Hackeo a la web de AEDE

R3P1S0

#29 Si te dedicas al mundo web (y yo no lo hago, fíjate, q ese mundo no da para comer)

mi no entender

1 respuesta
E

ojala me diese de comer... :(

Soltrac

#31 Quería decir que dedicarte al mundo de hacer páginas web no da para comer porque está muy prostituido.

1 respuesta
R3P1S0

#33 pero si tu no lo haces, como lo sabes?

1 respuesta
Soltrac

#34 Hombre, no me dedico a ello ahora pero si tengo que hacer algo lo hago. Yo llevo programando muchos años y me ha gustado siempre muchísimo el tema de la seguridad en internet, haciendo bots de web scraping y esas mierdas.

Lo que quería decir es que profesionalmente no me dedico a hacer páginas web porque hay gente que lo hace mejor que yo cobrando menos q yo y creo que no merece la pena entrar en eso.

Pero bueno, esto es offtopic total xDDDD

muanhiaru

Mi consejo personal, si no sabeis bien lo que haceis, no lo hagais, porque os pueden pillar y que cargueis con toda la culpa de todos los daños hechos a esa Web.

Las páginas oficiales tienen una seguridad vergonzosa, diría que casi rozando la ilegalidad en materia de protección de datos. Por ejemplo, hasta hará unos meses, los PDF con nombre, apellidos, cuentas bancarias, etc de los beneficiados por becas en Andalucía eran accesibles públicamente desde internet. Tan sólo había que cambiar un numerito en la barra del navegador para ver lo que un chaval de Almería, Granada, Jaén, Sevilla o hasta tu mismo vecino había percibido como beca. Ese escándalo se intentó ocultar como pudo desde la misma Junta de Andalucía, pero al final, se supo.

Pero claro, son ellos, luego a los demás Webmasters sólo se dedican a tocarnos la huevada, que si con las cookies, esto lo otro...

2 respuestas
B

#36
Wtf. ¿Tan descarado era?

1 respuesta
Mandela

#28 Siempre es mas facil estar sentado en casa tomando un colacao que ir a: Calle de Goya, 115, 28009 Madrid, España (direccion extraida de la pagina) a tirar unos piedrazos.

1 respuesta
R3P1S0

#38 más fácil, más seguro, más efectivo y mucho más contundente que una y mil piedras.

lo malo de todo esto es que quizás mis palabras puedan considerarse, mmm, apología del terrorismo? :-( entonces recurro al.

p.d: me lo e inventado todo.

por si acaso.

Mandela

No creo que sea contundente poner un video de trololo.
Demasiado infantil.

1 respuesta
R3P1S0

#40
Aquí puede consultar las noticias publicadas en este momento

Se anula el Canon AEDE
A la mierda el Canon AEDE!!
LIBRO BLANCO DE LA MIERDA DEL CANON AEDE
I Jornadas de Innovación de mierda del CANON AEDE
EL PLURALISMO QUE NO TIENE EL CANON AEDE
LA PRENSA Y EL CANON AEDE
CONVENCIÓN DEL MIERDA CANON AEDE

con esto me conformo. si, soy demasiado infantil.

tute07011988

Yo no tengo ni idea de seguridad web, pero son unas lamers porque es muy fácil hacer eso, pero yo no sé, son unos noobs y no tiene mérito, pero yo no sé...

MV

1 1 respuesta
SikorZ

#36 De hecho en mayo o asi les reventaron por sqli una de las webs sacando la bd de becas y demas xD...

@Soltrac lo de que no da de comer... Yo llevo 3 años comiendo de eso y trabajo en la oficina en la que estoy, alredeor todos comen de eso. Supongo que te referiras al grandioso mundo del freenlancing. Pero eso normalmente no son paginas webs, son apaños guarros xD.

2 respuestas
Soltrac

#42 Va por mi?

#43 Hombre, claro q hay gente que si come! Digo que hay mucha gente q tira precios con mierdas.

1 respuesta
allmy

#24 Con el sqlmap son un par de comandos.

1 respuesta
R3P1S0

#45 y con la justicia de hoy en día en nuestro pais, son cuantos años de carcel si te pillan? ;P

por eso digo que aunque sea muy fácil lo que han echo, se la han jugado un poquito y mira, no les debo nada a aede así que me la suda más bien un rato lo que les pase, porque estoy seguro que ellos piensan exactamente lo mismo de mi. la diferencia esque yo no apruebo leyes que a ellos les puedan perjudicar, en cambio al revés si.. ya por hoy acabo la apología al terrorismo.

p.d: me lo e inventado todo.

1 2 respuestas
muanhiaru

#43 #37 Si, era descaradisimo, no les tiraron nada, tu por ejemplo, veias el PDF que te correspondia ver tuyo tras haber metido tu DNI y las cifras de la cuenta bancaria. Pues la url era del tipo xxx/0234.pdf

Pues si cambiabas el numero de 0234.pdf a 0235.pdf te salia otra y asi sucesivamente. Se lio un follón gordísimo, de hecho, no me atreví de cara a futuras acciones legales por si me pillaban, pero era facilisimo con un script descargar todos los archivos y si nos ponemos tiquismiquis, rastrearlos y hacer un buscador, por nombre, apellidos, localidad, etc

Sobre el tema AEDE me parece MUY FUERTE que ni los campos de texto esten satinizados, es de juzgado de guardia.

2 respuestas
Fyn4r

#46 pero no se la juegan si el acto lo han cometido sus primos de tailandia

1
B

#47
¿Era así? Pues la lias easy. Además con datos privados de esas características. Vamos, no es tu email (que es importante, pero no tanto comparándolo). Great job.

allmy

#46 Te pillas https://mullvad.net/en/ y la justicia te come la polla.

O cualquier otro vaya... strongvpn, etc...

#47 Eso ocurre con los CVs en una famosa universidad española. Todo el que está inscrito en el programa de prácticas tiene su CV con sus datos abierto. Cada CV se numero en el momento de la subida, vas pasando con un script por cada uno y descargas. Tienes un montón de nombres, teléfonos y DNIs. Intenté llamarles, pero no me hicieron ni puto caso. Nadie era responsable de la página.

1 1 respuesta
B

#50
Ostras, debe molar ir haciendo eso un día que te aburras xD. Rollo Batman de la seguridad informática.

tute07011988

#44 pues no sé si va por ti, he leído el post por encima XD

Usuarios habituales