<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Aplicacion</title> <atom:link href="http://www.dragonjar.org/tag/aplicacion/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</title><link>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml</link> <comments>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml#comments</comments> <pubDate>Thu, 19 Aug 2010 20:20:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[LFI]]></category> <category><![CDATA[RFI]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerables]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4822</guid> <description><![CDATA[X5S es una herramienta desarrollada por la empresa de seguridad Casaba, con la finalidad de ayudar a los desarrolladores web a encontrar vulnerabilidades o problemas de seguridad en sus aplicaciones. Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/X5S.jpg" width="240" title="X5S   Encuentra fallos XSS, LFI y RFI fácilmente" alt="X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente" /></p><p>X5S es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> desarrollada por la empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://websecuritytool.casabasecurity.com/products/x5s/">Casaba</a>, con la finalidad de ayudar a los desarrolladores <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> a encontrar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> o problemas de seguridad en sus aplicaciones.</p><p
style="text-align: center;"><img
class="alignnone" title="Descubrir problemas aplicacion web" src="http://www.dragonjar.org/wp-content/uploads/2010/08/X5S.jpg" alt="X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente" width="581" height="538" /></p><p
style="text-align: center;"><p>Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a fallos como <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>,<a
href="http://www.dragonjar.org/tag/lfi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LFI">LFI</a>, <a
href="http://www.dragonjar.org/tag/rfi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con RFI">RFI</a>.<span
id="more-4822"></span></p><p>Aunque X5S es una herramienta gratuita y de código abierto, desafortunadamente solo esta disponible para entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, pero si eres desarrollador web y te preocupa la seguridad de tus creaciones, no dudes en bajar testar tu código con ella.</p><h2 style="text-align: center;"><a
href="http://xss.codeplex.com/releases/view/43170">Descargar X5S</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://xss.codeplex.com">Pagina Oficial de X5S</a><br
/> <a
href="http://xss.codeplex.com/documentation">Documentación de X5S</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Soporte para Flash y JAVA en el iPhone / iPod Touch</title><link>http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml</link> <comments>http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml#comments</comments> <pubDate>Wed, 28 Apr 2010 16:42:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Adobe]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Flash]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4206</guid> <description><![CDATA[Dejando atras las peleas entre Apple y Adobe, sobre si es conveniente o no darle soporte a flash en el iPhone / iPod Touch, les dejo esta aplicacion CloudBrowse que seguro les va a encantar. CloudBrowser es una aplicacion para el iPhone e iPod Touch que nos permite utilizar un navegador Mozilla Firefox atravez de [...]]]></description> <content:encoded><![CDATA[<p>Dejando atras las peleas entre <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a> y <a
href="http://www.dragonjar.org/tag/adobe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Adobe">Adobe</a>, sobre si es conveniente o no darle soporte a <a
href="http://www.dragonjar.org/tag/flash" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flash">flash</a> en el iPhone / <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch, les dejo esta <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> CloudBrowse que <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a> les va a encantar.</p><p
style="text-align: center;"><img
class="aligncenter" title="Flash y JAVA en el iPhone" src="http://i.imgur.com/xvMAf.jpg" alt="xvMAf Soporte para Flash y JAVA en el iPhone / iPod Touch" width="189" height="191" /></p><p>CloudBrowser es una aplicacion para el iPhone e iPod Touch que nos permite utilizar un <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> Mozilla Firefox atravez de un sistema de Cloud Computing, pero ademas de esto, nos permite visualizar e interactuar con <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> y animacion creadas en Flash y JAVA.<span
id="more-4206"></span></p><p>CloudBrowser NO permite el soporte de Flash y JAVA de forma nativa,  lo que estariamos haciendo es administrando un navegador <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> (Mozilla Firefox) de forma remota, desde nuestro dispositivo movil; En un principio <a
