<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Seguridad Web</title> <atom:link href="http://www.dragonjar.org/category/seguridad-web/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Como transferir dominio de Godaddy</title><link>http://www.dragonjar.org/como-transferir-dominio-de-godaddy.xhtml</link> <comments>http://www.dragonjar.org/como-transferir-dominio-de-godaddy.xhtml#comments</comments> <pubDate>Tue, 27 Dec 2011 00:00:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[como cambiar mi dominio de godaddy]]></category> <category><![CDATA[como transferir dominio]]></category> <category><![CDATA[como transferir dominio en godaddy]]></category> <category><![CDATA[como transferir dominios]]></category> <category><![CDATA[como transferir un dominio]]></category> <category><![CDATA[como transferir un dominio a godaddy]]></category> <category><![CDATA[transferencia dominio]]></category> <category><![CDATA[transferir dominio]]></category> <category><![CDATA[transferir dominio a godaddy]]></category> <category><![CDATA[transferir dominio de godaddy]]></category> <category><![CDATA[transferir dominio godaddy]]></category> <category><![CDATA[transferir dominios godaddy]]></category> <category><![CDATA[transferir un dominio]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10395</guid> <description><![CDATA[Después de hablar sobre la SOPA Como saltársela y lo perjudicial que podría ser para internet que esta ley se aprobara, una reconocida empresa de dominios, GoDaddy, anunció su apoyo incondicional a esta ley en caso de que fuera aprobada en los Estados Unidos; De inmediato los medios hicieron eco de esta noticia y muchas [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-1.jpg" width="240" title="Como transferir dominio de Godaddy" alt="Transferir Dominio Godaddy 1 Como transferir dominio de Godaddy" /></p><p>Después de hablar sobre <a
title="Al que no quiere caldo… le dan SOPA" href="../al-que-no-quiere-caldo-le-dan-sopa.xhtml" rel="bookmark">la SOPA</a> <a
title="Como saltarse técnicamente la SOPA" href="../como-saltarse-técnicamente-la-ley-lleras.xhtml" rel="bookmark">Como saltársela</a> y lo perjudicial que podría ser para internet que esta ley se aprobara, una reconocida empresa de dominios, GoDaddy, anunció su apoyo incondicional a esta ley en caso de que fuera aprobada en los Estados Unidos; De inmediato los medios hicieron eco de esta noticia y muchas personas que viven de internet, empezaron a migrar e impulsar la migración masiva de sus dominios a otras empresas como <a
href="http://goo.gl/i1jwU">NameCheap</a>.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-1.jpg"><img
class="aligncenter size-full wp-image-10400" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-1.jpg" alt="Transferir Dominio Godaddy 1 Como transferir dominio de Godaddy" width="450" height="280" /></a></p><p>Como ya he recibido por diferentes vías esta pregunta, este articulo tratará de explicar brevemente como <a
href="http://www.dragonjar.org/tag/transferir-dominio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con transferir dominio">transferir dominio</a> en Godaddy a NameCheap y de paso aprovechar la promoción <strong>SOPASUCKS</strong> que nos hace un descuento en la transferencia de dominios con esta empresa.<span
id="more-10395"></span></p><p>Para <a
href="http://www.dragonjar.org/tag/transferir-un-dominio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con transferir un dominio">transferir un dominio</a> de Godaddy a NameCheap realizaremos lo siguiente:</p><ul><li>Logueate en tu cuenta de Godaddy</li><li>Una vez adentro ve al Menú Domains/Domain Management te encontraras con algo parecido a esto</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy.jpg"><img
class="aligncenter size-full wp-image-10396" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy.jpg" alt="Transferir Dominio Godaddy Como transferir dominio de Godaddy" width="580" height="220" /></a></p><ul><li>Antes que nada debes verificar que los datos que tiene tu dominio, en especial el correo electrónico asociado estén correctos, ya que a este correo llegara información importante que debes utilizar en el proceso de transferir un dominio en godaddy.</li><li>Una vez verificado lo anterior, seleccionas el dominio que deseas transferir y das clic en el botón &#8220;Locking&#8221;, nos aparecerá una ventana donde debemos seleccionar o quitar un CheckBox para Bloquear o Desbloquear el dominio, este proceso demora unos minutos y puedes comprobarlo gráficamente con el candado que aparece al lado del dominio, si esta atenuado, el dominio ha sido desbloqueado, si no, esta bloqueado todavía.</li><li>Después entramos a <a
href="http://goo.gl/i1jwU">NameCheap</a> nos logueamos o <a
href="http://goo.gl/i1jwU">registramos una cuenta</a> si aun no tenemos y vamos a Domain/Transfer a Domain en esta pagina nos pedirá el dominio o el listado de dominios que deseamos transferir (uno por línea).</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-2.png"><img
class="aligncenter size-full wp-image-10397" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-2.png" alt="Transferir Dominio Godaddy 2 Como transferir dominio de Godaddy" width="580" height="353" /></a></p><ul><li>Damos clic en <strong>&#8220;Start Transfer&#8221;</strong> seleccionamos los dominios que vamos a transferir y los añadimos a nuestro carrito de compras, después de esto ingresamos el código de descuento especial SOPASUCKS (vence hoy) y tendremos algo como esto:</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-3.png"><img
class="aligncenter size-full wp-image-10398" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-3.png" alt="Transferir Dominio Godaddy 3 Como transferir dominio de Godaddy" width="580" height="286" /></a></p><ul><li>Pagamos la cuenta y esperamos que nos llegue un correo informándonos que solo falta ingresar el código de autorización EPP como el siguiente</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-5.png"><img
class="aligncenter size-full wp-image-10402" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-5.png" alt="Transferir Dominio Godaddy 5 Como transferir dominio de Godaddy" width="580" height="356" /></a></p><ul><li>Ponemos el código que nos enviaron vía email desde godaddy al correo asociado al dominio y lo ingresamos al formulario de NameCheap</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-4.jpg"><img
class="aligncenter size-full wp-image-10399" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-4.jpg" alt="Transferir Dominio Godaddy 4 Como transferir dominio de Godaddy" width="580" height="230" /></a></p><ul><li>El envio de este correo por parte de godaddy aveces hay que solicitarlo desde el mismo panel, entonces nos logueamos en nuestra cuenta godaddy, vamos a nuestro dominio y si esta desbloqueado debe aparecer un nuevo apartado <em><strong>&#8220;Authorization Code: Send by Email&#8221;</strong></em> damos click en <strong>Send by Email</strong> y te debe llegar el codigo al correo</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-6.png"><img
class="aligncenter size-full wp-image-10405" title="Transferir Dominio Godaddy" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Transferir-Dominio-Godaddy-6.png" alt="Transferir Dominio Godaddy 6 Como transferir dominio de Godaddy" width="580" height="73" /></a></p><ul><li>Seguimos los pasos y listo, ya tendremos nuestro dominio transferido desde Godaddy a <a
href="http://goo.gl/i1jwU">NameCheap</a> .</li></ul><p>Sin importar que alcances o no la promoción de SOPASUCKS es recomendable que transfieras tus dominios de Godaddy.com ya que en el pasado ha mostrado negligencia al verificar peticiones legales falsas y si se aprueba la SOPA todo será mucho peor.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-php-y-mysql.xhtml" title="Videotutoriales PHP y MySQL">Videotutoriales PHP y MySQL</a></li><li><a
href="http://www.dragonjar.org/truco-para-poner-flip-3d-en-windows-7.xhtml" title="Truco para poner Flip 3D en Windows 7 Beta 1">Truco para poner Flip 3D en Windows 7 Beta 1</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Análisis">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/software-gratuito-para-combatir-virus-spyware-troyanos.xhtml" title="Software Gratuito para Combatir Virus, Spyware, Troyanos…">Software Gratuito para Combatir Virus, Spyware, Troyanos…</a></li><li><a
