<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; aplicaciones</title> <atom:link href="http://www.dragonjar.org/tag/aplicaciones/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Aplicaciones Web Vulnerables</title><link>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml</link> <comments>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml#comments</comments> <pubDate>Mon, 24 Oct 2011 08:43:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Aplicaciones Web Vulnerables]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3653</guid> <description><![CDATA[Aplicaciones Web Vulnerables, la práctica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como Damn Vulnerable Web App, una aplicación web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg" width="240" title="Aplicaciones Web Vulnerables" alt="Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">Aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Vulnerables</span>, la práctica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como <strong><a
title="Permanent Link to Damn Vulnerable Web App" href="../damn-vulnerable-web-app.xhtml" rel="nofollow" target="_blank">Damn Vulnerable Web App</a></strong>, una aplicación web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad web, pero DVWA no es la única aplicación de este tipo que existe, a continuación les dejo un listado con algunas de las <strong><a
href="http://www.dragonjar.org/tag/aplicaciones-web-vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicaciones Web Vulnerables">aplicaciones web vulnerables</a></strong>:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg"><img
class="aligncenter size-full wp-image-7850" title="Aplicaciones Web Vulnerables" src="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg" alt="Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables" width="420" height="389" /></a><span
id="more-3653"></span></p><ul><li><strong><a
href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project" rel="nofollow" target="_blank">WebGoat</a></strong> es una aplicación web J2EE deliberadamente insegura, mantenida por OWASP y diseñada para enseñar lecciones de seguridad en aplicaciones Web. puedes <a
href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows" rel="nofollow" target="_blank">aprender más sobre esta herramienta en nuestro laboratorio</a>.</li></ul><ul><li><strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">Moth</a></strong> es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para probar scanners de <a
title="seguridad" href="../" rel="nofollow" target="_blank">seguridad</a> en aplicaciones Web, herramientas de análisis de código estático (SCA), dar cursos introductorios de seguridad en aplicaciones Web. puedes encontrar<a
href="http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml"> mas información sobre esta herramienta en nuestra comunidad</a>.</li></ul><ul><li><strong><a
href="http://www.badstore.net/" rel="nofollow" target="_blank">BadStore</a></strong> es una aplicación web para tienda virtual, que incluye de manera intencionada diferentes fallos de seguridad informática, para probar nuestros conocimientos y herramientas sobre ella.</li></ul><ul><li><a
href="http://www.mavensecurity.com/WebMaven.php" rel="nofollow" target="_blank"><strong>WebMaven</strong></a> es un entorno interactivo de seguridad web, que emula varios de los más comunes fallos en las aplicaciones web.</li></ul><ul><li><strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">SecuriBench</a></strong> es una aplicación escrita en java en la universidad de Stanford, que incluye las siguientes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> SQL injection attacks, Cross-site scripting attacks, HTTP splitting attacks, Path traversal attacks, para practicar con ellas.</li></ul><ul><li><strong><a
href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10" rel="nofollow" target="_blank">Mutillidae</a></strong> es un conjunto de scripts vulnerables escritos en php, a diferencia de otras aplicaciones de su tipo, multilliadae se diferencia por la simplicidad de su código, enfocado en las personas que apenas empiezan a desarrollar aplicaciones web.</li></ul><ul><li><strong>SERIE HACME</strong>, la serie Hacme es un conjunto de aplicaciones web temáticas escritas por <a
href="http://www.foundstone.com/us/index.asp" rel="nofollow" target="_blank">Foundstone</a>, que tienen en su código de forma deliberada, multitud de vulnerabilidades web, para que practiquemos nuestros conocimientos sobre seguridad web, dentro de esta serie tenemos un aplicativo web de un casino<strong> <a
href="http://www.foundstone.com/us/resources/proddesc/hacmecasino.htm" rel="nofollow" target="_blank">Hacme Casino</a></strong> (<a
href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml">del cual hablamos en la ezine 2 de nuestra comunidad</a>), una aplicación web de compras <a
href="http://www.foundstone.com/us/resources/proddesc/hacmeshipping.htm" rel="nofollow" target="_blank"><strong>Hacme Shipping</strong> </a>, un sistema de viajes <strong><a
href="http://www.foundstone.com/us/resources/proddesc/hacmetravel.htm" rel="nofollow" target="_blank">Hacme Travel</a></strong> y una aplicación web que simula ser un banco<strong> <a
href="http://www.foundstone.com/us/resources/proddesc/hacmebank.htm" rel="nofollow" target="_blank">Hacme Bank</a></strong>.</li></ul><p><strong>Actualizado 18/01/2010 :</strong> Agrego <a
href="http://www.mavensecurity.com/WebMaven.php" rel="nofollow" target="_blank"><strong>WebMaven</strong></a> , <strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">SecuriBench</a></strong>, y <strong><a
href="http://www.badstore.net/" rel="nofollow" target="_blank">BadStore</a></strong>, gracias al comentario de <strong>colliers por contribuir a nuestro listado de Aplicaciones Web Vulnerables</strong></p><p><strong>Actualizado 23/10/2011:</strong> Agrego un excelente listado encontrado en taddong.com de <a