href="http://ax.itunes.apple.com/app/id346618309?mt=8">apple habia aprobado</a> esta aplicación gratuita, pero de un momento a otro dejo de aparecer.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/jh9Hc.jpg" alt="jh9Hc Soporte para Flash y JAVA en el iPhone / iPod Touch" width="480" height="320" title="Soporte para Flash y JAVA en el iPhone / iPod Touch" /><br
/> Funcionamiento totalmente confirmado en diferentes aplicaciones flash y JAVA</p><p>Afortunadamente alcancé a sacar una copia del archivo .ipa en su version 1.3 (la ultima que salio) de mi iTunes y se los dejo para que disfruten todas las funcionalidades que Flash y JAVA pueden traer a tu iPhone o iPod Tocuh.</p><p><span
style="color: #ff0000;"><strong>Advertencia: </strong></span>Recuerden que estamos utilizando un navegador en un sitio externo a nuestro iPhone o iPod Touch, por lo que cualquier <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> que ingresemos en el, puede ser capturada y utilizada con fines inescrupulosos, NO estoy diciendo que los encargados de CloudBrowser lo hagan, pero es mejor que no ingresen <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a> personales o realicen transacciones bancarias desde este navegador.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/leYaiWm-/CloudBrowse_v13_-__wwwDragonJA.html">Descargar CloudBrowser para navegar con Flash y JAVA desde el iPhone</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Lista de tareas para revisar la seguridad en proyectos PHP</title><link>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml</link> <comments>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml#comments</comments> <pubDate>Sun, 11 Apr 2010 21:48:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Lista]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguro]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4156</guid> <description><![CDATA[La siguiente es una lista de tareas o &#8220;cosas a revisar&#8221; para garantizar que nuestro proyecto web en php, cumpla con todos los requisitos necesarios para que sea seguro, fue creada por sk89q para ayudar a los desarrolladores web a desarrollar de forma segura sus aplicaciones. Esta pequeña pero útil guía, es la versión imprimible [...]]]></description> <content:encoded><![CDATA[<p>La siguiente es una <a
href="http://www.dragonjar.org/tag/lista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lista">lista</a> de tareas o &#8220;cosas a revisar&#8221; para garantizar que nuestro proyecto <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> en <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>, cumpla con todos los requisitos necesarios para que sea <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a>, fue creada por <a
href="http://www.sk89q.com/2010/04/printable-php-security-checklist/">sk89q</a> para ayudar a los desarrolladores web a desarrollar de forma segura sus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad en PHP" src="http://img580.imageshack.us/img580/9791/phpsecscreenshot.png" alt="phpsecscreenshot Lista de tareas para revisar la seguridad en proyectos PHP" width="304" height="392" /></p><p>Esta pequeña pero útil guía, es la versión imprimible del articulo completo titulado <a
href="http://www.sk89q.com/2009/08/definitive-php-security-checklist/">Definitive PHP security checklist</a> donde paso a paso nos dan a conocer los puntos que todo desarrollador web debe tener en cuenta para garantizar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sus proyectos.<span
id="more-4156"></span></p><p>Esta pequeña lista de tareas, puede servirte de complemento si cuentas con el poster que <a
href="https://www.sektioneins.de/en/company/index.html"><strong>SektionEins</strong></a> envia de forma gratuita a desarrolladores de toda Europa, una excelente <a
href="http://www.dragonjar.org/tag/guia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Guia">guia</a> de referencia donde se listan las opciones de seguridad del lenguaje PHP.</p><p
style="text-align: center;"><img
class="aligncenter" title="PHP Security Poster" src="http://farm3.static.flickr.com/2773/4519009184_3dc1723524_o.png" alt="4519009184 3dc1723524 o Lista de tareas para revisar la seguridad en proyectos PHP" width="499" height="354" /></p><p>Si aun no tienes este excelente afiche, puedes solicitarlo gratuitamente en inglés o aleman <a
href="https://www.sektioneins.de/de/kontakt/php-security-poster/index.html">llenando este formulario</a>, si deseas tenerlo y no estás en la Unión Europea, todavía<a
href="http://www.sektioneins.de/downloads/SektionEins_WebSecurityPoster_englisch.pdf"> puedes descargarlo en formato PDF haciendo click en este enlace</a>.</p><p><strong>Más Información:</strong><br
/> <a
href="http://www.sk89q.com/2010/04/printable-php-security-checklist/">Pagina Oficial del PHP Security Checklist </a><br
/> <a