href="http://www.dragonjar.org/wifiway-1-0.xhtml" title="WifiWay">WifiWay</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-instalacion-de-backtrack-4.xhtml" title="Video Tutorial: Instalación de BackTrack 4">Video Tutorial: Instalación de BackTrack 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-transferir-dominio-de-godaddy.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Aplicaciones Web Vulnerables</title><link>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml</link> <comments>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml#comments</comments> <pubDate>Mon, 24 Oct 2011 08:43:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Aplicaciones Web Vulnerables]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3653</guid> <description><![CDATA[Aplicaciones Web Vulnerables, la práctica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como Damn Vulnerable Web App, una aplicación web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg" width="240" title="Aplicaciones Web Vulnerables" alt="Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">Aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Vulnerables</span>, la práctica hace el maestro, pero en el campo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como <strong><a
title="Permanent Link to Damn Vulnerable Web App" href="../damn-vulnerable-web-app.xhtml" rel="nofollow" target="_blank">Damn Vulnerable Web App</a></strong>, una aplicación web vulnerable que permite poner a prueba nuestros conocimientos sobre <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad web</a>, pero DVWA no es la única aplicación de este tipo que existe, a continuación les dejo un listado con algunas de las <strong><a
href="http://www.dragonjar.org/tag/aplicaciones-web-vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicaciones Web Vulnerables">aplicaciones web vulnerables</a></strong>:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg"><img
class="aligncenter size-full wp-image-7850" title="Aplicaciones Web Vulnerables" src="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg" alt="Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables" width="420" height="389" /></a><span
id="more-3653"></span></p><ul><li><strong><a
href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project" rel="nofollow" target="_blank">WebGoat</a></strong> es una aplicación web J2EE deliberadamente insegura, mantenida por <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> y diseñada para enseñar lecciones de seguridad en aplicaciones Web. puedes <a
href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows" rel="nofollow" target="_blank">aprender más sobre esta herramienta en nuestro laboratorio</a>.</li></ul><ul><li><strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">Moth</a></strong> es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para probar scanners de <a
title="seguridad" href="../" rel="nofollow" target="_blank">seguridad</a> en aplicaciones Web, herramientas de análisis de código estático (SCA), dar cursos introductorios de seguridad en aplicaciones Web. puedes encontrar<a
href="http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml"> mas información sobre esta herramienta en nuestra comunidad</a>.</li></ul><ul><li><strong><a
href="http://www.badstore.net/" rel="nofollow" target="_blank">BadStore</a></strong> es una aplicación web para tienda virtual, que incluye de manera intencionada diferentes fallos de seguridad informática, para probar nuestros conocimientos y herramientas sobre ella.</li></ul><ul><li><a
href="http://www.mavensecurity.com/WebMaven.php" rel="nofollow" target="_blank"><strong>WebMaven</strong></a> es un entorno interactivo de seguridad web, que emula varios de los más comunes fallos en las aplicaciones web.</li></ul><ul><li><strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">SecuriBench</a></strong> es una aplicación escrita en java en la universidad de Stanford, que incluye las siguientes vulnerabilidades SQL injection attacks, Cross-site scripting attacks, HTTP splitting attacks, Path traversal attacks, para practicar con ellas.</li></ul><ul><li><strong><a
href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10" rel="nofollow" target="_blank">Mutillidae</a></strong> es un conjunto de scripts vulnerables escritos en php, a diferencia de otras aplicaciones de su tipo, multilliadae se diferencia por la simplicidad de su código, enfocado en las personas que apenas empiezan a desarrollar aplicaciones web.</li></ul><ul><li><strong>SERIE HACME</strong>, la serie Hacme es un conjunto de aplicaciones web temáticas escritas por <a
href="http://www.foundstone.com/us/index.asp" rel="nofollow" target="_blank">Foundstone</a>, que tienen en su código de forma deliberada, multitud de vulnerabilidades web, para que practiquemos nuestros conocimientos sobre seguridad web, dentro de esta serie tenemos un aplicativo web de un casino<strong> <a
href="http://www.foundstone.com/us/resources/proddesc/hacmecasino.htm" rel="nofollow" target="_blank">Hacme Casino</a></strong> (<a
href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml">del cual hablamos en la ezine 2 de nuestra comunidad</a>), una aplicación web de compras <a
href="http://www.foundstone.com/us/resources/proddesc/hacmeshipping.htm" rel="nofollow" target="_blank"><strong>Hacme Shipping</strong> </a>, un sistema de viajes <strong><a
href="http://www.foundstone.com/us/resources/proddesc/hacmetravel.htm" rel="nofollow" target="_blank">Hacme Travel</a></strong> y una aplicación web que simula ser un <a
href="http://www.dragonjar.org/tag/banco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Banco">banco</a><strong> <a
href="http://www.foundstone.com/us/resources/proddesc/hacmebank.htm" rel="nofollow" target="_blank">Hacme Bank</a></strong>.</li></ul><p><strong>Actualizado 18/01/2010 :</strong> Agrego <a
href="http://www.mavensecurity.com/WebMaven.php" rel="nofollow" target="_blank"><strong>WebMaven</strong></a> , <strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">SecuriBench</a></strong>, y <strong><a
href="http://www.badstore.net/" rel="nofollow" target="_blank">BadStore</a></strong>, gracias al comentario de <strong>colliers por contribuir a nuestro listado de Aplicaciones Web Vulnerables</strong></p><p><strong>Actualizado 23/10/2011:</strong> Agrego un excelente listado encontrado en taddong.com de <a
href="http://blog.taddong.com/2011/10/hacking-vulnerable-web-applications.html" rel="nofollow" target="_blank">Aplicaciones Web Vulnerables</a><br
/> <strong></strong></p><h2>Aplicaciones Web Vulnerables Offline</h2><p>El siguiente listado de <em>Aplicaciones Web Vulnerables</em> que pueden ser instaladas en el sistema operativo (Linux, Windows, Mac OS X, etc) usando plataformas web (Apache/PHP, Tomcat/Java, IIS/.NET, etc) para que practiquemos técnicas de auditoria web, sin correr el riesgo de terminar en la carcel.</p><ul><li><strong>The BodgeIt Store (Java):</strong> <a
href="http://code.google.com/p/bodgeit/" rel="nofollow" target="_blank">http://code.google.com/p/bodgeit/</a> (<a
href="http://code.google.com/p/bodgeit/downloads/list" rel="nofollow" target="_blank">download</a>)</li><li><strong>The ButterFly Security Project (PHP):</strong> <a
href="http://sourceforge.net/projects/thebutterflytmp/" rel="nofollow" target="_blank">http://sourceforge.net/projects/thebutterflytmp/</a> (<a
href="http://sourceforge.net/projects/thebutterflytmp/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Damn Vulnerable Web Application &#8211; DVWA (PHP):</strong> <a
href="http://www.dvwa.co.uk/" rel="nofollow" target="_blank">http://www.dvwa.co.uk</a> (<a
href="http://code.google.com/p/dvwa/downloads/list" rel="nofollow" target="_blank">download</a>)</li><li><strong>OWASP Hackademic Challenges Project (PHP):</strong> <a
href="https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project</a> (<a
href="https://code.google.com/p/owasp-hackademic-challenges/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Google Gruyere (Python):</strong> <a
href="http://google-gruyere.appspot.com/" rel="nofollow" target="_blank">http://google-gruyere.appspot.com</a> (<a
href="http://google-gruyere.appspot.com/gruyere-code.zip" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hacme Books (Java):</strong> <a
href="http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx" rel="nofollow" target="_blank">http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx</a> (<a
href="http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-tools/hacmebooks.aspx" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hacme Casino (Ruby on Rails):</strong> <a
href="http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx" rel="nofollow" target="_blank">http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx</a>(<a
href="http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-tools/hacme-casino.aspx" rel="nofollow" target="_blank">download</a>)</li><li><strong>OWASP Insecure Web App Project (Java):</strong> <a
href="https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project</a> (<a
href="http://sourceforge.net/projects/insecurewebapp/files/" rel="nofollow" target="_blank">download</a> -<em>orphaned</em>)</li><li><strong>OWASP .NET Goat (C#):</strong> <a
href="https://owasp.codeplex.com/" rel="nofollow" target="_blank">https://owasp.codeplex.com</a> (<a
href="https://owasp.codeplex.com/SourceControl/list/changesets#" rel="nofollow" target="_blank">download</a>)</li><li><strong>Peruggia (PHP):</strong> <a