href="http://blog.taddong.com/2011/10/hacking-vulnerable-web-applications.html" rel="nofollow" target="_blank">Aplicaciones Web Vulnerables</a><br
/> <strong></strong></p><h2>Aplicaciones Web Vulnerables Offline</h2><p>El siguiente listado de <em>Aplicaciones Web Vulnerables</em> que pueden ser instaladas en el sistema operativo (Linux, <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, <a
href="http://www.dragonjar.org/tag/mac" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac">Mac</a> OS X, etc) usando plataformas web (Apache/PHP, Tomcat/Java, IIS/.NET, etc) para que practiquemos técnicas de auditoria web, sin correr el riesgo de terminar en la carcel.</p><ul><li><strong>The BodgeIt Store (Java):</strong> <a
href="http://code.google.com/p/bodgeit/" rel="nofollow" target="_blank">http://code.google.com/p/bodgeit/</a> (<a
href="http://code.google.com/p/bodgeit/downloads/list" rel="nofollow" target="_blank">download</a>)</li><li><strong>The ButterFly Security Project (PHP):</strong> <a
href="http://sourceforge.net/projects/thebutterflytmp/" rel="nofollow" target="_blank">http://sourceforge.net/projects/thebutterflytmp/</a> (<a
href="http://sourceforge.net/projects/thebutterflytmp/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Damn Vulnerable Web Application &#8211; DVWA (PHP):</strong> <a
href="http://www.dvwa.co.uk/" rel="nofollow" target="_blank">http://www.dvwa.co.uk</a> (<a
href="http://code.google.com/p/dvwa/downloads/list" rel="nofollow" target="_blank">download</a>)</li><li><strong>OWASP Hackademic Challenges Project (PHP):</strong> <a
href="https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project</a> (<a
href="https://code.google.com/p/owasp-hackademic-challenges/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Google Gruyere (Python):</strong> <a
href="http://google-gruyere.appspot.com/" rel="nofollow" target="_blank">http://google-gruyere.appspot.com</a> (<a
href="http://google-gruyere.appspot.com/gruyere-code.zip" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hacme Books (Java):</strong> <a
href="http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx" rel="nofollow" target="_blank">http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx</a> (<a
href="http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-tools/hacmebooks.aspx" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hacme Casino (Ruby on Rails):</strong> <a
href="http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx" rel="nofollow" target="_blank">http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx</a>(<a
href="http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-tools/hacme-casino.aspx" rel="nofollow" target="_blank">download</a>)</li><li><strong>OWASP Insecure Web App Project (Java):</strong> <a
href="https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project</a> (<a
href="http://sourceforge.net/projects/insecurewebapp/files/" rel="nofollow" target="_blank">download</a> -<em>orphaned</em>)</li><li><strong>OWASP .NET Goat (C#):</strong> <a
href="https://owasp.codeplex.com/" rel="nofollow" target="_blank">https://owasp.codeplex.com</a> (<a
href="https://owasp.codeplex.com/SourceControl/list/changesets#" rel="nofollow" target="_blank">download</a>)</li><li><strong>Peruggia (PHP):</strong> <a
href="http://peruggia.sourceforge.net/" rel="nofollow" target="_blank">http://peruggia.sourceforge.net</a> (<a
href="http://sourceforge.net/projects/peruggia/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Puzzlemall (Java):</strong> <a
href="https://code.google.com/p/puzzlemall/" rel="nofollow" target="_blank">https://code.google.com/p/puzzlemall/</a> (<a
href="https://code.google.com/p/puzzlemall/downloads/list" rel="nofollow" target="_blank">download</a>) (<a
href="https://code.google.com/p/puzzlemall/downloads/list" rel="nofollow" target="_blank">docs</a>)</li><li><strong>OWASP Vicnum Project (Perl &amp; PHP):</strong> <a
href="https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project</a> (<a
href="http://sourceforge.net/projects/vicnum/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>VulnApp (.NET):</strong> <a
href="http://www.nth-dimension.org.uk/blog.php?id=88" rel="nofollow" target="_blank">http://www.nth-dimension.org.uk/blog.php?id=88</a> (<a
href="http://projects.nth-dimension.org.uk/dir?d=VulnApp" rel="nofollow" target="_blank">CVS download</a> &amp; <a
href="http://projects.nth-dimension.org.uk/rptview?rn=6" rel="nofollow" target="_blank">vulns</a>)</li><li><strong>WackoPicko (PHP):</strong> <a
href="https://github.com/adamdoupe/WackoPicko" rel="nofollow" target="_blank">https://github.com/adamdoupe/WackoPicko</a> (<a
href="https://github.com/adamdoupe/WackoPicko/zipball/master" rel="nofollow" target="_blank">download</a>) (<a
href="http://cs.ucsb.edu/%7Eadoupe/static/black-box-scanners-dimva2010.pdf" rel="nofollow" target="_blank">whitepaper</a>)</li><li><strong>OWASP ZAP WAVE &#8211; Web Application Vulnerability Examples (Java):</strong> <a
href="http://code.google.com/p/zaproxy/downloads/list" rel="nofollow" target="_blank">http://code.google.com/p/zaproxy/downloads/list</a></li><li><strong>Wavsep &#8211; Web Application Vulnerability <a
href="http://www.dragonjar.org/tag/scanner" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Scanner">Scanner</a> Evaluation Project (Java):</strong> <a
href="https://code.google.com/p/wavsep/" rel="nofollow" target="_blank">https://code.google.com/p/wavsep/</a> (<a
href="https://code.google.com/p/wavsep/downloads/list" rel="nofollow" target="_blank">download</a>) (<a
href="https://code.google.com/p/wavsep/downloads/list" rel="nofollow" target="_blank">docs</a>)</li><li><strong>OWASP BWA &#8211; Broken Web Applications Project (VMware &#8211; <a
href="http://code.google.com/p/owaspbwa/wiki/ProjectSummary" rel="nofollow" target="_blank">list</a>):</strong> <a