href="http://www.suspekt.org/2009/11/28/sektioneins-php-security-poster/">Pagina Oficial del Poster &#8220;PHP Web Security&#8221;</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>WebRaider &#8211; Explotación automatizada de aplicaciones Web</title><link>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml#comments</comments> <pubDate>Thu, 08 Apr 2010 17:10:03 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4066</guid> <description><![CDATA[WebRaider es una herramienta para buscar y explotar vulnerabilidades de forma automatizada en aplicaciones web,  que se centra en la explotación de las aplicaciones web. La idea es simple, obtener una shell inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la [...]]]></description> <content:encoded><![CDATA[<p>WebRaider es una herramienta para buscar y explotar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> de forma automatizada en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>,  que se centra en la explotación de las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Explotar aplicaciones web" src="http://img20.imageshack.us/img20/733/webraider1.png" alt="webraider1 WebRaider   Explotación automatizada de aplicaciones Web" width="320" height="290" /></p><p>La idea es simple, obtener una shell inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la carga inicial.<span
id="more-4066"></span></p><p>Las características de esta herramienta son las siguientes:</p><ul><li>Realiza solo una solicitud, por lo tanto es mas rápido</li><li>No es necesario ninguna herramienta, se puede simplemente utilizar el navegador o un sencillo proxy MITM</li><li>Solo tienes que copiar y pegar el payload</li><li>Es posible diseñar un ataque CSRF para que nos devuelva una shell inversa</li><li>El payload no ocupa mas de 3500 caracteres</li><li>No son necesarias aplicaciones del sistema como FTP, TFTP o Debug.exe</li><li>Fácil de automatizar</li></ul><p>Aquí les dejo la presentación de la herramienta:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="never" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=oneclickownage-ferruhmavituna3-091217023327-phpapp01&amp;rel=0&amp;stripped_title=one-click-ownage-ferruh-mavituna-3" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=oneclickownage-ferruhmavituna3-091217023327-phpapp01&amp;rel=0&amp;stripped_title=one-click-ownage-ferruh-mavituna-3" allowscriptaccess="never" allowfullscreen="true"></embed></object></p><p>De momento WebRaider solo funciona en entornos Microsoft Windows, <a
href="http://code.google.com/p/webraider/source/list">pero al tener a la mano el código fuente</a> no creo que tarden mucho en hacerlo correr para cualquier GNU Linux o Mac OS X utilizando WINE.</p> <address><span
style="color: #ff0000;"><strong>Advertencia:</strong> Posiblemente esta herramienta sea detectada por tu antivirus como una  &#8220;hacktool&#8221; o una amenaza para tu equipo, en ningún momento ha sido  modificada por la comunidad dragonjar y el archivo es descargado  directamente desde los servidores oficiales de WebRaider, tienes el  código fuente disponible para que lo revises y crees tu propio  ejecutable, en ningún momento la comunidad dragonjar ha introducido  software malicioso en esta u otras herramientas publicadas desde nuestro  portal.</span></address><h2 style="text-align: center;"><a
href="http://code.google.com/p/webraider/downloads/list">Descargar WebRaider Herramienta para explotación automatizadas en  aplicaciones web</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Como realizar un borrado seguro usando BleachBit</title><link>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml#comments</comments> <pubDate>Sun, 31 Jan 2010 21:04:36 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[bleachbit]]></category> <category><![CDATA[borrar archivos]]></category> <category><![CDATA[como borrar archivos]]></category> <category><![CDATA[Eliminar]]></category> <category><![CDATA[en archivos]]></category> <category><![CDATA[Herra]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3625</guid> <description><![CDATA[BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/bleachbit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bleachbit">BleachBit</a> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> multiplataforma (tanto <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> como <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a>) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.</p><p
style="text-align: center;"><img
class="alignnone" title="Borrado Seguro" src="http://img13.imageshack.us/img13/7571/borradof.jpg" alt="borradof Como realizar un borrado seguro usando BleachBit" width="190" height="246" /></p><p>La instalación es muy sencilla,  pueden <a
href="http://bleachbit.sourceforge.net/download">descargar el paquete</a> para su sistema operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios:<span
id="more-3625"></span></p><blockquote><p><code>apt-get install bleachbit</code></p></blockquote><p>Ejecutamos nuestra aplicacion ubicada en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>-herramientas del sistema-bleachbit y veremos algo como esto:</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img59.imageshack.us/img59/6267/bleachbit.jpg" alt="bleachbit Como realizar un borrado seguro usando BleachBit" width="544" height="590" /></p><p
