> , entre otros de sus clientes que aparecen en su sitio web. <a href="http://www.acunetix.com/">http://www.acunetix.com/</a></p>
<p>En teoría no todo scanner va a funcionar al 100% , como dicen un gran amigo: “<strong>Nunca confíes en las maquinas , eso incluye la parte del software.</strong>“. a partir de eso decidí volver a instalar el scanner en mi computadora y realizar un con ideas que se me vinieron a la mente se me ocurrió realizar un “pentesting” al software,y no piensen en un reversing de software , este no es mi campo ,pero como yo me especifico en web, acunetix tiene una plataforma la cual permite al usuario programar en un tiempo estipulado, escaneos a sitios determinados y este corre de manera local en el puerto 8181.</p>
<p>ya habiendo ejecutado la plataforma para<strong> programar</strong> los escaneos decidi probar los formularios que este tiene y me llevo la sorpresa que no estaban bien filtrado, <strong>todo programador sabe  o por lo menos debe saber: Que no debe confiarse en los datos que envía un usuario.</strong></p>
<p>Lo que me encontré fue un <strong>Cross site-scripting Persistente</strong> este se ejecuta al colocar el titulo y cuanto coloca la hora este al llegar el tiempo colocado por el usuario se vuelve y se ejecuta.</p>
<div style="width: 583px" class="wp-caption aligncenter"><img class="  " alt="Acunetix XSS" src="/blog/wp-content/uploads/2013/04/xss.jpg" width="573" height="251" /><p class="wp-caption-text">Acunetix XSS</p></div>
<p>Pero que sorpresa encontrar este tipo de vulneabilidad de mal filtrados de los input, pero no solo eso. lo mas “grave” es que lleve esto nivel , literal mente… si un scanner de vulnerabilidades web detecta la mayoria de errores de un sitio entonces dije “pasemos un es-caneo a plataforma de ellos, de pronto el escáner detecta algo. Je!</p>
<p>Y los resultados no fueron muy bueno… la verdad es que lleve a cabo 5 escaneos al sitio “localhost:8181″ en donde se monta estomáticamente el programador de tareas de acunetix.<br />
todo los escaneos que realice todos dieron que portal estaba totalmente seguro y que no había ninguna vulnerabilidad.<br />
Una imagen vale mas que mil palabras!</p>
<div style="width: 665px" class="wp-caption alignright"><img class="  " alt="XSS Not Found" src="/blog/wp-content/uploads/2013/04/XSS-Report-It-.png" width="655" height="317" /><p class="wp-caption-text">XSS Not Found</p></div>
<p><strong> Como pueden observar en la imagen sale que usando el perfil “xss” No encuentra ningún fallo en la plataforma web.</strong></p>
<p>Ahora queda preguntarnos nosotros como auditores de seguridad web si real mentes estos scanner nos ayudan?<br />
ahora llegando a la conclusión mi respuesta es, Que efectiva mente estos escaneres ayudan mucho a <strong>pentester</strong> como tal, pero como siempre <strong>no debemos confiarnos del resultado de software este no siempre nos mostrara resultados verdaderos</strong>, Yo en lo personal uso solamente este tipo de escanner son para 2 cosas, 1. <strong>Information Gathering</strong>, La primera fase de un pentester, la recolección de información de un objetivo. 2. Para extraer o tener un <strong>mapa de sitio</strong>, la especie de crawler o de todo el sitio.</p>
<p>Espero que halla disfrutado esta publicacion y tengan opiniones acerca de tema. comentarios o dudas escribirme a mi Twitter que se encuentra abajo de este post.</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="/acunetix-web-scanner-es-realmente-confiable/">Acunetix Web Scanner es Realmente confiable?</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/acunetix-web-scanner-es-realmente-confiable/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching 7/33 queries in 0.025 seconds using disk
Object Caching 1853/1887 objects using disk

 Served from: websecuritydev.com @ 2015-03-21 23:07:47 by W3 Total Cache -->