href="https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project</a> (<a
href="http://code.google.com/p/owaspbwa/wiki/Downloads" rel="nofollow" target="_blank">download</a>)</li><li><strong>Exploit.co.il Vuln Web App (VMware):</strong> <a
href="http://exploit.co.il/projects/vuln-web-app/" rel="nofollow" target="_blank">http://exploit.co.il/projects/vuln-web-app/</a> (<a
href="http://sourceforge.net/projects/exploitcoilvuln/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hackxor (VMware):</strong> <a
href="http://hackxor.sourceforge.net/cgi-bin/index.pl" rel="nofollow" target="_blank">http://hackxor.sourceforge.net/cgi-bin/index.pl</a> (<a
href="http://sourceforge.net/projects/hackxor/files/" rel="nofollow" target="_blank">download</a>) (<a
href="http://hackxor.sourceforge.net/cgi-bin/hints.pl" rel="nofollow" target="_blank">hints&amp;tips</a>)</li><li><strong>LAMPSecurity (VMware):</strong> <a
href="http://sourceforge.net/projects/lampsecurity/" rel="nofollow" target="_blank">http://sourceforge.net/projects/lampsecurity/</a> (<a
href="http://sourceforge.net/projects/lampsecurity/files/" rel="nofollow" target="_blank">download</a>) (<a
href="http://sourceforge.net/projects/lampsecurity/files/Documentation/" rel="nofollow" target="_blank">doc</a>)</li><li><strong>Metasploitable (VMware):</strong> <a
href="http://blog.metasploit.com/2010/05/introducing-metasploitable.html" rel="nofollow" target="_blank">http://blog.metasploit.com/2010/05/introducing-metasploitable.html</a>(<a
href="http://updates.metasploit.com/data/Metasploitable.zip.torrent" rel="nofollow" target="_blank">download</a> &#8211; torrent) (<a
href="http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp" rel="nofollow" target="_blank">doc</a>)</li><li><strong>Samurai WTF (ISO &#8211; list):</strong> <a
href="http://www.samurai-wtf.org/" rel="nofollow" target="_blank">http://www.samurai-wtf.org</a> (<a
href="http://sourceforge.net/projects/samurai/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Sauron (Quemu) [<em>Spanish</em>]:</strong> <a
href="http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html" rel="nofollow" target="_blank">http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html</a> (<a
href="http://sg6-labs.blogspot.com/search/label/SecGame" rel="nofollow" target="_blank">solutions</a>)</li><li><strong>UltimateLAMP (VMware &#8211; <a
href="http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp" rel="nofollow" target="_blank">list</a>):</strong> <a
href="http://ronaldbradford.com/blog/ultimatelamp-2006-05-19/" rel="nofollow" target="_blank">http://ronaldbradford.com/blog/ultimatelamp-2006-05-19/</a> (<a
href="http://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip" rel="nofollow" target="_blank">download</a>)</li><li><strong>Web Security Dojo (VMware, VirtualBox &#8211; <a
href="http://www.mavensecurity.com/web_security_dojo/" rel="nofollow" target="_blank">list</a>):</strong> <a
href="http://www.mavensecurity.com/web_security_dojo/" rel="nofollow" target="_blank">http://www.mavensecurity.com/web_security_dojo/</a>(<a
href="http://sourceforge.net/projects/websecuritydojo/files/" rel="nofollow" target="_blank">download</a>)</li></ul><h2>Aplicaciones Web Vulnerables Online</h2><p>El siguiente listado de Aplicaciones Web Vulnerables pueden ser accedidas desde internet y utilizadas como plataforma de aprendizaje en auditorias web, sin cometer ningun delito.</p><ul><li><strong>ACUNETIX:</strong></li><ul><li><a
href="http://testasp.vulnweb.com/" rel="nofollow" target="_blank">http://testasp.vulnweb.com</a> (Forum &#8211; ASP)</li><li><a
href="http://testaspnet.vulnweb.com/" rel="nofollow" target="_blank">http://testaspnet.vulnweb.com</a> (Blog &#8211; .NET)</li><li><a
href="http://testphp.vulnweb.com/" rel="nofollow" target="_blank">http://testphp.vulnweb.com</a> (Art shopping &#8211; PHP)</li></ul><li><strong>Cenzic CrackMeBank:</strong> <a
href="http://crackme.cenzic.com/" rel="nofollow" target="_blank">http://crackme.cenzic.com</a></li><li><strong>Google Gruyere (Python):</strong> <span
class="Apple-style-span"><span
style="text-decoration: underline;"><a
href="http://google-gruyere.appspot.com/start" rel="nofollow" target="_blank">http://google-gruyere.appspot.com/start</a></span></span></li><li><span
class="Apple-style-span"><strong>HackThisSite (HTS &#8211; Basic &amp; Realistic (web) Missions):</strong> <a
href="http://www.hackthissite.org/" rel="nofollow" target="_blank">http://www.hackthissite.org</a></span></li><li><strong>HP/SpiDynamics Free Bank Online:</strong> <a
href="http://zero.webappsecurity.com/" rel="nofollow" target="_blank">http://zero.webappsecurity.com</a> (admin/admin)</li><li><strong>IBM/Watchfire AltoroMutual:</strong> <a
href="http://demo.testfire.net/" rel="nofollow" target="_blank">http://demo.testfire.net</a> (jsmith/Demo1234)</li><li><strong>NTOSpider Web Scanner Test Site:</strong> <a
href="http://www.webscantest.com/" rel="nofollow" target="_blank">http://www.webscantest.com</a> (testuser/testpass)</li><li><strong>OWASP Hackademic Challenges Project &#8211; Live (PHP &#8211; Joomla):</strong> <a