style="text-align: justify;">En esta pantalla pueden escoger los <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a> que desean <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a>,  hay <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a> de muchas aplicaciones como  amsn, apt, evolution entre otros,  después de haber seleccionado las opciones,  damos click en borrar y esperamos que la herramienta haga su trabajo. En el proceso pueden salir errores, generalmente son problemas de permisos para borrar <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a>, para evitar esto pueden entrar a bleachbit con permisos de <a
href="http://www.dragonjar.org/tag/root" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Root">root</a>.</p><p
style="text-align: justify;">Por otra parte, bleachbit nos ofrece una exploración profunda, de esta forma la aplicacion escaneara todo el disco duro buscando archivos como:</p><ul><li>Thumbs.db</li><li>Copias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a></li><li> archivos basura</li></ul><p
style="text-align: justify;">Hay que tener en cuenta que todos los archivos que borremos podrán ser recuperados, para hacer &#8220;irrecuperables&#8221; estos archivos debemos activar la casilla de sobre escribir archivos para ocultar su contenido, ubicada en el  menú de preferencias:</p><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img4.imageshack.us/img4/1096/bleachbitpreferencias.jpg" alt="bleachbitpreferencias Como realizar un borrado seguro usando BleachBit" width="479" height="312" /></p><p
style="text-align: justify;">Ahora si lo que deseamos es triturar o eliminar algunos archivos específicos podemos hacerlo con esta aplicacion, debemos ir a archivo y escoger la opción de triturar archivos,  posteriormente buscamos los archivos a eliminar y eso es todo.</p><p
style="text-align: center;"><img
class="aligncenter" title="borrado seguro" src="http://img687.imageshack.us/img687/5034/triturararchivos.jpg" alt="triturararchivos Como realizar un borrado seguro usando BleachBit" width="537" height="547" /></p><p
style="text-align: justify;">Como pueden ver bleachbit es una herramienta  muy completa para borrar  no solamente la basura de tu sistema, sino también aquellos archivos que nadie puede ver.</p><p
style="text-align: justify;"><strong>Mas Información:</strong><br
/> <a
href="http://bleachbit.sourceforge.net/">Pagina Oficial de BleachBit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Como Recuperar Clave MySQL</title><link>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml#comments</comments> <pubDate>Fri, 22 Jan 2010 05:57:04 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave en]]></category> <category><![CDATA[clave mysql]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Datos]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[mysql clave]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Root]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[usuario clave]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3610</guid> <description><![CDATA[Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones [...]]]></description> <content:encoded><![CDATA[<p>Una de las claves o <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> mas importante para todo administrador de sistemas y servidores, es la clave del usuario <a
href="http://www.dragonjar.org/tag/root" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Root">root</a> de <a
href="http://www.dragonjar.org/tag/mysql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mysql">MYSQL</a>.  Como todos sabemos lo ideal en cuanto a <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la clave maestra  de este importante servicio. A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de <a
href="http://www.dragonjar.org/tag/root" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Root">root</a>, para restablecer la contraseña de mysql podemos hacer lo siguiente:</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Clave de Mysql" src="http://farm5.static.flickr.com/4044/4293974865_b06a0f6975.jpg" alt="4293974865 b06a0f6975 Como Recuperar Clave MySQL" width="500" height="185" /></p><p><span
id="more-3610"></span></p><ol><li>Detenemos el servicio si se esta ejecutando:</li><blockquote><p><code>/etc/init.d/mysql  stop</code></p></blockquote><li>El siguiente paso es reiniciar el servidor MYSQL en modo <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a>, con los siguientes parámetros:</li><blockquote><p><code>mysqld_safe --skip-grant-tables --skip-networking</code></p></blockquote><li>Ahora, en otra consola entramos como root al servidor, de esta forma:</li><blockquote><p><code>mysql -u root -p mysql</code></p></blockquote><li>Si todo ha salido bien, debemos tener  el prompt de Mysql, en el cual  procederemos a cambiar el password, en la tabla user de la base  de datos mysql:</li><blockquote><p><code>UPDATE user SET Password=PASSWORD('passwordnuevo') WHERE User='root';<br
/> flush privileges;</code></p></blockquote><li>Por ultimo solo basta  terminar el proceso de mysql-safe y reiniciar el servidor como se hace normalmente:</li><blockquote><p><code>pkill mysql -safe<br
