Archivo para marzo 29th, 2010

Identificando Bot-Scanners Spreaders PHP

Para ampliar las imágenes, haga click sobre las mismas

La web captureflags, a día de hoy ha sufrido ésta desfiguración, causada por una personaje que responde al nick de  c0m37 o “h311c0m3 1337″. Ésto se podría entender viendo la siguiente captura de la misma web (Caché del googlebot) donde se puede ver que el sitio alojaba una shell (Con publicidad incluida!!). Google, posee un Bot realmente potente, el cual nos hace capturas instantaneas de las webs (dónde tiene permisos, claro), ésto puede ser una ventaja a la hora de localizar malhechores, si cuentas con ésta información:

Para ampliar las imágenes, haga click sobre las mismas

Dorks: Mediante la colocación de estos “codigos” en google (o cualquier otro buscador) obtendremos algunos resultados interesantes para después poder conseguir información de los usuarios que han creado, modificado y/o utilizado estas herramientas desfasadas pero aún efectivas para webs escritas en PHP. Son muy usados por los defacers en listados .txt extensos, automatizando mediante otros scripts PHP la búsqueda de vulnerabilidades.

Algunos de los dorks usados para encontrar Shells en Goolge podrían ser los siguientes:

Read the rest of this entry

Nuevo ataque de phishing a BBVA

Hay actualmente un brutal avasallamiento de phishing en las bandejas de entrada de muchos correos electrónicos. Los estafadores, conocidos como phishers, se hacen pasar por una persona o empresa de confianza (en éste caso BBVA) en una aparente comunicación oficial electrónica, por lo común un correo electrónico.

Ésta nueva campaña de phising, redirige a web fakes con dominios como  http://www.premio-bbva.es.arktis.net/TBLS/segmento/esp/particulares/index.htm, que aparentan ser dominios oficiales del Banco Bilbao Vizcaya Argentaria. Read the rest of this entry

14 visitantes conectados ahora
6 visitantes, 8 bots, 0 miembros
Máx. de visitantes hoy: 24 a las 04:38 pm UTC
Este mes: 40 a las 02-04-2012 12:42 am UTC
Este año: 63 a las 01-24-2012 04:37 pm UTC
En total: 65 a las 10-09-2011 10:22 pm UTC
dust-furry
">Bear