href="http://hackademic1.teilar.gr/" rel="nofollow" target="_blank">http://hackademic1.teilar.gr</a></li></ul><p>Si conoces alguna otra aplicación para añadir a nuestro listado de Aplicaciones Web Vulnerables ya sea online u offline, déjala en los comentarios para añadirla a este completo listado</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Como crackear aplicaciones de la Mac App Store</title><link>http://www.dragonjar.org/como-crackear-aplicaciones-de-la-mac-app-store.xhtml</link> <comments>http://www.dragonjar.org/como-crackear-aplicaciones-de-la-mac-app-store.xhtml#comments</comments> <pubDate>Mon, 03 Jan 2011 16:33:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[app store]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[appstore]]></category> <category><![CDATA[Crackear]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[mac app store]]></category> <category><![CDATA[mac appstore]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5451</guid> <description><![CDATA[Hace poco Apple impulsados por el éxito que ha tenido su tienda para dispositivos iOS, ha lanzo su nueva tienda de aplicaciones para Mac, donde los usuarios podemos encontrar software facilmente y los desarrolladores tienen un canal mas directo de distribución para sus desarrollos, sin invertir mucho. Al parecer muchos de los desarrolladores para la Mac App Store, han [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore.jpg" width="240" title="Como crackear aplicaciones de la Mac App Store" alt="CrackMacStore Como crackear aplicaciones de la Mac App Store" /></p><p>Hace poco <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a> impulsados por el éxito que ha tenido su tienda para dispositivos iOS, ha lanzo su nueva tienda de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> para <a
href="http://www.dragonjar.org/tag/mac" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac">Mac</a>, donde los usuarios podemos encontrar <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> facilmente y los desarrolladores tienen un canal mas directo de distribución para sus desarrollos, sin invertir mucho.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore.jpg" alt="CrackMacStore Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p>Al parecer muchos de los desarrolladores para la Mac <a
href="http://www.dragonjar.org/tag/app-store" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con app store">App Store</a>, han ignorado los consejos sobre desarrollo <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a> que proporciona Apple, y dejan sus aplicaciones sin protección alguna frente a usuarios curiosos (como nosotros <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Como crackear aplicaciones de la Mac App Store" class='wp-smiley' title="Como crackear aplicaciones de la Mac App Store" /> ), permitiendo que con solo copiar y pegar algunos <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> de una App gratuita a una App paga, logremos disfrutar de esta sin pasar por la caja.<span
id="more-5451"></span></p><p>El procedimiento es muy sencillo, lo primero que debemos hacer es descargar una aplicaciones gratuita de la <a
href="http://www.dragonjar.org/tag/mac-app-store" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con mac app store">Mac App Store</a>, en esta ocasión bajaremos la utilidad <strong><em>Caffeine</em></strong>, que nos permite mantener &#8220;despierto&#8221; nuestro Mac por el tiempo que nosotros deseemos (muy útil si quieres hacer descargas, backups, etc, sin que el equipo hiberne).</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore1.jpg" alt="CrackMacStore1 Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p>Una vez descargado, vamos a la carpeta <strong><em>Aplicaciones</em></strong>, buscamos el <strong><em>Caffeine</em></strong>, luego damos click derecho sobre el y seleccionamos la opción <strong><em>Mostrar Contenido del Paquete</em></strong></p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore2.jpg" alt="CrackMacStore2 Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p>Una vez dentro, abrimos la carpeta <strong><em>Contents</em></strong> y copiamos los siguientes archivos/carpetas <strong><em>CodeResources</em></strong>, <em><strong>_CodeSignature</strong></em> y <strong><em>_MASReceipt</em></strong> como vemos en la siguiente imagen:</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore3.jpg" alt="CrackMacStore3 Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p><a
href="http://goo.gl/x8Zfb">Ahora descargamos la App que deseamos crackear, en este caso será el famoso juego Angry Birds</a> pero puede ser cualquier otro (buscar en google NombreApp.app.dmg o NombreApp.app para <a
href="http://www.dragonjar.org/tag/crackear" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Crackear">crackear</a> otros) y lo arrastramos a la carpeta <strong><em>Applicaciones</em></strong>.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore4.jpg" alt="CrackMacStore4 Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p>Una vez hecho esto, vamos a la carpeta <strong><em>Aplicaciones</em></strong>, buscamos el <strong><em>Angry Birds</em></strong>, luego damos click derecho sobre el y seleccionamos la opción <strong><em>Mostrar Contenido del Paquete</em></strong> y dentro de la carpeta <strong><em>Contents</em></strong> pegamos los archivos copiados de la aplicación <strong><em>Caffeine</em></strong>.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore5.jpg" alt="CrackMacStore5 Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p>Si todo sale bien podremos disfrutar de nuestro juego totalmente <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a>&#8230;</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/CrackMacStore6.jpg" alt="CrackMacStore6 Como crackear aplicaciones de la Mac App Store"  title="Como crackear aplicaciones de la Mac App Store" /></p><p>Esta es <a
href="http://www.dragonjar.org/saltando-y-asegurando-los-periodos-de-prueba-en-el-software.xhtml">solo una muestra mas de controles mal implementados</a> en la proteccion de software y falta de <a
href="http://www.dragonjar.org/buenas-practicas-de-desarrollo-seguro.xhtml">buenas prácticas para desarrollos seguros</a>; sin dudas solo es cuestion de tiempo para que sitios como http://apptrackr.org/ empiecen a publicar estas aplicaciones de forma gratuita sin que tengamos que realizar este procedimiento o que llegue un Installous para Mac que automatice la tarea.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-mac-os-gratis.xhtml" title="Antivirus para Mac OS X Gratis">Antivirus para Mac OS X Gratis</a></li><li><a