/> /etc/init.d/mysql start</code></p></blockquote></ol><p>Cabe resaltar que  la mejor forma de evitarse este tipo de calamidades, es bueno recordar las contraseñas, en la red existen muchas <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> las cuales nos ayudan a gestionar y administrar todas nuestras contraseñas, recuerda que en la comunidad hemos proporcionado siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten <a
rel="nofollow" href="../proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">utilizar tu rostro como contraseña</a> para que nunca pierdas una clave y no te toque recurrir a procedimientos como este.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>WAFP &#8211; Detecta la Versión de una Aplicación Web</title><link>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml</link> <comments>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml#comments</comments> <pubDate>Mon, 28 Dec 2009 21:12:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Version]]></category> <category><![CDATA[WAFP]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[Web Application Finger Printer]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3563</guid> <description><![CDATA[WAFP (Web Application Finger Printer) es una herramienta escrita en ruby por el consultor de seguridad Richard Sammet, que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación Web. ¿Como funciona? WAFP obtiene los archivos HTML que genera una aplicacion web y  le saca una firma que identifica [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/wafp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WAFP">WAFP</a> (<a
href="http://www.dragonjar.org/tag/web-application-finger-printer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web Application Finger Printer">Web Application Finger Printer</a>) es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> escrita en ruby por el consultor de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> Richard Sammet,  que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>.</p><p><strong>¿Como funciona?</strong><br
/> WAFP obtiene los <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> HTML que genera una <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> web y  le saca una firma que identifica ese archivo generado con una versión especifica de la <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a>, como estas salidas cambian en cada versión de la <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a>, es posible detectar de forma muy precisa la versión y el numero de compilación de una <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> web.<span
id="more-3563"></span></p><p>Esta es la salida de la aplicacion contra una instalación de phpymadmin:</p><blockquote><pre><span> <strong> wafp.rb --verbose -p phpmyadmin https://phpmyadmin.example.de</strong>
   VERBOSE: loading the fingerprint database to the ram...
   Collecting the files we need to fetch ...
   Fetching needed files (#432), calculating checksums and storing the results to the database:
   ............................................................................................
   VERBOSE: request for "/themes/darkblue_orange/img/b_info.png" produced "Connection refused - connect(2)" for 1 times - retrying...
   ............................................................................................
   Checking gathered/stored checksums (#432) against the selected product (phpmyadmin) versions (#87) checksums:
   .......................................................................................

    found the following matches (limited to 10):
   +-------------------------------------------------------------+
    phpmyadmin-2.11.9.1                	 296 / 299  (98.99%)
    phpmyadmin-2.11.9.2                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.4                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8.1                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.5                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.3                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.4                  	 294 / 299  (98.33%)
    phpmyadmin-2.11.5.2                	 294 / 299  (98.33%)
   +-------------------------------------------------------------+
    WAFP 0.01-26c3  - - - - - - - - -  <a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://mytty.org/wafp/

   VERBOSE: Returncode stats:
   VERBOSE: Ret-Code	200	#302
   VERBOSE: Ret-Code	404	#130
   VERBOSE: deleting the temporary database entries for scan "472312620367191262036719_httpsphpmyadmin.example.de" ...</span>
</pre></blockquote><p>Esta herramienta cuenta con mas de 600 versiones de las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web mas populares y esta base de datos crecerá a medida que se publiquen nuevas versiones.</p><h2 style="text-align: center;"><a
href="http://mytty.org/wafp/#download">Descargar WAFP</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://mytty.org/wafp/">Pagina Oficial de WAFP</a><br