href="http://peruggia.sourceforge.net/" rel="nofollow" target="_blank">http://peruggia.sourceforge.net</a> (<a
href="http://sourceforge.net/projects/peruggia/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Puzzlemall (Java):</strong> <a
href="https://code.google.com/p/puzzlemall/" rel="nofollow" target="_blank">https://code.google.com/p/puzzlemall/</a> (<a
href="https://code.google.com/p/puzzlemall/downloads/list" rel="nofollow" target="_blank">download</a>) (<a
href="https://code.google.com/p/puzzlemall/downloads/list" rel="nofollow" target="_blank">docs</a>)</li><li><strong>OWASP Vicnum Project (Perl &amp; PHP):</strong> <a
href="https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project</a> (<a
href="http://sourceforge.net/projects/vicnum/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>VulnApp (.NET):</strong> <a
href="http://www.nth-dimension.org.uk/blog.php?id=88" rel="nofollow" target="_blank">http://www.nth-dimension.org.uk/blog.php?id=88</a> (<a
href="http://projects.nth-dimension.org.uk/dir?d=VulnApp" rel="nofollow" target="_blank">CVS download</a> &amp; <a
href="http://projects.nth-dimension.org.uk/rptview?rn=6" rel="nofollow" target="_blank">vulns</a>)</li><li><strong>WackoPicko (PHP):</strong> <a
href="https://github.com/adamdoupe/WackoPicko" rel="nofollow" target="_blank">https://github.com/adamdoupe/WackoPicko</a> (<a
href="https://github.com/adamdoupe/WackoPicko/zipball/master" rel="nofollow" target="_blank">download</a>) (<a
href="http://cs.ucsb.edu/%7Eadoupe/static/black-box-scanners-dimva2010.pdf" rel="nofollow" target="_blank">whitepaper</a>)</li><li><strong>OWASP ZAP WAVE &#8211; Web Application Vulnerability Examples (Java):</strong> <a
href="http://code.google.com/p/zaproxy/downloads/list" rel="nofollow" target="_blank">http://code.google.com/p/zaproxy/downloads/list</a></li><li><strong>Wavsep &#8211; Web Application Vulnerability Scanner Evaluation Project (Java):</strong> <a
href="https://code.google.com/p/wavsep/" rel="nofollow" target="_blank">https://code.google.com/p/wavsep/</a> (<a
href="https://code.google.com/p/wavsep/downloads/list" rel="nofollow" target="_blank">download</a>) (<a
href="https://code.google.com/p/wavsep/downloads/list" rel="nofollow" target="_blank">docs</a>)</li><li><strong>OWASP BWA &#8211; Broken Web Applications Project (VMware &#8211; <a
href="http://code.google.com/p/owaspbwa/wiki/ProjectSummary" rel="nofollow" target="_blank">list</a>):</strong> <a
href="https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project</a> (<a
href="http://code.google.com/p/owaspbwa/wiki/Downloads" rel="nofollow" target="_blank">download</a>)</li><li><strong><a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a>.co.il Vuln Web App (VMware):</strong> <a
href="http://exploit.co.il/projects/vuln-web-app/" rel="nofollow" target="_blank">http://exploit.co.il/projects/vuln-web-app/</a> (<a
href="http://sourceforge.net/projects/exploitcoilvuln/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hackxor (VMware):</strong> <a
href="http://hackxor.sourceforge.net/cgi-bin/index.pl" rel="nofollow" target="_blank">http://hackxor.sourceforge.net/cgi-bin/index.pl</a> (<a
href="http://sourceforge.net/projects/hackxor/files/" rel="nofollow" target="_blank">download</a>) (<a
href="http://hackxor.sourceforge.net/cgi-bin/hints.pl" rel="nofollow" target="_blank">hints&amp;tips</a>)</li><li><strong>LAMPSecurity (VMware):</strong> <a
href="http://sourceforge.net/projects/lampsecurity/" rel="nofollow" target="_blank">http://sourceforge.net/projects/lampsecurity/</a> (<a
href="http://sourceforge.net/projects/lampsecurity/files/" rel="nofollow" target="_blank">download</a>) (<a
href="http://sourceforge.net/projects/lampsecurity/files/Documentation/" rel="nofollow" target="_blank">doc</a>)</li><li><strong>Metasploitable (VMware):</strong> <a
href="http://blog.metasploit.com/2010/05/introducing-metasploitable.html" rel="nofollow" target="_blank">http://blog.metasploit.com/2010/05/introducing-metasploitable.html</a>(<a
href="http://updates.metasploit.com/data/Metasploitable.zip.torrent" rel="nofollow" target="_blank">download</a> &#8211; torrent) (<a
href="http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp" rel="nofollow" target="_blank">doc</a>)</li><li><strong>Samurai WTF (ISO &#8211; list):</strong> <a
href="http://www.samurai-wtf.org/" rel="nofollow" target="_blank">http://www.samurai-wtf.org</a> (<a
href="http://sourceforge.net/projects/samurai/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Sauron (Quemu) [<em>Spanish</em>]:</strong> <a
href="http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html" rel="nofollow" target="_blank">http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html</a> (<a
href="http://sg6-labs.blogspot.com/search/label/SecGame" rel="nofollow" target="_blank">solutions</a>)</li><li><strong>UltimateLAMP (VMware &#8211; <a
href="http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp" rel="nofollow" target="_blank">list</a>):</strong> <a
href="http://ronaldbradford.com/blog/ultimatelamp-2006-05-19/" rel="nofollow" target="_blank">http://ronaldbradford.com/blog/ultimatelamp-2006-05-19/</a> (<a
href="http://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip" rel="nofollow" target="_blank">download</a>)</li><li><strong>Web Security Dojo (VMware, VirtualBox &#8211; <a
href="http://www.mavensecurity.com/web_security_dojo/" rel="nofollow" target="_blank">list</a>):</strong> <a
href="http://www.mavensecurity.com/web_security_dojo/" rel="nofollow" target="_blank">http://www.mavensecurity.com/web_security_dojo/</a>(<a
href="http://sourceforge.net/projects/websecuritydojo/files/" rel="nofollow" target="_blank">download</a>)</li></ul><h2>Aplicaciones Web Vulnerables Online</h2><p>El siguiente listado de Aplicaciones Web Vulnerables pueden ser accedidas desde internet y utilizadas como plataforma de aprendizaje en auditorias web, sin cometer ningun delito.</p><ul><li><strong>ACUNETIX:</strong></li><ul><li><a
href="http://testasp.vulnweb.com/" rel="nofollow" target="_blank">http://testasp.vulnweb.com</a> (Forum &#8211; ASP)</li><li><a
href="http://testaspnet.vulnweb.com/" rel="nofollow" target="_blank">http://testaspnet.vulnweb.com</a> (Blog &#8211; .NET)</li><li><a
href="http://testphp.vulnweb.com/" rel="nofollow" target="_blank">http://testphp.vulnweb.com</a> (Art shopping &#8211; PHP)</li></ul><li><strong>Cenzic CrackMeBank:</strong> <a
href="http://crackme.cenzic.com/" rel="nofollow" target="_blank">http://crackme.cenzic.com</a></li><li><strong>Google Gruyere (Python):</strong> <span
class="Apple-style-span"><span
style="text-decoration: underline;"><a
href="http://google-gruyere.appspot.com/start" rel="nofollow" target="_blank">http://google-gruyere.appspot.com/start</a></span></span></li><li><span
class="Apple-style-span"><strong>HackThisSite (HTS &#8211; Basic &amp; Realistic (web) Missions):</strong> <a
href="http://www.hackthissite.org/" rel="nofollow" target="_blank">http://www.hackthissite.org</a></span></li><li><strong>HP/SpiDynamics Free Bank Online:</strong> <a
href="http://zero.webappsecurity.com/" rel="nofollow" target="_blank">http://zero.webappsecurity.com</a> (admin/admin)</li><li><strong>IBM/Watchfire AltoroMutual:</strong> <a
href="http://demo.testfire.net/" rel="nofollow" target="_blank">http://demo.testfire.net</a> (jsmith/Demo1234)</li><li><strong>NTOSpider Web Scanner Test Site:</strong> <a
href="http://www.webscantest.com/" rel="nofollow" target="_blank">http://www.webscantest.com</a> (testuser/testpass)</li><li><strong>OWASP Hackademic Challenges Project &#8211; Live (PHP &#8211; Joomla):</strong> <a
href="http://hackademic1.teilar.gr/" rel="nofollow" target="_blank">http://hackademic1.teilar.gr</a></li></ul><p>Si conoces alguna otra aplicación para añadir a nuestro listado de Aplicaciones Web Vulnerables ya sea online u offline, déjala en los comentarios para añadirla a este completo listado</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Phishing a Bancolombia muy &#8220;real&#8221;</title><link>http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml</link> <comments>http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml#comments</comments> <pubDate>Fri, 14 Oct 2011 18:50:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Banco]]></category> <category><![CDATA[Bancolombia]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Combatir]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Protegerse]]></category> <category><![CDATA[Que es el Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7789</guid> <description><![CDATA[El Phishing a entidades Bancarias es uno de los fraudes más extendidos por Internet, debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes. En esta ocasión les traigo una muestra de lo reales que pueden parecer estos correos fraudulentos, con los que delincuentes pretenden obtener nuestros datos financieros suplantando [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia.gif" width="240" title="Phishing a Bancolombia muy real" alt="Phishing Bancolombia Phishing a Bancolombia muy real" /></p><p>El Phishing a entidades Bancarias es uno de los fraudes más extendidos por Internet, debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia.gif"><img
