Publicado el 28/08/2023 12:08:00 en Seguridad.
Author: Zep7i | Total de votos: 5 Vote
Un día con el equipo de DDLR Private Team nos topamos con un peculiar error de verificación en los campos de registro, además principalmente notamos que todos los blogs conllevan "nombreDeUsuario.diosdelared.com" y esto nos despertó la curiosidad en saber, ¿Qué pasará si registramos a un usuario con el nombre "www"?
Gracias a esto pudimos descubrir un error que de no haber sido reportado por mucho tiempo ,quizás alguien con malas intenciones podría estar borrando una gran parte de comentarios del sitio que hayan sido publicados no necesariamente desde el perfil del usuario en cuestión, sino desde "www.diosdelared.com/*" y dejándonos con la intríga (en especial a MuldeR) de cómo esto puede estar sucediendo.
El equipo generó un reporte inicial, muy simple para poder estrenar lo que ahora consideramos nuestro primer reporte oficial de parte del equipo DDLR Private Team. Luego de ser aprobado por MuldeR el reporte, yo personalmente decidí ponerme en marcha para poder realizar una documentación para que los usuarios de DDLR puedan crear sus propios reportes en base a un formato ya establecido, y por qué no, también crear la documentación para poder crear sus propios reportes profesionales, los cuales pueden entregar a organizaciones/entes/empresas y representar a diosdelared ;)
A continuación les dejo los PDF's los cuales llevaron esfuerzo y un poco de tiempo para que finalmente el día de hoy se estrenen ante ustedes:
Reporte de DDLR
Primer reporte de "DDLR Private Team" versión 1.0
Guía para completar el reporte de DDLR
Plantilla de reporte para DDLR (Esta es la versión 2.0 de nuestro primer reporte, utilizada como plantilla)
Reporte Profesional
Componentes de CVSS
Imágenes de Componentes de CVSS (Ya que las imágenes del PDF se ven de mala calidad)
Guía sobre CVSS
Guía para reporte Profesional
Plantilla para reporte Profesional (Inspirado en un escenario ficticio)
Repositorio de GitHub: https://github.com/Zep7i/Reportes
Espero que este material en su gran mayoría de mi autoría les sirva y lo puedan utilizar para realizar sus reportes en un futuro :)
Agradecimientos a MuldeR, MaztoR y al DDLR Private Team <3