Mostrar mensagens com a etiqueta H4CK1NG. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta H4CK1NG. Mostrar todas as mensagens

terça-feira, 19 de junho de 2007

Onda de Phishing no MySpace

A rede MySpace está há pelo menos duas semanas a ser alvo de ataques phishing.
Os ataques estão a ser feitos por um grupo perigoso e eficaz de phishing conhecido por Rock Phish.
Estão a ser criadas centenas de páginas falsas, que aparentemente são iguais a homepage do MySpace para tentar induzir os utilizadores a colocarem la o seu login, permitindo assim aos atacantes ficarem com o login e password dessa pessoa.
Foram contabilizadas cerca de 700 paginas fraudulentas.

Abram bem os olhos e atenção aos emails.

quinta-feira, 14 de junho de 2007

Teste de Segurança a PhpBB 2.0.6

Um amigo meu pediu-me para testar a segurança de uma forum de um amigo dele...

Das voltas que dei, uma coisa é certa não da para fazer sql injections...

Achei estranho pois o PhpBB 2.0.6 tem uma serie de exploits que funcionam por SQL Injection, mas aposto que o pessoal do site teve cabeça para instalar os patches.

A minha tarefa vai continuar agora vou começar a explorar XSS.

Desejem-me sorte.