class="aligncenter size-full wp-image-7795" title="Phishing Bancolombia" src="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia.gif" alt="Phishing Bancolombia Phishing a Bancolombia muy real" width="438" height="298" /></a>En esta ocasión les traigo una muestra de lo reales que pueden parecer estos correos fraudulentos, con los que delincuentes pretenden obtener nuestros datos financieros suplantando a las entidades bancarias.<span
id="more-7789"></span></p><p>Este correo me acabo de llegar a la bandeja de entrada de mi gmail, y me llamo la atención lo trabajado del <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a>, han utilizado las imágenes originales del sitio oficial de <a
href="http://www.dragonjar.org/tag/bancolombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bancolombia">Bancolombia</a> (seguramente extraídos de algún otro correo), el correo de llegada es del dominio oficial del <a
href="http://www.dragonjar.org/tag/banco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Banco">banco</a> (aunque en un análisis de los cabezales, se detectara que realmente utilizaron otro servidor), les dejo un pantallazo del correo:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia-1.jpg"><img
class="aligncenter size-full wp-image-7797" title="Phishing Bancolombia-1" src="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia-1.jpg" alt="Phishing Bancolombia 1 Phishing a Bancolombia muy real" width="580" height="1065" /></a></p><p>Como siempre nos dan un enlace para visitar la página del banco, pero que en realidad apunta a un dominio linkseguro2011 . co . cc que contiene un formulario bastante real también, solicitando nuestra información bancaria, como siempre hemos reportado la página en <a
href="http://www.phishtank.com/phish_detail.php?phish_id=1299719">Phistank</a> y <a
href="http://www.mywot.com/en/scorecard/linkseguro2011.co.cc">MyWot</a> como hemos venido haciendo cada encontramos un fraude de este tipo.</p><p>Les recomiendo ver los siguientes enlaces para ser más conscientes frente a este tipo de <a
title="Entradas etiquetadas con Fraude" href="../tag/fraude" rel="tag">fraude</a>.</p><ul><li><a
title="Enlace permanente a ¿Que es el Phishing?" href="../que-es-el-phishing.xhtml" rel="nofollow" target="_blank">¿Que es el Phishing? </a></li><li><a
href="../memorias-securinf-v20.xhtml">Charla sobre Phishing</a></li><li><a
href="../anti-phishing">Herramientas para Protegerse del Phishing</a></li></ul><p>Si te ha llegado un correo como el que me llegó a mí, reenvíamelo a <strong>dragonjar en gmail </strong>y con tu ayuda combatiremos el phishing más fuertemente.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bbva.xhtml" title="Phishing a BBVA">Phishing a BBVA</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/phishing-en-davivienda.xhtml" title="Phishing en Davivienda">Phishing en Davivienda</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Firesheep actualizado para capturar las cookies SID de Google</title><link>http://www.dragonjar.org/firesheep-actualizado-para-capturar-las-cookies-sid-de-google.xhtml</link> <comments>http://www.dragonjar.org/firesheep-actualizado-para-capturar-las-cookies-sid-de-google.xhtml#comments</comments> <pubDate>Fri, 09 Sep 2011 15:05:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[descargar firesheep]]></category> <category><![CDATA[firesheep descargar]]></category> <category><![CDATA[firesheep no funciona]]></category> <category><![CDATA[firesheep taringa]]></category> <category><![CDATA[firesheep tuenti]]></category> <category><![CDATA[instalar firesheep]]></category> <category><![CDATA[plugin firesheep]]></category> <category><![CDATA[tuenti firesheep]]></category> <category><![CDATA[tutorial firesheep]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7349</guid> <description><![CDATA[Firesheep ¿Se acuerdan de el? el famoso plugin de Firefox que permitía a cualquier persona o periodista (quienes mas bombo causaron con el plugin) realizar el robo de sesiones en su red (session hijacking) con solo pulsar un botón en su navegador. Lamentablemente firesheep fue abandonado por sus creadores y se quedó atrás limitado solo a [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/firesheep.jpg" width="240" title="Firesheep actualizado para capturar las cookies SID de Google" alt="firesheep Firesheep actualizado para capturar las cookies SID de Google" /></p><p><span
style="text-decoration: underline;">Firesheep</span> ¿Se acuerdan de el? el famoso <a
href="http://www.dragonjar.org/tag/plugin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Plugin">plugin</a> de Firefox que permitía a cualquier persona o periodista <em>(quienes mas bombo causaron con el plugin)</em> realizar el robo de sesiones en su red <em>(session hijacking)</em> con solo pulsar un botón en su navegador.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/firesheep.jpg"><img
class="aligncenter size-full wp-image-7350" title="firesheep" src="http://www.dragonjar.org/wp-content/uploads/2011/09/firesheep.jpg" alt="firesheep Firesheep actualizado para capturar las cookies SID de Google" width="238" height="212" /></a></p><p>Lamentablemente firesheep fue abandonado por sus creadores y se quedó atrás limitado solo a ser compatible con Firefox 3.x a 32 Bits&#8230; pero la buena noticia es, que la gente de los laboratorios Acatel-Lucent Bell han decidido retomar el proyecto firesheep de ButlerIan y Gallagher, añadiendo nuevas funcionalidades a este excelente plugin como la captura de nuestra <em>&#8220;sid cookien&#8221;</em> cuando buscamos algo en Google logueados con nuestra cuenta de Gmail.<span
id="more-7349"></span></p><h3>Firesheep y la captura de Cookies SID (identificador de sesión ) de Google</h3><p>El siguiente paper publicado por los chicos del laboratorio Acatel-Lucent Bell y titulado Show Me Your Cookie And I Will Tell You Who You Are   <em>(Muestrame tus cookies y te diré quien eres)</em> explica toda la información que puede ser extraída de nuestras cookies de session en google.</p><p
style="text-align: center;"><object
style="width: 580px; height: 356px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="wmode" value="transparent" /><param
name="flashvars" value="mode=mini&amp;shareMenuEnabled=false&amp;backgroundColor=%23222222&amp;documentId=110910152148-9265b29fcf724f1081c547c803ba12a6" /><embed
style="width: 580px; height: 356px;" width="320" height="240" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;shareMenuEnabled=false&amp;backgroundColor=%23222222&amp;documentId=110910152148-9265b29fcf724f1081c547c803ba12a6" /></object></p><p>Por defecto <span
style="text-decoration: underline;">firesheep</span> es compatible con Firefox 3.x, pero si deseamos la compatibilidad con Firefox 6.x o 5.x en teoria debemos cambiar la extensión del plugin a .zip, extraer el archivo install.rdf y modificar el parámetro <span
class="Apple-style-span" style="font-family: Consolas, Monaco, monospace; font-size: 12px; line-height: 18px; white-space: pre;">em:maxVersion</span> a 5.* o 6.*, como se muestra en el siguiente código:</p><blockquote><pre>&lt;em:targetApplication&gt;
&lt;Description&gt;
&lt;em:id&gt;{ec8030f7-c20a-464f-9b0e-13a3a9e97384}&lt;/em:id&gt; &lt;!-- Firefox --&gt;
&lt;em:minVersion&gt;3.6.10&lt;/em:minVersion&gt;
&lt;em:maxVersion&gt;<span style="color: #ff0000;"><strong>6</strong></span>.*&lt;/em:maxVersion&gt;
&lt;/Description&gt;
&lt;/em:targetApplication&gt;
&lt;/Description&gt;</pre></blockquote><p>Personalmente no me ha funcionado este método para hacer funcionar <em>firesheep</em> en las nuevas versiones de firefox <em>(aunque al parecer a algunas personas les funciona)</em>, por eso recomiendo que dejes un Firefox 3.6 <em>(puede ser portable)</em> solo para utilizar con el Firesheep, ya que las constantes actualizaciones de firefox normalmente deja los plugins sin compatibilidad en poco tiempo.</p><p><strong>Para descargar el Firefox 3.6 sigue estos enlaces:</strong></p><ul><li><a
href="http://download.mozilla.org/?product=firefox-3.6.22&amp;os=win&amp;lang=es-ES">Descargar Firefox 3.6 para Windows</a></li><li><a
href="http://download.mozilla.org/?product=firefox-3.6.22&amp;os=osx&amp;lang=es-ES">Descargar Firefox 3.6 para Mac OS X</a></li><li><a
href="http://download.mozilla.org/?product=firefox-3.6.22&amp;os=linux&amp;lang=es-ES">Descargar Firefox 3.6 para Linux</a> <em>(<a
href="http://comunidad.dragonjar.org/f152/instalar-firesheep-en-gnu-linux-10769/">manual de instalación de Firesheep en linux</a>)</em></li></ul><p><strong>PD.</strong> Los investigadores también <a
