Pastel, Cheet Sheets, Chuletas en la Seguridad Informática
Existen muchas formas de llamar las “ayudas didácticas”, que utilizamos a la hora de reforzar conceptos en esos exámenes o parciales que por esta época atormentan tanto.
Pero no importa si le llamas pastel, chancuco, (en colombia las mas utilizadas) o chuletas (muy común en españa) a ese trozo de papel, lápiz, piel, etc…, lo importante es la función que cumplen al “recordarnos” los aspectos claves de los temas que estamos tratando.
En el campo de la seguridad informática es normal contar con mas de una docena de herramientas y técnicas para realizar un test de penetración o testear la seguridad de un aplicativo o red, es por eso que en este campo, en el que tenemos que recordar tantas cosas, son especialmente útiles estas “ayudas didácticas”, en este articulo pretendo recopilar el mayor numero de “chuletas” o “cheet sheets” de herramientas y técnicas relacionadas con la seguridad informática.
Técnicas:
XSS
- XSS Cheet Sheets
- Hoja de trucos XSS
- XSS – Exposed
- XSS, SQL Injection and Fuzzing Barcode Cheat Sheet
- Prevención del XSS
- xssDB
SQL Injection
- SQL Injection Cheat Sheet
- Informix SQL Injection Cheat Sheet
- MSSQL Injection Cheat Sheet
- Oracle SQL Injection Cheat Sheet
- MySQL SQL Injection Cheat Sheet
- Postgres SQL Injection Cheat Sheet
- DB2 SQL Injection Cheat Sheet
- Ingres SQL Injection Cheat Sheet
- SQL Injection Prevention Cheat Sheet
Search Engines Hacking
Cross-Site Request Forgery
Ingeniería Inversa
Análisis Forense
Wireless Crack
Herramientas
- Hping (español) (ingles)
- NMap (español) (ingles)
- Fgdump, Hping, Metasploit (ingles)
- Netcat (ingles)
- ESAPI (ingles)
- BackTrack 4 (ingles)
Procedimientos / Protocolos
- Intrusion Discovery Cheat Sheet (Linux) (Windows)
- IPv6 TCP/IP and tcpdump
- TCP/IP and tcpdump
- OWASP 2010 Top 10 Cheat Sheet
- Web Application Security Frame
Ayudanos a complementar este listado, enviamos las “chuletas”, “Pasteles”, “Cheat Sheets” (o como le llamen en tu pais), que conozcas sobre herramientas, técnicas o temas relacionados con la seguridad informática.


25 febrero 2010 









porque me toca estudiar casos de uso si hay cosas como estas tan buenas par aleer ?
EYYY es muy buena la lista
Muy buena lista! Algunas las tenía pero otras no. Siempre vienen bien esta clase de cosas.
Gracias!
En Colombia le llamamos “soplete”…
Excelente iniciativa.
Saludos
chancuco (mas utilizado en colombia) (¿?) lo dudo… ¬¬
mas bien “pastel..”
Muy buena la nota, me ahorraron todo el trabajo de recopilacion que estaba haciendo
Saludos….8)