/> <a
href="http://www.mytty.org/wafp_26c3_richard-sammet.pdf">Diapositivas de Charla en edición 26 de CCC</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml" title="httprecon, Identificación Avanzada de Servidores Web">httprecon, Identificación Avanzada de Servidores Web</a></li><li><a
href="http://www.dragonjar.org/video-test-de-intrusiona-a-una-aplicacion-web.xhtml" title="Video: Test de Intrusióna a una Aplicacion Web">Video: Test de Intrusióna a una Aplicacion Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Binging – Footprinting utilizando Bing</title><link>http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml</link> <comments>http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml#comments</comments> <pubDate>Fri, 06 Nov 2009 07:41:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Footprinting]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3311</guid> <description><![CDATA[Binging es una herramienta para realizar footprinting utilizando el motor de búsqueda Bing. Hace uso de la API de desarrollo de Bing para obtener múltiples resultados que nos ayuden en la tare de reconocimiento en nuestro objetivo. Esta herramienta en particular se puede utilizar para Footprinting entre dominios de aplicaciones Web 2.0, permitiendo enumeración de [...]]]></description> <content:encoded><![CDATA[<p>Binging es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para realizar <a
href="http://comunidad.dragonjar.org/f152/footprinting-7997/">footprinting </a>utilizando el motor de búsqueda <a
href="http://www.bing.com/">Bing</a>. Hace uso de la API de desarrollo de Bing para obtener múltiples resultados que nos ayuden en la tare de reconocimiento en nuestro objetivo. Esta herramienta en particular se puede utilizar para <a
href="http://www.dragonjar.org/tag/footprinting" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Footprinting">Footprinting</a> entre dominios de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> 2.0, permitiendo enumeración de host, reverse lookup, descubrimiento de sitio, entre otras funcionalidades.</p><p
style="text-align: center;"><object
style="margin:0px" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=binging-090827035030-phpapp01&amp;stripped_title=binging-footprinting-discovery-1913746" /><param
name="allowfullscreen" value="true" /><embed
style="margin:0px" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=binging-090827035030-phpapp01&amp;stripped_title=binging-footprinting-discovery-1913746" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><span
id="more-3311"></span>Puede usar varias directivas diferentes, el host, la IP y ejecutar consultas en el motor Bing, en la parte superior de la herramienta encontramos las opciones de filtrado para que usted hacer busquedas en Host o ips exclusivamente. También es posible filtrar los resultados utilizando expresiones regulares, recuerda que es necesario optener la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> del API de Bing para hacer uso de Binging.</p><h2 style="text-align: center;"><a
href="http://www.blueinfy.com/Binging.zip">Descargar Binging</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.blueinfy.com/tools.html">Pagina Oficial de Binging</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Damn Vulnerable Web App</title><link>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml</link> <comments>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml#comments</comments> <pubDate>Thu, 03 Sep 2009 19:42:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[Entrenamiento]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3058</guid> <description><![CDATA[Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable Web App) ha liberado hoy una nueva versión (1.0.5), de esta excelente herramienta para testear diferentes vulnerabilidades web. 4v4t4r ya nos había comentado sobre esta aplicación que tiene como finalidad ofrecer a los profesionales, estudiantes e investigadores en seguridad informática un conjunto de utilidades con las cuales podemos [...]]]></description> <content:encoded><![CDATA[<p>Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> App) ha liberado hoy una nueva versión (1.0.5), de esta excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para testear diferentes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> web.</p><p
style="text-align: center;"><img
class="aligncenter" title="Damn Vulnerable Web App" src="http://img186.imageshack.us/img186/3353/logo1q.png" alt="logo1q Damn Vulnerable Web App" width="151" height="56" /></p><p><a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">4v4t4r ya nos había comentado sobre esta aplicación</a> que tiene como finalidad ofrecer a los profesionales, estudiantes e investigadores en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática un conjunto de utilidades con las cuales podemos exploter y entender un amplio grupo de vulnerabilidades web.<span