href="http://unsearcher.org/Test%20Flaw/HistoryRetreiver.crx">han creado un plugin para Google Chrome que permite ingresar la SID Cookie y acceder al historial de google de esa persona</a>, pero este plugin no cuenta con las demás características del Firesheep <em>(robo de sesiones)</em>.</p><h2 style="text-align: center;"><a
href="http://unsearcher.org/Test%20Flaw/firesheep@codebutler.com%20.xpi">Descarga el Plugin Firesheep con soporte SID Cookies </a></h2><p
style="text-align: center;"><a
href="http://www.4shared.com/file/ZBHTuULz/firesheepcodebutlercom_.html">(mirror para la comunidad dragonjar)</a></p><h2>¿Como podemos protegernos del robo de sesiones?</h2><p>Para protegernos del robo de sesión, sin importar la utilizada para realizarlo, debemos seguir las siguientes <a
title="recomendaciones" href="http://www.dragonjar.org/tag/recomendaciones">recomendaciones</a>:</p><ul><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml">Utilizar conexiones SSL en cualquier sitio</a> donde tengamos que loguearnos (recuerden que <a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml">Facebook</a> y <a
href="http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml">Twitter ya se pueden configurar para usar SSL por defecto</a>), aunque <a
href="http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml">no es un método infalible</a>.</li><li>Si vamos a navegar por redes publicas, <a
href="http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml">asegurarte de hacerlo por una VPN</a> que te permite crear un túnel entre tu equipo e Internet impidiendo la mayoría de ataques.</li></ul><p><strong>Para mas información:</strong><br
/> <a
href="http://unsearcher.org/searching-session-cookies-to-retreive-users-data"> Anuncio oficial en Acatel-Lucent Bell</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/analizando-la-red-huellas-digitales-pasivas-usando-gnu-linux-e-iptables.xhtml" title="Analizando la red: huellas digitales pasivas usando GNU Linux e iptables ">Analizando la red: huellas digitales pasivas usando GNU Linux e iptables </a></li><li><a
href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-disponible-para-descarga.xhtml" title="Metasploit Framework 3.2 disponible para descarga">Metasploit Framework 3.2 disponible para descarga</a></li><li><a
href="http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml" title="Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD ">Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD </a></li><li><a
href="http://www.dragonjar.org/fotos-y-video-de-belinda-en-topless-desnuda.xhtml" title="Fotos y Video de Belinda en Topless &#8211; Desnuda ">Fotos y Video de Belinda en Topless &#8211; Desnuda </a></li><li><a
href="http://www.dragonjar.org/resolucion-del-secgame-1-sauron.xhtml" title="Resolución del SecGame #1: Sauron">Resolución del SecGame #1: Sauron</a></li><li><a
href="http://www.dragonjar.org/como-evitar-ser-victimas-de-virus-tipo-hola-medellin.xhtml" title="Cómo evitar ser Victimas de Virus tipo &#8220;Hola Medellín&#8221;">Cómo evitar ser Victimas de Virus tipo &#8220;Hola Medellín&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firesheep-actualizado-para-capturar-las-cookies-sid-de-google.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Eliminar paginas de Facebook</title><link>http://www.dragonjar.org/eliminar-paginas-de-facebook.xhtml</link> <comments>http://www.dragonjar.org/eliminar-paginas-de-facebook.xhtml#comments</comments> <pubDate>Tue, 06 Sep 2011 05:14:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[borrar pagina facebook]]></category> <category><![CDATA[eliminar pagina en facebook]]></category> <category><![CDATA[eliminar pagina facebook]]></category> <category><![CDATA[eliminar paginas en facebook]]></category> <category><![CDATA[eliminar paginas facebook]]></category> <category><![CDATA[eliminar una pagina en facebook]]></category> <category><![CDATA[facebo]]></category> <category><![CDATA[facebok]]></category> <category><![CDATA[faceboo]]></category> <category><![CDATA[facebooc]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[facebook eliminar pagina]]></category> <category><![CDATA[facebookç]]></category> <category><![CDATA[modificar paginas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7339</guid> <description><![CDATA[Un nuevo fallo en el sistema de administración de paginas (fanpages) en Facebook ha sido descubierto por la firma de seguridad Sophos. El fallo descubierto por Sophos y publicado en su portal Naked Security consiste en que el sistema de paginas de  Facebook no diferencia de forma correcta a el creador de la fanpage, de un [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Eliminar-Paginas-de-Facebook.jpg" width="240" title="Eliminar paginas de Facebook" alt="Eliminar Paginas de Facebook Eliminar paginas de Facebook" /></p><p>Un nuevo <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> en el sistema de administración de paginas <em>(fanpages)</em> en <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> ha sido descubierto por la firma de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> Sophos.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Eliminar-Paginas-de-Facebook.jpg"><img
class="aligncenter size-full wp-image-7340" title="Eliminar Paginas de Facebook" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Eliminar-Paginas-de-Facebook.jpg" alt="Eliminar Paginas de Facebook Eliminar paginas de Facebook" width="512" height="512" /></a></p><p>El fallo descubierto por Sophos y publicado en su portal <a
href="http://nakedsecurity.sophos.com/2011/09/05/facebook-page-hijacking-admins/">Naked Security</a> consiste en que el sistema de paginas de  Facebook no diferencia de forma correcta a el creador de la fanpage, de un usuario subido a administrador, dandole los mismos permisos a los 2 y permitiendo que el el nuevo administrador <em>(usuario ascendido a administrador)</em> permita eliminar al creador de la fanpage.<span
id="more-7339"></span></p><p>Según las condiciones de Facebook  <em>“El creador original de una página <strong>no podrá ser eliminado por otros administradores</strong>” </em>pero la realidad es muy diferente y sin ninguna modificación al sitio de Facebook un usuario administrador puede eliminar al creador del fanpage, como podemos ver en el siguiente <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a>:</p><p
style="text-align: center;"><iframe
src="http://www.youtube-nocookie.com/embed/4LSKEoXJUDY" frameborder="0" width="580" height="356"></iframe></p><h2>Recomendaciones para evitar que te eliminen tu pagina de Facebook/Fanpage</h2><ul><li>Piensa 2 veces antes de añadir a alguien como administrador a tu fanpage, ya sabes que podría eliminarte a ti como administrador.</li><li>Utiliza una que tenga mínimo 8 caracteres entre números, letras y símbolos <em>(<em>&amp;^%</em>#@!*. etc..)</em> una buena clave es la que se recuerda fácilmente, pero difícilmente se adivina.</li><li>NO ingresar a tus cuentas de correos o <a
title="redes sociales" href="http://www.dragonjar.org/tag/redes-sociales">redes sociales</a>, desde conexiones publicas <em>(Centros Comerciales, Universidades, Congresos, Terminales, Aeropuertos, Restaurantes, Etc…)</em> y desconfía de cualquier conexión que este abierta <em>(sin <a
title="seguridad" href="http://www.dragonjar.org/">seguridad</a>)</em>.</li><li><strong>PROHIBIDO</strong> abrir archivos adjuntos en correos electrónicos, clientes de mensajería o redes sociales, acceder a enlaces que te envíen personas desconocidas y si la persona que te lo envía es conocida, preguntale primero qué es antes de abrirlo, ya que muchas veces el malware envía enlaces y adjuntos maliciosos desde las cuentas de tus conocidos sin que ellos se enteren.</li><li>Nunca publiques tu clave, y si  es de vida o muerte hacerlo, cambia tu contraseña y tu pregunta secreta, tan pronto puedas hacerlo.</li><li>Analizar tu computador y todos los computadores desde donde accedes a tu cuenta, con un software <a
href="http://www.dragonjar.org/anti-keylogger/">Anti Keyloggers</a> y un buen <a
href="http://www.dragonjar.org/anti-virus/">Anti Virus</a> ya que el uso de estas herramientas es un método comúnmente utilizado para <a
title="Entradas etiquetadas con Robar" href="http://www.dragonjar.org/tag/robar" rel="tag">robar</a> tus datos de acceso.</li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml" title="Facebook ahora permite conexiones seguras SIEMPRE">Facebook ahora permite conexiones seguras SIEMPRE</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-tu-facebook.xhtml" title="Antivirus para tu Facebook">Antivirus para tu Facebook</a></li><li><a
