<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1733611]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 11 Oct 2012 15:18:07 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>11596307</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>leiva</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#8 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c08#c-8</link>
		<pubDate>Thu, 11 Oct 2012 15:18:07 +0000</pubDate>
		<dc:creator>leiva</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c08#c-8</guid>
		<description><![CDATA[<p>mientras mas opensource usemos, mas jodidos estaremos.</p><p>&#187;&nbsp;autor: <strong>leiva</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11588249</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>P5A5C5M</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#7 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c07#c-7</link>
		<pubDate>Wed, 10 Oct 2012 14:23:10 +0000</pubDate>
		<dc:creator>P5A5C5M</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c07#c-7</guid>
		<description><![CDATA[<p>El 90% de las viviendas son &#34;asaltables&#34;</p><p>&#187;&nbsp;autor: <strong>P5A5C5M</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11587987</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Nova6K0</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#6 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c06#c-6</link>
		<pubDate>Wed, 10 Oct 2012 13:53:39 +0000</pubDate>
		<dc:creator>Nova6K0</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c06#c-6</guid>
		<description><![CDATA[<p>Decírselo a los de Anonymous. Especialmente respecto a la inyección de código. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Salu2</p><p>&#187;&nbsp;autor: <strong>Nova6K0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11587951</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>vi_agre</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#5 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c05#c-5</link>
		<pubDate>Wed, 10 Oct 2012 13:49:29 +0000</pubDate>
		<dc:creator>vi_agre</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c05#c-5</guid>
		<description><![CDATA[<p>Con recursos ilimitados, casi el 100% de las webs son hackeables.<br />
Todo depende del punto a partir del que se considera inviable.</p><p>&#187;&nbsp;autor: <strong>vi_agre</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11587795</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>davisdmg</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#4 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c04#c-4</link>
		<pubDate>Wed, 10 Oct 2012 13:30:48 +0000</pubDate>
		<dc:creator>davisdmg</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c04#c-4</guid>
		<description><![CDATA[<p>Yo no usaría el término hackeable. Pero ya sabemos todos que si lleva la palabra hack, suena mejor, más americano <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Yo trabajo como Pentester y es cierto, a todas las webs que les he hecho auditorias les he encontrado &#34;algo&#34;, básicamente por es bastante complicado dejar una web &#34;perfecta&#34; en términos de seguridad.<br />
<br />
En general las auditorias a los bancos son bastante aburridas, porque no tienen vulnerabilidades críticas.<br />
<br />
Lo que más he notado, es que al cliente no le importa mucho la seguridad, el otro día hice una auditoría a la que le encontré una inyección de sql, de la cual pude escribir en disco un archivo php que no era otra cosa que una &#34;reverse shell&#34; (una shell que se conecta a una ip por un puerto que yo le diga). Con eso conseguí acceso al sistema; el usuario de la applicación no tenía permisos de superusuario, pero tenían el &#34;sudo&#34; sin password, por lo que era trivial ser root en el sistema y hacerte con el control total de la máquina.<br />
Pues bien, aquí viene lo mejor, cuando se lo reporté al cliente, me dijo que todo eso estaba fuera del &#34;scope del test&#34;, que les importaba poco tener el sudo sin password y el usuario de mysql con permisos de escritura y lectura en el sistema.</p><p>&#187;&nbsp;autor: <strong>davisdmg</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11587718</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--117674--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#3 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c03#c-3</link>
		<pubDate>Wed, 10 Oct 2012 13:21:51 +0000</pubDate>
		<dc:creator>--117674--</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c03#c-3</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--117674--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11587700</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--198199--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#2 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c02#c-2</link>
		<pubDate>Wed, 10 Oct 2012 13:20:15 +0000</pubDate>
		<dc:creator>--198199--</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c02#c-2</guid>
		<description><![CDATA[<p>Me alegra ver como para realizar semejante afirmación han comprobado el 100% de las webs del mundo.</p><p>&#187;&nbsp;autor: <strong>--198199--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>11587688</meneame:comment_id>
		<meneame:link_id>1733611</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>juanrey</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/90-webs-son-hackeables</meneame:url>
		<title>#1 El 90% de las webs son hackeables</title>
		<link>https://www.meneame.net/story/90-webs-son-hackeables/c01#c-1</link>
		<pubDate>Wed, 10 Oct 2012 13:18:59 +0000</pubDate>
		<dc:creator>juanrey</dc:creator>
		<guid>https://www.meneame.net/story/90-webs-son-hackeables/c01#c-1</guid>
		<description><![CDATA[<p>El porcentaje aumenta si se incluye la ingeniería social, o el intento de login con usuarios y contraseñas comunes (véase admin-admin...)</p><p>&#187;&nbsp;autor: <strong>juanrey</strong></p>]]></description>
	</item>

</channel>
</rss>
