23
HACKING WEB APPLICATION www.communitysec.com Erick Calderón M. @3v11r7u [email protected]

Hacking en aplicaciones web

Embed Size (px)

Citation preview

Page 1: Hacking en aplicaciones web

HACKING WEB APPLICATIONwww.communitysec.comErick Calderón [email protected]@gmail.com

Page 2: Hacking en aplicaciones web

DEFACEMENT DE PAGINAS WEB

12,400 resultados de Dominios de Bolivia defaceados

Page 3: Hacking en aplicaciones web

SITE VULNERADO CON PUERTA TRASERA

Page 4: Hacking en aplicaciones web
Page 5: Hacking en aplicaciones web

CIBER-CRIMEN NO BUSCA LA FAMACIBER-CRIMEN VA EN BUSCA DEL ORO

Page 6: Hacking en aplicaciones web

GUSANO BANCARIO ZEUS

Page 7: Hacking en aplicaciones web

PHISHINGEstimado Usuario:En nuestro Banco estamos actualizando la base de datos de Clientes y solicitamos llene todos sus datos en este formulario.Haga clic en el vinculo y a continuación ponga los datos de su cuenta de banca online.

SaludosSu Banco

Page 8: Hacking en aplicaciones web
Page 9: Hacking en aplicaciones web

TROJAN/VB.BANCOS.GEN

Page 10: Hacking en aplicaciones web
Page 11: Hacking en aplicaciones web
Page 12: Hacking en aplicaciones web

LOGOS.TXT

Page 13: Hacking en aplicaciones web

DATOS DEL ATACANTE

Page 14: Hacking en aplicaciones web

LAVADO DE DINERO

Page 15: Hacking en aplicaciones web

A PRACTICAR!!! Pero sin hacer nada ilegal ;)Las Siguientes demostraciones solo son hechas con fines educativos, ninguna demo tiene el fin de dañar ningún sistema.

Page 16: Hacking en aplicaciones web
Page 17: Hacking en aplicaciones web

SQL-INJECTION

Page 18: Hacking en aplicaciones web

DEMOS SQL-INJECThttp://www.sisa.com.pe/noticia.php?id=42http://www.ucsm.edu.pe/directorio/detalle.php?codigo=5868

Page 19: Hacking en aplicaciones web
Page 20: Hacking en aplicaciones web

DEMO XSS

http://www.capital.com.pe/buscar.php?s=memsaje

Page 21: Hacking en aplicaciones web

LFI/RFI/DIRECTORY TRANSVERSAL/DESCARGA DE ARCHIVOS

Page 22: Hacking en aplicaciones web

DEMOSwww2.minedu.gob.pe/educam/xtras/download.php?link=pe_ea.pdfwww.clubpetroperu.com.pe/descarga.php?f=FICHA-INSCRIP.pd

Page 23: Hacking en aplicaciones web

LA SOLUCIÓN ESTÁ EN LA CAPACITACIÓNMUCHAS GRACIAS…www.communitysec.comErick Calderón [email protected]@gmail.com