href="http://www.dragonjar.org/backup-con-informacion-facebook.xhtml" title="Realiza un copia de seguridad con tu información de Facebook">Realiza un copia de seguridad con tu información de Facebook</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eliminar-paginas-de-facebook.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</title><link>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml</link> <comments>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml#comments</comments> <pubDate>Sun, 14 Aug 2011 07:45:44 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Seguridad Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1252</guid> <description><![CDATA[ACTUALIZADO: acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia aplicaciones web, todas las herramientas han sido actualizadas y algunos errores corregidos. Descarga esta nueva versión haciendo click en este enlace&#8230; si no sabes que es Samurai Web Testing Framweork, te digo que&#8230; Samurai Web Testing Framework es un entorno [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SamuraiWeb.jpg" width="240" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" alt="SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></p><p
style="text-align: justify;"><strong>ACTUALIZADO:</strong> acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, todas las herramientas han sido actualizadas y algunos errores corregidos.</p><p
style="text-align: justify;"><a
href="http://sourceforge.net/projects/samurai/files/samurai/">Descarga esta nueva versión haciendo click en este enlace</a>&#8230; si no sabes que es Samurai Web Testing Framweork, te digo que&#8230;</p><p
style="text-align: justify;">Samurai Web Testing Framework es un entorno de trabajo basado en <a
href="http://es.wikipedia.org/wiki/Ubuntu_(distribuci%C3%B3n_Linux)" target="_blank">GNU/Linux Ubuntu</a>, que ha sido pre-configurado para llevar a cabo <a
href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">test de penetración</a> a aplicativos Web.</p><p
style="text-align: center;"><img
class="aligncenter" title="Samurai" src="http://www.dragonjar.org/wp-content/uploads/2010/06/SamuraiWeb.jpg" alt="SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web"  /></p><p
style="text-align: justify;">Este <a
href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs.<span
id="more-1252"></span></p><p
style="text-align: justify;">Al igual que la distribución <a
href="http://labs.dragonjar.org/category/backtrack" target="_blank">BackTrack</a>, Samurai Web Testing Framework divide las herramientas por grupos según una metodología.</p><p
style="text-align: justify;">Comienza por la etapa de <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">reconocimiento</a>, para ello hace uso de las herramientas <a
href="http://ha.ckers.org/fierce/" target="_blank">Fierce domain Scanner</a> y <a
href="http://www.paterva.com/maltego/" target="_blank">Maltego</a>. Para el mapeo del sistema objetivo incluye la herramienta <a
href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project" target="_blank">WebScarab</a> y <a
href="http://www.dragonjar.org/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml" target="_blank">Ratproxy</a>. Para el <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">descubrimiento de vulnerabilidades</a> incluye <a
href="http://w3af.sourceforge.net/" target="_blank">w3af</a> y <a
href="http://portswigger.net/proxy/" target="_blank">burp</a>, finalmente para el proceso de explotación utiliza <a
href="http://www.securityfocus.com/tools/4927" target="_blank">BeEF</a>, <a
href="http://sourceforge.net/projects/shcmd" target="_blank">AJAXShell</a> y otras más.</p><p
style="text-align: justify;">Como si esto fuera poco, Samurai Framework incluye una wiki preconfigurada y lista para ser usada como bitácora de recolección de la información que vamos generando a medida que avanzamos en el proceso de pen-testing.</p><p
style="text-align: justify;">Los desarrolladores hacen anuncio oficial de la disponibilidad de esta primera distribución como versión de desarrollo y hacen la invitación a los interesados a participar de este genial proyecto, ofrecen para ello un sitio <a
href="http://samurai.intelguardians.com/" target="_blank">Web</a> y una <a
href="https://sourceforge.net/mail/?group_id=235785" target="_blank">lista de correo</a>.</p><p
style="text-align: justify;">Para finalizar dejo algunas capturas de pantalla de lo que he probado a manera &#8220;superficial&#8221; sin entrar aún mucho en el detalle de uso y comportamiento del sistema (hasta el momento va muy bien). Quiero además hacer la salvedad que estas mismas herramientas pueden ser instaladas y configuradas en diferentes S.O, por lo tanto una vez más queda comprobado que no importa el S.O que utilicemos, todos pueden servir para las diferentes tareas de nuestro día a día, incluso para estos menesteres de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" class='wp-smiley' title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></p><p
style="text-align: justify;">Cargando y reconociendo componentes y hardware</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/8725/cargandoeg8.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/8725/cargandoeg8.th.jpg" alt="cargandoeg8.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Inicio de sesión (contraseña para root)</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/5207/loginfr2.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/5207/loginfr2.th.jpg" alt="loginfr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Escritorio (Gnome)</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/938/desktopzn0.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/938/desktopzn0.th.jpg" alt="desktopzn0.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Menú Samurai (Herramientas)</p><p
style="text-align: center;"><a
href="http://img139.imageshack.us/img139/7199/menufx6.jpg" target="_blank"><img
class="aligncenter" src="http://img139.imageshack.us/img139/7199/menufx6.th.jpg" alt="menufx6.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Navegador (Add-ons incluídos: Edit cookies, DOM Inspector, Firebug, Greasemonkey, HackBar, Header Spy, SQL Injection, etc)</p><p
style="text-align: center;"><a
href="http://img139.imageshack.us/img139/5461/navegadorro2.jpg" target="_blank"><img
class="aligncenter" src="http://img139.imageshack.us/img139/5461/navegadorro2.th.jpg" alt="navegadorro2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Herramienta WebScarab</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/6360/webscarabxr2.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/6360/webscarabxr2.th.jpg" alt="webscarabxr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Terminal</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/254/terminalvk9.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/254/terminalvk9.th.jpg" alt="terminalvk9.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Wiki incluida y pre-configurada</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/5999/wikipx2.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/5999/wikipx2.th.jpg" alt="wikipx2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Ejecución del instalador a disco duro</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/8468/instaladorww5.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/8468/instaladorww5.th.jpg" alt="instaladorww5.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p><strong>Mas Información:</strong><a
href="http://samurai.inguardians.com/" target="_blank"><br
/> Web oficial del Proyecto Samurai Web Testing Framework</a><br
/> <a
href="http://sourceforge.net/projects/samurai/" target="_blank">Descargar Samurai Web Testing Framework</a><br
/> <a
href="http://comunidad.dragonjar.org/f154/" target="_blank">Foro de discusión sobre seguridad en aplicativos web (Comunidad DragonJAR)</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Vulnerabilidad en timthumb.php afecta millones de blogs con WordPress</title><link>http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml#comments</comments> <pubDate>Thu, 04 Aug 2011 19:20:58 +0000</pubDate> <dc:creator>Hans Code</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[fallo]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[timthumb.php]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6810</guid> <description><![CDATA[Recientemente Mark Maunder, CEO de Feedjit descubrió una vulnerabilidad en la librería timthumb.php, que podría permitir a un usuario malintencionado, ejecutar código PHP de manera arbitraria. Gracias a timthumb.php es posible cambiarle de tamaño a las imágenes de forma automática. Esta utilidad presente en millones de plantillas de WordPress, utiliza un directorio que es accesible vía web, para alojar  las imágenes resultantes del proceso de obtener [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg" width="240" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress" alt="timthumb Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress" /></p><p>Recientemente Mark Maunder, CEO de Feedjit <a
href="http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/" target="_blank">descubrió una vulnerabilidad</a> en la librería <strong><a
