Entries (RSS)

Archivo de la categoría ‘‘ Herramientas Seguridad ’’

Jul 3

Seguridad Informática con Software Libre Publicada por DragoN en Documentacion, Eventos Informaticos, GNU/Linux, Herramientas Seguridad .

Esta es una charla dictada por 4v4t4r en el pasado FLISOL 2009 realizado en la ciudad de Medellin Colombia,  con un gran toque de humor nos habla sobre las principales amenazas en seguridad informática y como contrarrestarlas con software libre.

Seguridad Informática con Software Libre (Flisol 2009) 1/4

Leer el resto de la entrada »

Envíale este Articulo a Tus Amigos

Jun 14

SeguriSemanal III Publicada por Cortex en Artículos sobre seguridad, GNU/Linux, Herramientas Seguridad, JARBoletín .

dragonhg7uj7 SeguriSemanal III

Una semana más que finalizamos, haciendo eco a las noticias más relevantes de cada semana.

Feliz fin de fin de semana :P para todos y con la expectativa de una nueva semana llena de muchas sorpresas.

Jun 7

SeguriSemanal II Publicada por Cortex en Artículos sobre seguridad, Eventos Informaticos, Herramientas Seguridad, JARBoletín, Noticias Seguridad, Seguridad inalámbrica .

dragonhg7uj7 SeguriSemanal II

Y despedimos otra semana más acompañado de nuestro habitual boletín de seguridad y alguna otra tendencia. Bastante información compartida en la red esta semana y más de un lanzamiento (que para el que no sabía) le arreglará el día.

Leer el resto de la entrada »

Jun 4

WEPBuster, automatizando la auditoría de redes inalámbricas Publicada por Cortex en Herramientas Seguridad, Pentest, Seguridad inalámbrica .

Hoy en día existen múltiples herramientas destinadas a la auditoría de redes inalámbricas, como es el caso de la suite aircrack-ng la cual por medio de varias herramientas nos facilita el crackeo de claves WEP (también WPA y WPA2), bastaría con disponer de una tarjeta inalámbrica en modo monitor y dejarla hacer su trabajo.

Existen varios scripts que permiten la automatización de este trabajo además de distribuciones Linux especializadas en esta labor. WEPBuster nace como una herramienta alternativa que permite automatizar al máximo el proceso de obtención de una clave WEP haciendo uso de la anteriormente mencionada suite aircrack-ng. Incluye muchos agregados en comparación con los tradicionales scripts como por ejemplo la posibilidad de crackear todas las claves WEP dentro el rango que estés en una sola pasada.

Leer el resto de la entrada »

Jun 1

Detección de WebDAV, verificación de la vulnerabilidad y explotación Publicada por Cortex en Artículos sobre seguridad, COMOs, General, Herramientas Seguridad .

En SkullSecurity han publicado un interesante artículo (creado por Andrew) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada vulnerabilidad de WebDAV en los servidores IIS 6.0/5.0 descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del caracter unicode %c0%a.

El artículo se encuentra en Inglés pero he decidido realizar la traducción para que nuestro público hispano también pueda tener acceso a este buen contenido. Se hace uso de la herramienta Nmap para detectar si el servidor es vulnerable y luego por medio de una versión de cadaver parcheada se realiza la explotación.

Leer el resto de la entrada »

May 31

SeguriSemanal I Publicada por Cortex en Eventos en seguridad, GNU/Linux, Herramientas Seguridad, JARBoletín, Noticias Seguridad .

dragonhg7uj7 SeguriSemanal I

Damos inicio a una serie de posts que se irán escribiendo semanalmente en los que se recopilarán enlaces sobre nuevas tendencias, aplicaciones y actualizaciones de las mismas, todo relacionado con la Seguridad Informática.

Una semana bastante movida; con muchos lanzamientos y vulnerabilidades de por medio.

Leer el resto de la entrada »

May 29

Dradis, organiza y comparte información en un Test de Penetración Publicada por Cortex en Herramientas Seguridad, Pentest .

Al momento de realizar un pentesting en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las herramientas manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un medio en el que se pueda ir informando de los datos obtenidos a los demás integrantes de una manera rápida, fácil y entendible para todos los que los analizarán.

Dradis es una herramienta open source que permite organizar y compartir la información que se vá obteniendo en un test de penetración. Maneja un repositorio centralizado en donde son almacenados los reportes y las cosas pendientes a realizar. Leer el resto de la entrada »


  • Acerca de...

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

    De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.