href="http://www.dragonjar.org/twitterrific-5-aplicaciones-mas-para-mac-gratis.xhtml" title="Twitterrific y 5 Aplicaciones mas para Mac Gratis">Twitterrific y 5 Aplicaciones mas para Mac Gratis</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" title="Aircrack NG v1.0 Final">Aircrack NG v1.0 Final</a></li><li><a
href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-crackear-aplicaciones-de-la-mac-app-store.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Actualiza tu software con Secunia Personal Software Inspector</title><link>http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml</link> <comments>http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml#comments</comments> <pubDate>Thu, 23 Dec 2010 04:01:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parches]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=552</guid> <description><![CDATA[Es difícil estar enterado al 100% de las actualizaciones de software, y mucho más si se es como algunos, quienes preferimos deshabilitar actualizaciones automáticas que vienen por defecto en el software que instalamos (Java, FlashPlayer, VLC, Acobat Reader, WMP, y un largo etc.) para tener mas control sobre lo que instalamos en nuestro sistema. Secunia [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PSI.jpg" width="240" title="Actualiza tu software con Secunia Personal Software Inspector " alt="PSI Actualiza tu software con Secunia Personal Software Inspector " /></p><p>Es difícil estar enterado al 100% de las <a
href="http://www.dragonjar.org/tag/actualizaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizaciones">actualizaciones</a> de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a>, y mucho más si se es como algunos, quienes preferimos deshabilitar <a
href="http://www.dragonjar.org/tag/actualizaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizaciones">actualizaciones</a> automáticas que vienen por defecto en el software que instalamos (Java, FlashPlayer, VLC, Acobat Reader, WMP, y un largo etc.) para tener mas control sobre lo que instalamos en nuestro sistema.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/PSI.jpg" alt="PSI Actualiza tu software con Secunia Personal Software Inspector "  title="Actualiza tu software con Secunia Personal Software Inspector " /></p><p>Secunia Personal Software Inspector o Secunia PSI es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> gratuita diseñada para mantener actualizado nuestro sistema,  cuando lo iniciamos Secunia  PSI realizará un escaneo en nuestro sistema, detectando cuales de nuestros <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> se encuentran desactualizadas, ofreciendonos además información sobre la disponibilidad de actualizaciones.<span
id="more-552"></span></p><p>De esta manera, y sin necesidad de estar visitando constantemente cada una de las páginas de las casas de software que utilizamos (que pueden ser decenas <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Actualiza tu software con Secunia Personal Software Inspector " class='wp-smiley' title="Actualiza tu software con Secunia Personal Software Inspector " /> ) Secunia Personal Software Inspector nos ofrece justo la información que necesitamos y la posibilidad de actualizar nuestras aplicaciones automaticamente, con poca o nula interacción nuestra  (si así lo deseamos).</p><p>El modo de uso no puede ser más simple. Basta con ingresar a la <a
href="https://psi.secunia.com/" target="_blank">página web del producto</a>.<br
/> Cliquear en el recuadro remarcado para realizar la descarga de la herramienta y seguir las instrucciones del siguiente video:</p><p
style="text-align: center;"> <object
width="580" height="390"><embed
type="application/x-shockwave-flash" width="580" height="390" src="http://www.youtube.com/v/t1rQib1Y-Pc?version=3" allowfullscreen="true" allowscriptaccess="always"></embed></object></p><p>Hago la anotación además, que en la barra de tareas veremos el icono de la herramienta, esto es, por que se ejecutará en segundo plano de nuestra máquina.</p><p>En mi caso ha detectado 21 alertas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de software :/… reporte que no me enorgullece, pero que entraré a solucionar de inmediato con esta herramienta.</p><p>Disponible únicamente para Sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><h2 style="text-align: center;"><a
href="http://secunia.com/PSISetup.exe" target="_blank">Descargar Secunia Personal Software Inspector</a></h2><p><strong>Más información:</strong><br
/> <a
href="http://secunia.com/vulnerability_scanning/personal/">Pagina Oficial de la herramienta Secunia Personal Software Inspector</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a
href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a
href="http://www.dragonjar.org/evita-que-windows-7-dane-tus-mp3.xhtml" title="Evita que Windows 7 dañe tus MP3">Evita que Windows 7 dañe tus MP3</a></li><li><a
href="http://www.dragonjar.org/hoy-salio-a-la-luz-el-nuevo-winup-27.xhtml" title="Hoy salio a la luz el nuevo WinUp 2.7">Hoy salio a la luz el nuevo WinUp 2.7</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</title><link>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml</link> <comments>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml#comments</comments> <pubDate>Sat, 15 May 2010 03:18:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Pentest]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4320</guid> <description><![CDATA[Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el iPhone o el iPod Touch en completas herramientas para realizar test de penetración desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea. Lorenzo Martines miembro del recomendado sitio sobre seguridad [...]]]></description> <content:encoded><![CDATA[<p>Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> o el <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch en completas herramientas para realizar <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">test de penetración</a> desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea.</p><p
