06 de Octubre, 2013
□
General |
|
Ya he hablado muchas veces de cómo los ficheros robots.txt
pueden ser un verdadero problema para los sitios web que no han contado
con ellos como arma del enemigo, debido a que pueden convertirse en una
fuente de información para un posible atacante. El hacking driven by robots.txt
no es más que ir a por los documentos que un sitio web no quiere que
encuentres a través del buscador pero que manualmente puedes localizar,
pero es que esto puede ser mucho peor si combinas algunos trucos en
serie.
|
|
publicado por
alonsoclaudio a las 12:09 · Sin comentarios
· Recomendar |
|
18 de Septiembre, 2013
□
General |
|
Supongo que todos estáis acostumbrados al sistema de utilización de
nombres de archivo con extensiones. Esa forma tan curiosa de identificar
el contenido de un determinado fichero por medio de una cadena de
caracteres detrás del punto que supuestamente informa al usuario de lo
que se va a encontrar dentro.
Las extensiones y el malware
Uno de los trucos que más veces ha utilizado la industria del malware utilizado para el mundo del e-crime y el fraude online ha sido la de usar programas ejecutables para sistemas Microsoft Windows y sistemas Mac OS X que utilizan dobles extensiones. Algo como tu_documento.pdf.scr y que permite sacar provecho de la asociación por defecto de programas o comportamientos a extensiones de ficheros.
... Continuar leyendo |
|
publicado por
alonsoclaudio a las 13:29 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
![Ver mes anterior](/images/calendario_mes_anterior.gif) |
Febrero 2025 |
![Ver mes siguiente](/images/calendario_mes_sig.gif) |
|
DO | LU | MA | MI | JU | VI | SA | | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|