href="http://www.dragonjar.org/tag/timthumb-php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con timthumb.php">timthumb.php</a></strong>, que podría permitir a un usuario malintencionado, ejecutar código PHP de manera arbitraria.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg"><img
title="timthumb problema de seguridad" src="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg" alt="timthumb Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress" width="580" height="363" /></a><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg"><br
/> </a></p><p>Gracias a timthumb.php es posible cambiarle de tamaño a las imágenes de forma automática. Esta utilidad presente <strong>en millones de plantillas de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a></strong>, utiliza un directorio que es accesible vía <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, para alojar  las imágenes resultantes del proceso de obtener una imagen y redimensionarla.</p><p>Por defecto, timthumb.php (también nombrado como thumb.php en ciertas plantillas) permite cargar y redimensionar imágenes remotamente desde los siguientes dominios:</p><pre class="brush:php">$allowedSites = array (
	'flickr.com',
	'picasa.com',
	'blogger.com',
	'wordpress.com',
	'img.youtube.com',
	'upload.wikimedia.org',
	'photobucket.com',
);</pre><p>Generalmente el directorio en cuestión es nombrado como &#8220;cache&#8221;. El problema radica en que timthumb.php no comprueba correctamente los dominios desde donde es posible recibir una imagen. En consecuencia y dado que el directorio &#8220;cache&#8221; puede ser accesible desde  el navegador web, pues un atacante podría cargar y ejecutar código PHP arbitrario y hacer de las suyas con solo especificar algunos de los dominios del array anterior en la URL; por ejemplo:</p><blockquote><p><a
href="http://blogger.com.dominio.com/badscript.php" target="_blank">http://blogger.com.dominio.<wbr>com/badscript.php</wbr></a></p></blockquote><p>De esta manera, timthumb.php lo alojará el fichero badscript.php dentro del directorio de caché en el sitio de destino, por ejemplo:</p><blockquote><p><a
href="http://tudominio.com/wp-content/themes/tuplantilla/cache/badscript.php" target="_blank">http://tudominio.com/wp-<wbr>content/themes/tuplantilla/<wbr>cache/badscript.php</wbr></wbr></a></p></blockquote><p>Así las cosas, desde el navegador cualquier código que haya en el fichero badscript.php será ejecutado por el servidor web del usuario víctima. Tal cual, <a
href="http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/" target="_blank">lo explica Maunder</a> quien descubrió la vulnerabilidad cuando realizaba una auditoria de un ataque ejecutado en su propio blog.</p><p>Plantillas de <a
href="http://woothemes.com/" target="_blank">Woothemes</a>, <a
href="http://elegantthemes.com/" target="_blank">Elegantthemes</a>, <a
href="http://themeforest.com/" target="_blank">Themeforest</a>, <a
href="http://templatic.com/" target="_blank">templatic</a>, entre miles de otros proveedores, son vulnerables.</p><h2><strong>Instrucciones para reparar la vulnerabilidad y mitigar los riesgos.</strong></h2><p>Si utilizas <a
href="http://woothemes.com/" target="_blank">plantillas de Woothemes</a> y tienes una cuenta en este sitio, desde ya puedes descargar la versión actualizada de tu theme, tomar el thumb.php vulnerable y reemplazarlo por el nuevo. En otro caso, la recomendación es <a
href="http://code.google.com/p/timthumb/source/browse/trunk/timthumb.php" target="_blank">descargar la versión actualizada de timthumb.php (la 1.33)</a> y a partir de este actualizar el timthumb.php de tu plantilla.</p><p>Adicionalmente, en la línea 27 del script actualizado, eliminar todos los dominios permitidos del array ($allowedSites = array();)</p><p>Del mismo modo, recomendamos asegurarse de que la siguiente linea se haya establecido como FALSE:</p><pre class="brush:php">define ('ALLOW_EXTERNAL', FALSE);           // allow external website (override security precaution - not advised!)</pre><p>Esta vulnerabilidad es <strong>considerada como critica</strong> y al hacer una búsqueda en Google, obtenemos 40 millones de resultados relacionados con el script.</p><h2><strong>WordThumb, la versión segura de timthumb.php</strong></h2><p>Hace unas horas, Maunder, ha publicado una tercera actualización donde da a conocer detalles de un nuevo proyecto llamado Wordthumb, que promete ser la versión segura de lo que conocemos como timthumb.php y es el resultado de una reescritura completa de este script, sin afectar la compatibilidad del mismo. El único código que sigue siendo original de timthumb, son las rutinas de procesamiento de imágenes.  Todo lo demás ha sido reconstruido desde cero.</p><p>Las instrucciones básicas sobre como usar este código se encuentra <a
href="http://code.google.com/p/wordthumb/" target="_blank">disponible en Google Code</a>. Dentro de la mejoras se destacan aspectos como la utilización de un directorio que no es accesible vía web para el almacenamiento de las imágenes que son redimensionadas y además como medida de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> extra, todos los archivos almacenados en caché, tiene una extensión txt, entre otras mejoras.</p><p>Para más detalles sobre Wordthumb te invitamos a leer el anuncio de Maunder: <a
href="http://markmaunder.com/2011/a-secure-rewrite-of-timthumb-php-as-wordthumb/" target="_blank">A secure rewrite of timthumb.php as Wordthumb</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml" title="Lluvia de 0days en la EKOParty">Lluvia de 0days en la EKOParty</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</title><link>http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml</link> <comments>http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml#comments</comments> <pubDate>Mon, 18 Jul 2011 18:14:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Chrome]]></category> <category><![CDATA[FireCAT]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[KromCAT]]></category> <category><![CDATA[Plugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6740</guid> <description><![CDATA[Muchos de nosotros ya conocemos FireCAT, el proyecto que busca catalogar las extensiones para Firefox especialmente pensadas para la una auditoria de seguridad, también sabemos que FireCAT se unió con Mantra para crear el &#8220;Navegador Definitivo para Auditorias de seguridad&#8221;, pero como en la variedad esta el placer hoy les presento KromCAT. KromCAT es un [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/KromeCAT.jpg" width="240" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" alt="KromeCAT KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" /></p><p>Muchos de nosotros <a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml">ya conocemos FireCAT, el proyecto que busca catalogar las extensiones para Firefox especialmente pensadas para la una auditoria de seguridad</a>, también sabemos que <a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml">FireCAT se unió con Mantra para crear el &#8220;Navegador Definitivo para Auditorias de seguridad&#8221;</a>, pero como en la variedad esta el placer hoy les presento <a
href="http://www.dragonjar.org/tag/kromcat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con KromCAT">KromCAT</a>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/KromeCAT.jpg"><img
class="alignnone size-full wp-image-6741" title="KromeCAT" src="http://www.dragonjar.org/wp-content/uploads/2011/07/KromeCAT.jpg" alt="KromeCAT KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" width="400" height="400" /></a></p><p>KromCAT es un completo catalogo de las <a
title="extensiones" href="../tag/extensiones">extensiones</a> para Google <a
href="http://www.dragonjar.org/tag/chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chrome">Chrome</a>, que están especialmente diseñadas para su uso en una auditoria de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, su version actual es la 1.0 Beta y contiene mas de  38 extenciones divididas en 7 categorias,  como podemos ver en la siguiente imagen:<span
id="more-6740"></span></p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/KromCAT.jpg"><img
class="alignnone size-medium wp-image-6742" title="KromCAT" src="http://www.dragonjar.org/wp-content/uploads/2011/07/KromCAT-271x300.jpg" alt="KromCAT 271x300 KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad" width="271" height="300" /><br