style="text-align: center;"><img
class="alignnone" title="Iphone hacking tool" src="http://img576.imageshack.us/img576/9959/iphonetm.jpg" alt="iphonetm iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)" width="400" height="400" /></p><p>Lorenzo Martines miembro del recomendado sitio sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, <a
href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Security By Default</a>, ha realizado un excelente artículo, donde nos enseña un listado de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> muy útiles, para terminar de completar nuestra caja de herramientas y convertir nuestro iPhone o <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> en una maquina para realizar <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">Pentest</a>.<span
id="more-4320"></span></p><p>Les dejo los 3 artículos y el bonus creado por Lorenzo en SbD</p><ul><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración I de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (I de III) </a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración II de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (II de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de Test de Penetración III de III" rel="nofollow" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" target="_blank">Iphone/Ipod  Touch como herramienta de Test de Penetración (III de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de  Test de Penetración Bonus" rel="nofollow" href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html">Iphone/Ipod  Touch como herramienta de Test de  Penetración (Bonus)</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/importar-musica-del-iphone-o-ipod-touch-al-disco-duro.xhtml" title="Importar Musica del iPhone o iPod Touch al Disco Duro">Importar Musica del iPhone o iPod Touch al Disco Duro</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>TOP 10 Fallos de Seguridad en Aplicaciones Web</title><link>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml#comments</comments> <pubDate>Mon, 12 Apr 2010 07:08:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Top 10]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4192</guid> <description><![CDATA[El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso TOP 10 con los mayores riesgos asociados a las aplicaciones web. En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos [...]]]></description> <content:encoded><![CDATA[<p>El proyecto <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">OWASP (Open Web Application Security Project)</a> ha publicado la actualización al año 2010 de su famoso <a
href="http://www.dragonjar.org/tag/top-10" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Top 10">TOP 10</a> con los mayores <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> asociados a las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="TOP 10 OWASP 2010" src="http://i.imgur.com/4Oc8p.jpg" alt="4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web" width="354" height="104" /></p><p>En esta nueva edición del TOP 10 se nota como intencionalmente han querido <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a> de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a través de su organización.<span
id="more-4192"></span></p><h2>La <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> indica que el Top 10 para el 2010 es:</h2><ol><li> Inyección</li><li> Cross-Site Scripting (XSS)</li><li> Interrupción de la autenticación y administración de sesiones</li><li> Referencias de Objetos Directos Inseguros</li><li> Falsificación de Solicitud Cross-Site (CSRF)</li><li> La configuración errónea de Seguridad</li><li> Cifrado de Almacenamiento Inseguro</li><li> Falla al restringir el acceso URL</li><li> Insuficiente protección de la capa de transporte</li><li> Redirecciones sin validar y hacia adelante.</li></ol><p><strong>Más Información:</strong><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">Anuncio en la Página Oficial de OWASP<br
/> </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Lista de tareas para revisar la seguridad en proyectos PHP</title><link>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml</link> <comments>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml#comments</comments> <pubDate>Sun, 11 Apr 2010 21:48:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Lista]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguro]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4156</guid> <description><![CDATA[La siguiente es una lista de tareas o &#8220;cosas a revisar&#8221; para garantizar que nuestro proyecto web en php, cumpla con todos los requisitos necesarios para que sea seguro, fue creada por sk89q para ayudar a los desarrolladores web a desarrollar de forma segura sus aplicaciones. Esta pequeña pero útil guía, es la versión imprimible [...]]]></description> <content:encoded><![CDATA[<p>La siguiente es una <a
href="http://www.dragonjar.org/tag/lista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lista">lista</a> de tareas o &#8220;cosas a revisar&#8221; para garantizar que nuestro proyecto <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> en <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>, cumpla con todos los requisitos necesarios para que sea <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a>, fue creada por <a
href="http://www.sk89q.com/2010/04/printable-php-security-checklist/">sk89q</a> para ayudar a los desarrolladores web a desarrollar de forma segura sus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad en PHP" src="http://img580.imageshack.us/img580/9791/phpsecscreenshot.png" alt="phpsecscreenshot Lista de tareas para revisar la seguridad en proyectos PHP" width="304" height="392" /></p><p>Esta pequeña pero útil guía, es la versión imprimible del articulo completo titulado <a