id="more-3058"></span></p><p><strong>Algunos cambios en esta nueva versión:</strong></p><ul><li>Se re escribió completamente el codigo.</li><li>Se rediseño completamente el aspecto de la aplicación.</li><li>Se agrego la <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> CSRF.</li><li>Ahora las vulnerabilidades <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> se almacenan.</li><li>Se agrego la vulnerabilidad Full Path Disclosure.</li><li>Cuenta con un nuevo sistema de logueo.</li><li>Ahora tiene manejo de secciones.</li><li>Algunos bugs arreglados.</li><li>Se implemento el PHPIDS.</li><li>y muchas cosas mas&#8230;</li></ul><p>Si te intereso la pasada versión del Damn Vulnerable Web App, no dudes en descargar esta nueva versión los dejo en compañía de este vídeo tutorial de instalación de Damn Vulnerable Web App.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" allowfullscreen="true"></embed></object></p><h2 style="text-align: center;"><a
href="http://www.dvwa.co.uk/download.php">Descargar Damn Vulnerable Web App</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.dvwa.co.uk/">Sitio Oficial de Damn Vulnerable Web App</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml" title="DVWA &#8211; Damn Vulnerable Web App">DVWA &#8211; Damn Vulnerable Web App</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" title="Metasploitable &#8211; Entorno de entrenamiento en seguridad">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>DVWA &#8211; Damn Vulnerable Web App</title><link>http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml</link> <comments>http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml#comments</comments> <pubDate>Tue, 26 May 2009 17:52:35 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[Entrenamiento]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2328</guid> <description><![CDATA[Damn Vulnerable Web App es una aplicación de entrenamiento en seguridad Web que se destaca por ser de liviano peso (+/- 124Kb) y contener muchas aplicaciones Webs vulnerables a diferentes tipos de técnicas. Está desarrollada con la finalidad de ofrecer a los profesionales, estudiantes e investigadores en seguridad informática una aplicación de entrenamiento, la cual [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="dvwp" src="http://img24.imageshack.us/img24/135/dvwp.jpg" alt="dvwp DVWA   Damn Vulnerable Web App" width="500" height="82" /></p><p
style="text-align: justify;">Damn Vulnerable <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> App es una aplicación de <a
href="http://www.dragonjar.org/tag/entrenamiento" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Entrenamiento">entrenamiento</a> en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> que se destaca por ser de liviano peso (+/- 124Kb) y contener muchas aplicaciones Webs <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a diferentes tipos de técnicas.</p><p
style="text-align: justify;">Está desarrollada con la finalidad de ofrecer a los profesionales, estudiantes e investigadores en seguridad informática una aplicación de entrenamiento, la cual permita poner a prueba sus conocimientos y herramientas enfocadas a la seguridad Web.</p><p
style="text-align: justify;"><span
id="more-2328"></span>El aplicativo de entrenamiento en Seguridad Web permite llevar a cabo distintas técnicas, entre ellas:</p><ul><li><a
href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">SQL Injection</a></li><li><a
href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">XSS (Cross Site Scripting)</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" target="_blank">LFI (Local File Inclusion)</a></li><li><a
href="http://es.wikipedia.org/wiki/Remote_File_Inclusion" target="_blank">RFI (Remote File Inclusion)</a></li><li><a
href="http://www.owasp.org/index.php/Top_10_2007-Ejecuci%C3%B3n_de_Ficheros_Malintencionados" target="_blank">Command Execution</a></li><li><a
href="http://www.owasp.org/index.php/Top_10_2007-Ejecuci%C3%B3n_de_Ficheros_Malintencionados" target="_blank">Upload Script</a></li><li><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i" target="_blank">Login Brute Force</a></li></ul><p>Al igual que con cada entorno de entrenamiento en Test de Seguridad (PenTest) que publicamos, se recomienda el uso de esta aplicación bajo sistemas controlados y aislados de internet.</p><p><a
href="http://www.ethicalhack3r.co.uk/damn-vulnerable-web-app/" target="_blank"><strong>Más información sobre Damn Vulnerable Web App.</strong></a></p><p><strong>Video tutorial de instalación de Damn Vulnerable Web App.</strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /></object></p><p><a
href="http://sourceforge.net/projects/dvwa" target="_blank"><strong>Descargar Damn Vulnerable Web App.</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/damn-vulnerable-web-app.xhtml" title="Damn Vulnerable Web App">Damn Vulnerable Web App</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" title="Metasploitable &#8211; Entorno de entrenamiento en seguridad">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 41/128 queries in 0.168 seconds using disk: basic
Object Caching 6539/6683 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:12:54 -->
