Categoría: Hacking

w00tw00t.at.ISC.SANS.DFind:) Tu servidor está bajo ataque

Cualquiera que tenga una ip en internet está expuesto a ataques, algo muy común es ver este tipo de entradas en los logs de apache. client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:) Alguién o algo está intentando encontrar una vulnerabilidad en tu equipo. Para solucionarlo basta con instalar fail2ban y habilitar los filtros…


Joomla: Por qué los ficheros index.html no proporcionan seguridad

Si alguna vez has desarrollado alguna extensión en Joomla, seguro que te es familiar la regla de index.html, que es la necesidad de poner una fihero index.html «en blanco» en cada uno de los directorios que contengan ficheros PHP. Este hábito está tan arraigada en la mentalidad de los desarrolladores de Joomla que se ha…


Esconder ficheros dentro de una imagen

Comprime los archivos a esconder, obteniendo por ejemplo: source.zip Ahora escribe: copy /b pic.jpg + source.zip secretpic.jpg secretpic.jpg es una imagen real que se incluirá en el archivo zip de forma binaria, ocultando el contenido real. Para desencriptarla, nada más fácil que abrir con cualquier compresor.