href="http://www.sk89q.com/2009/08/definitive-php-security-checklist/">Definitive PHP security checklist</a> donde paso a paso nos dan a conocer los puntos que todo desarrollador web debe tener en cuenta para garantizar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sus proyectos.<span
id="more-4156"></span></p><p>Esta pequeña lista de tareas, puede servirte de complemento si cuentas con el poster que <a
href="https://www.sektioneins.de/en/company/index.html"><strong>SektionEins</strong></a> envia de forma gratuita a desarrolladores de toda Europa, una excelente <a
href="http://www.dragonjar.org/tag/guia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Guia">guia</a> de referencia donde se listan las opciones de seguridad del lenguaje PHP.</p><p
style="text-align: center;"><img
class="aligncenter" title="PHP Security Poster" src="http://farm3.static.flickr.com/2773/4519009184_3dc1723524_o.png" alt="4519009184 3dc1723524 o Lista de tareas para revisar la seguridad en proyectos PHP" width="499" height="354" /></p><p>Si aun no tienes este excelente afiche, puedes solicitarlo gratuitamente en inglés o aleman <a
href="https://www.sektioneins.de/de/kontakt/php-security-poster/index.html">llenando este formulario</a>, si deseas tenerlo y no estás en la Unión Europea, todavía<a
href="http://www.sektioneins.de/downloads/SektionEins_WebSecurityPoster_englisch.pdf"> puedes descargarlo en formato PDF haciendo click en este enlace</a>.</p><p><strong>Más Información:</strong><br
/> <a
href="http://www.sk89q.com/2010/04/printable-php-security-checklist/">Pagina Oficial del PHP Security Checklist </a><br
/> <a
href="http://www.suspekt.org/2009/11/28/sektioneins-php-security-poster/">Pagina Oficial del Poster &#8220;PHP Web Security&#8221;</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Skipfish, escáner de seguridad para aplicaciones web</title><link>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml#comments</comments> <pubDate>Thu, 18 Mar 2010 04:30:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Código Abierto]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4061</guid> <description><![CDATA[Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de seguridad para aplicaciones web totalmente gratuito y de código abierto. Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino [...]]]></description> <content:encoded><![CDATA[<p>Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> para <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> totalmente gratuito y de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Escanner de Vulnerabilidades" src="http://img692.imageshack.us/img692/316/skipfishscreenimgassist.png" alt="skipfishscreenimgassist Skipfish, escáner de seguridad para aplicaciones web" width="399" height="256" /></p><p>Segun Google Skipfish no solo es mas rápido que cualquier otra <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de su tipo, sino que ademas tiene menos &#8220;falsos positivos&#8221; y su interfaz es mucho mas sencilla que las demás.<span
id="more-4061"></span></p><p>Aunque no cumple con los estándares publicados por el <a
href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria" target="_blank">Consorcio de seguridad de aplicaciones Web</a> para los escaners de seguridad en aplicaciones web, es una buena herramienta para tener en cuenta a la hora de realizar nuestros test.</p><h2 style="text-align: center;"><a
href="http://code.google.com/p/skipfish/downloads/list">Descargar Skipfish</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://code.google.com/p/skipfish/">Pagina Oficial de Skipfish</a><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-lanza-skipfish-un-scanner-de-seguridad-para-aplicaciones-web-9532/">Anuncio en la Comunidad</a><br
/> <a
href="http://threatpost.com/es_la/blogs/google-presenta-skipfish-un-escaner-de-seguridad-para-aplicaciones-web-031910">Google presenta Skipfish, un escáner de seguridad para aplicaciones web</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Como realizar un borrado seguro usando BleachBit</title><link>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml#comments</comments> <pubDate>Sun, 31 Jan 2010 21:04:36 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[bleachbit]]></category> <category><![CDATA[borrar archivos]]></category> <category><![CDATA[como borrar archivos]]></category> <category><![CDATA[Eliminar]]></category> <category><![CDATA[en archivos]]></category> <category><![CDATA[Herra]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3625</guid> <description><![CDATA[BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/bleachbit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bleachbit">BleachBit</a> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> multiplataforma (tanto <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> como GNU/Linux) que nos permite realizar un borrado <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a> evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.</p><p
style="text-align: center;"><img
class="alignnone" title="Borrado Seguro" src="http://img13.imageshack.us/img13/7571/borradof.jpg" alt="borradof Como realizar un borrado seguro usando BleachBit" width="190" height="246" /></p><p>La instalación es muy sencilla,  pueden <a
href="http://bleachbit.sourceforge.net/download">descargar el paquete</a> para su sistema operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios:<span
id="more-3625"></span></p><blockquote><p><code>apt-get install bleachbit</code></p></blockquote><p>Ejecutamos nuestra <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> ubicada en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>-herramientas del sistema-bleachbit y veremos algo como esto:</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img59.imageshack.us/img59/6267/bleachbit.jpg" alt="bleachbit Como realizar un borrado seguro usando BleachBit" width="544" height="590" /></p><p
