Joomscan, analizando Joomla!

El uso de los CMS para la creación de páginas webs es algo que está a la orden del día. Ya hace años que este tipo de gestores de contenido se están actualizando ofreciendo a los usuarios cada vez mas funcionalidades. El usuario que instala este tipo de gestores no ha de tener ni idea [...]

Leer más

KodiakDNS, fingerprinting

En una auditoría de seguridad lo mas probable es que antes de llegar ha hacer aquella auditoría interna nos pidan de poder obtener toda aquella información pública que nos sea posible. Una de las aplicaciones que podemos usar y que podemos lanzar contra el dominio es KodiakDNS. Para hacerlo funcionar tendremos que instalar dos componentes [...]

Leer más

DragonJAR TIP 01! – Sniffer Vmware Fusion

Inauguramos una “serie de artículos” en las que os traeremos un pequeño truco para que podáis practicar alguna disciplina en concreto. Estos TIPS podrán ser pequeños scripts o pequeñas funcionalidades que os podemos enseñar. El TIP de hoy se titula Sniffer VmwareFusion VmwareFusion es la aplicación de vmware para MAC. En sistemas windows y GNU/Linux [...]

Leer más

Análisis de APK con VirusTotal

Quien se dedica a la seguridad conoce Virus Total, aquel servicio que te da una visión de cuantos motores antivirus detectan una muestra en concreto. Virus Total ha ido aumentando la cantidad de tipos de archivo que puede procesar y ahora es capaz de analizar también aplicaciones para Android (aunque mientras no lo tenia salieron [...]

Leer más

1 password, gestiona tus contraseñas

Hoy en día a las que nos demos de alta en 2 o 3 sitios ya tendremos que almacenar nuestras contraseñas en la cabeza. Llega un momento que esto es imposible, tenemos tantas contraseñas que no podremos llegar a almacenarlas. Y si ya tenemos contraseñas del tipo “hDSXy;zY:|KkrdS”, creo que poca gente podrá almacenar mas [...]

Leer más

II Congreso Surcolombiano de Seguridad Informática

EL próximo 10 de Mayo en Neiva, Huila se realizará el II Congreso Sur colombiano de Seguridad Informática, un evento que se consolida con su segunda edición y pretende crear conciencia sobre seguridad informática en el sur de Colombia. El  congreso tendrá lugar en el Centro de Convenciones José Eustacio Rivera, salón Águila Andina, de [...]

Leer más

SSLScan, comprueba la seguridad de tu SSL

Siempre se ha dicho que es más fácil ser atacante que no defensor. El que ataca normalmente buscará todos los vectores de entrada posible, cuando crea que ha encontrado uno lo atacará. El defensor en cambio solo le resta ir revisando sus niveles de seguridad  para que no le ataquen. Una de las cosas que [...]

Leer más

CSI 2013 – Primer Congreso Internacional de Seguridad Informática en Pereira

El próximo 14, 15 y 16 de Agosto se realizará el “Primer Congreso Internacional de Seguridad Informática en Pereira” (CSI 2013) un evento que mostrará las técnicas modernas de violación de información digital así como sus contra-medidas, la  responsabilidad de la seguridad de la información y la informática en general en la perla del otún. [...]

Leer más