Entries (RSS)
May 18

Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables Publicada por 4v4t4r en Herramientas Seguridad, Pentest, Seguridad Web .


Moth es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para:

1. Probar scanners de seguridad en aplicaciones Web
2. Probar herramientas de análisis de código estático (SCA)
3. Dar un curso introductorio de seguridad en aplicaciones Web

La motivación para crear esta herramienta llegó al equipo de Bonsai luego de leer “anantasec-report.pdf”, el cual esta incluido en el archivo de distribución y puedes bajar libremente. El objetivo principal de esta herramienta es el de dar a la comunidad un banco de pruebas listo para utilizar a la hora de probar herramientas de seguridad Web. Para casi todas las vulnerabilidades en aplicaciones Web que existen, moth posee un script de prueba.

Hay tres maneras diferentes de acceder las aplicaciones Web y scripts vulnerables incluidos en moth:

1. Directamente
2. Por medio de mod_security
3. Por medio de PHP-IDS (solo si la aplicacion Web esta escrita en PHP)

Tanto mod_security como PHP-IDS poseen sus configuraciones por defecto, y muestran el detalle del ataque detectado cuando este sucede. Esta funcionalidad es muy útil para probar scanners de vulnerabilidades Web, y enseñar a estudiantes el funcionamiento de los Web application firewalls. Lo interesante es que un usuario puede acceder el mismo script vulnerable utilizando los tres métodos, lo cual ayuda mucho en el proceso de enseñanza.

89737849 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

83944542 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

84135781 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

32999117 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

54350630 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

88839589 Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables

Este recurso será tratado/desarrollado en profundidad en los Laboratorios de Seguridad Informática de la Comunidad

Más información y Descarga de Moth , Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables.

Este es un desarrollo de la Compañía Bonsai. Bonsai se encuentra comprometido con la comunidad Open Source, siendo Platinum sponsor del proyecto w3af – Web Application Attack and Audit Framework, el cual es liderado por Andrés Riancho, fundador de Bonsai. Más información sobre Bonsai>>

Envíale este Articulo a Tus Amigos

3 Responses to “Moth, Entorno virtualizado para entrenamiento en seguridad con aplicaciones Web vulnerables”

  1. 1
    Angelus_7722 Says:

    Se ve buenisimo y muy util……….

    Lo malo es que tengo la version 6 del VMWare instalada y al parecer la usada en el Moth es mayor, razon por la que no pude realizar la importacion de los archivos.

    Según vi es un archivo con un vmware de linux y adcionalmente trae otra serie de archivos que tengo la duda sobre si son los script encargadas de “configurar” las bulnerabilidades.

    Será que puedo hacer correr estos scripts en un S.O de Ubunto ya que no puedo cargar la VMWare??? Por ahora no lo puedo probar pero mirare que se puede hacer y les comento

    saludos y gracias por el tema

  2. 2
    cracksub Says:

    Buenas alguien sabrá sobre el login y password al iniciar el ubuntu moth

  3. 3
    Aplicaciones Web Vulnerables Says:

    [...] Moth es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para probar scanners de seguridad en aplicaciones Web, herramientas de análisis de código estático (SCA), dar cursos introductorios de seguridad en aplicaciones Web. puedes encontrar mas informacion sobre esta herramienta en nuestra comunidad. [...]

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.