/> Click en la imagen para Agrandar.</a></p><p>Esperemos no pase mucho para ver una fucion de KromCAT con Chromium para tener ya listo un navegador especialmente diseñado para las auditorias de seguridad.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/wTmSr9mk/KromCAT-HTMLv10Beta.html">Descarga KromCAT en HTML</a></h2><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/DC3L9Bl1/KromCAT_Source_V10Beta.html">Descargar KromCAT en FreeMind</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Vídeo tutoriales sobre seguridad Web por OWASP</title><link>http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml</link> <comments>http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml#comments</comments> <pubDate>Wed, 06 Jul 2011 23:21:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Manuales]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Tutoriales]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6750</guid> <description><![CDATA[El proyecto Open Web Application Security Project (OWASP), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras aplicaciones web, comenzó un proyecto llamado &#8220;AppSec Tutorial Series&#8221; que busca por medio de Video Tutoriales, ayudar a los desarrolladores a conocer, detectar y reparar los errores de seguridad mas comunes en el mundo de las aplicaciones [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/OWASP-300x147.jpg" width="240" title="Vídeo tutoriales sobre seguridad Web por OWASP" alt="OWASP 300x147 Vídeo tutoriales sobre seguridad Web por OWASP" /></p><p>El proyecto Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project (<a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web, comenzó un proyecto llamado &#8220;AppSec Tutorial Series&#8221; que busca por medio de <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">Video</a> <a
href="http://www.dragonjar.org/tag/tutoriales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutoriales">Tutoriales</a>, ayudar a los desarrolladores a conocer, detectar y reparar los errores de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> mas comunes en el mundo de las aplicaciones web.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/OWASP.jpg"><img
class="alignnone size-full wp-image-6751" title="OWASP Video Tutoriales" src="http://www.dragonjar.org/wp-content/uploads/2011/07/OWASP.jpg" alt="OWASP Vídeo tutoriales sobre seguridad Web por OWASP" width="450" height="221" /></a></p><p>Estos video tutoriales realizados por Jerry Hoof son bastante cortos (10 minutos aproximadamente), pero de forma grafica y muy clara cumplen su objetivo, estaremos atentos a nuevas publicaciones de la serie &#8220;AppSec Tutorial&#8221; desde la Comunidad DragonJAR y actualizaremos<span
id="more-6750"></span></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="356px"><div
id="pro-player-6750pp-single-4f3644f1687c8"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "356",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6750pp-single-4f3644f1687c8",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6750pp-single-4f3644f1687c8&sid=1328956657'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6750pp-single-4f3644f1687c8",name: "obj-pro-player-6750pp-single-4f3644f1687c8"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6750pp-single-4f3644f1687c8", "580", "356", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="356px"><div
id="pro-player-6750pp-single-4f3644f1c367a"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "356",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6750pp-single-4f3644f1c367a",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6750pp-single-4f3644f1c367a&sid=1328956658'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6750pp-single-4f3644f1c367a",name: "obj-pro-player-6750pp-single-4f3644f1c367a"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6750pp-single-4f3644f1c367a", "580", "356", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="356px"><div
id="pro-player-6750pp-single-4f3644f2272f9"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "356",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6750pp-single-4f3644f2272f9",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6750pp-single-4f3644f2272f9&sid=1328956658'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6750pp-single-4f3644f2272f9",name: "obj-pro-player-6750pp-single-4f3644f2272f9"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6750pp-single-4f3644f2272f9", "580", "356", "9.0.0", false, flashvars, params, attributes);</script></p><p><strong>Par Mas Información:</strong><br
/> <a
href="http://www.youtube.com/user/AppsecTutorialSeries#p/a">Visita el Canal Oficial de la Iniciativa en Youtube</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-seguridad-en-aspnet.xhtml" title="Video Tutoriales Seguridad en ASP.NET">Video Tutoriales Seguridad en ASP.NET</a></li><li><a
href="http://www.dragonjar.org/mis-videotutoriales.xhtml" title="Mis Videotutoriales">Mis Videotutoriales</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-ubuntu-gnu-linux-parte-ii.xhtml" title="Video Tutoriales de Ubuntu GNU Linux (Parte II) ">Video Tutoriales de Ubuntu GNU Linux (Parte II) </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</title><link>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml#comments</comments> <pubDate>Thu, 16 Jun 2011 19:34:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NavegadorPlugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6601</guid> <description><![CDATA[Se acuerdan den Mantra?, el navegador pensado para auditorias de aplicaciones web y de FireCAT, conjunto de extensiones de Firefox para Auditorias de Seguridad, les cuento que los desarrolladores de estas dos iniciativas han decidido unir esfuerzos y fusionar sus proyectos para generar el Navegador Definitivo e Auditorias de seguridad. Gracias a Maxisoler me entero [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Mantra.jpg" width="240" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" alt="Mantra FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" /></p><p>Se acuerdan den Mantra?, el navegador pensado para auditorias de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y de <a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml">FireCAT, conjunto de extensiones de Firefox para Auditorias de Seguridad</a>, les cuento que los desarrolladores de estas dos iniciativas han decidido unir esfuerzos y fusionar sus proyectos para generar el Navegador Definitivo e Auditorias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Navegador para Auditoria en Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2011/06/Mantra.jpg" alt="Mantra FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" width="580" height="345" /></p><p>Gracias a <a
href="http://twitter.com/#!/maxisoler/status/81434982186364928">Maxisoler</a> me entero de la unión de estos dos proyectos, que parecía el paso a seguir, ya que <a
href="http://www.dragonjar.org/tag/firecat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FireCAT">FireCAT</a> ofrecía un conjunto de extensiones muy bien organizadas sobre auditoria en seguridad y Mantra un navegador con estas extensiones ya integradas.<span
id="more-6601"></span></p><p>Ahora Mantra ofrece una selecta colección de herramientas debidamente organizadas para convertir nuestro navegador en la caja de herramientas necesaria para realizar nuestras auditorias, como podemos ver en el siguiente listado:</p><ul><li> Information Gathering<ul><li>Whois<ul><li>Flagfox</li></ul></li><li>Location Info<ul><li>Flagfox</li></ul></li><li>Enumeration and Fingerprint<ul><li>Host Spy</li><li>JSView</li><li>PassiveRecon</li><li>View Dependencies</li><li>Wappalyzer</li></ul></li><li>Data Mining<ul><li>People Search Engine</li><li><a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> search</li></ul></li></ul></li><li>Editors<ul><li>Cert Viewer Plus</li><li>Firebug</li><li>JSView</li></ul></li></ul><ul><li>Network Utilities<ul><li>Protocols and applications<ul><li>FTP<ul><li>Fire FTP</li></ul></li><li>DNS<ul><li>DNS Cache</li></ul></li><li>SQL<ul><li>SQLite Manager</li></ul></li></ul></li><li>Sniffers<ul><li>HTTP Fox</li></ul></li><li>Password<ul><li>CryptoFox 2.0</li></ul></li></ul></li></ul><ul><li>Misc<ul><li>Tweaks and Hacks<ul><li>Greasemonkey</li><li>Scripts</li></ul></li><li>Malware scanner<ul><li>Web of Trust</li></ul></li><li>Automation<ul><li>iMacros</li></ul></li><li>Others<ul><li>CacheToggle 0.6</li><li>URL Flipper</li></ul></li></ul></li></ul><ul><li>Application Auditing<ul><li>Hackbar</li><li>JavaScript Deobfuscator</li><li>RESTClient</li><li>Tamper Data</li><li>Live HTTP Headers</li><li>RefControl</li><li>User Agent Switcher</li><li>Web Developer</li><li>DOM Inspector</li><li>Inspect This</li><li>Formfox</li><li><a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Me<ul><li>Access Me</li><li>SQL Inject Me</li><li>XSS Me</li></ul></li><li>Cookies<ul><li>Cookies Manager+ 1.5.1</li><li>Firecookie</li></ul></li></ul></li></ul><ul><li>Proxy<ul><li>FoxyProxy Standard 2.22.6</li><li>HttpFox</li></ul></li></ul><h2 style="text-align: center;"><a
href="http://www.getmantra.com/download/index.html">Mantra se encuentra disponible para GNU/Linux, Mac OS X y Microsoft Windows y puedes descargarlo desde este enlace</a></h2><p><strong>Para Mas Información:</strong><br
/> <a
href="http://getmantra.com/">Visita la Pagina Oficial de Mantra</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 52/188 queries in 0.218 seconds using disk: basic
Object Caching 7524/7717 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 05:37:38 -->