style="text-align: justify;">En esta pantalla pueden escoger los datos que desean <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a>,  hay datos de muchas aplicaciones como  amsn, apt, evolution entre otros,  después de haber seleccionado las opciones,  damos click en borrar y esperamos que la herramienta haga su trabajo. En el proceso pueden salir errores, generalmente son problemas de permisos para borrar <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a>, para evitar esto pueden entrar a bleachbit con permisos de root.</p><p
style="text-align: justify;">Por otra parte, bleachbit nos ofrece una exploración profunda, de esta forma la aplicacion escaneara todo el disco duro buscando archivos como:</p><ul><li>Thumbs.db</li><li>Copias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a></li><li> archivos basura</li></ul><p
style="text-align: justify;">Hay que tener en cuenta que todos los archivos que borremos podrán ser recuperados, para hacer &#8220;irrecuperables&#8221; estos archivos debemos activar la casilla de sobre escribir archivos para ocultar su contenido, ubicada en el  menú de preferencias:</p><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img4.imageshack.us/img4/1096/bleachbitpreferencias.jpg" alt="bleachbitpreferencias Como realizar un borrado seguro usando BleachBit" width="479" height="312" /></p><p
style="text-align: justify;">Ahora si lo que deseamos es triturar o eliminar algunos archivos específicos podemos hacerlo con esta aplicacion, debemos ir a archivo y escoger la opción de triturar archivos,  posteriormente buscamos los archivos a eliminar y eso es todo.</p><p
style="text-align: center;"><img
class="aligncenter" title="borrado seguro" src="http://img687.imageshack.us/img687/5034/triturararchivos.jpg" alt="triturararchivos Como realizar un borrado seguro usando BleachBit" width="537" height="547" /></p><p
style="text-align: justify;">Como pueden ver bleachbit es una herramienta  muy completa para borrar  no solamente la basura de tu sistema, sino también aquellos archivos que nadie puede ver.</p><p
style="text-align: justify;"><strong>Mas Información:</strong><br
/> <a
href="http://bleachbit.sourceforge.net/">Pagina Oficial de BleachBit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</title><link>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml#comments</comments> <pubDate>Sat, 26 Dec 2009 20:00:14 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Escaneador]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3560</guid> <description><![CDATA[Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas. El listado de vulnerabilidades detectadas [...]]]></description> <content:encoded><![CDATA[<p>Wapiti es un escáner de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> para aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de nuestras aplicaciones web y podamos corregirlas.</p><p
style="text-align: center;"><img
class="alignnone" title="Escaner de Vulnerabilidades Web" src="http://farm5.static.flickr.com/4067/4226157936_7210cdb81b_o.jpg" alt="4226157936 7210cdb81b o Wapiti   Escaner de Vulnerabilidades en Aplicaciones Web" width="500" height="161" /></p><p>El listado de vulnerabilidades detectadas es el siguiente:<span
id="more-3560"></span></p><ul><li>Errores en el Manejo de Archivos (Inclusión remota o local usando include/require, fopen, readfile&#8230;)</li><li>Inyecciones en Bases de Datos (Soporta <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>/JSP/ASP e inyecciones SQL y XPath)</li><li>XSS (Cross Site Scripting)</li><li>Inyecciones LDAP</li><li>Ejecución de Comandos (eval(), system(), passtru()&#8230;)</li><li>Inyeccione CRLF  (HTTP Response Splitting, session fixation&#8230;)</li></ul><p>Esta excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> programada en python destaca por sus detallados informes, donde podemos ver la descripción del problema encontrado, cómo resolver dicho problema y algunas paginas de referencia donde podemos ampliar nuestro conocimiento sobre el tema.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es"></embed></object></p><p>Recuerda que el uso de este tipo de herramientas, que automatizan el testeo de vulnerabilidades en tus aplicativos web, ayudan a encontrar fácilmente algunos problemas de las aplicaciones web, pero no reemplazan una auditoria concienzuda del código fuente.</p><h2 style="text-align: center;"><a
href="http://www.ict-romulus.eu/web/wapiti/download">Descargar Wapiti</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.ict-romulus.eu/web/wapiti/">Pagina Oficial del Wapiti</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Process Hacker, Mata Procesos en Windows</title><link>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml</link> <comments>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml#comments</comments> <pubDate>Sat, 26 Sep 2009 00:25:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Matar]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Processos]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3133</guid> <description><![CDATA[Process Hacker es un administrador de procesos para windows, totalmente libre y open source, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la memoria del sistema, matar procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles. Existen muchos programas de este [...]]]></description> <content:encoded><![CDATA[<p>Process <a
href="http://www.dragonjar.org/tag/hacker" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacker">Hacker</a> es un <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de procesos para <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>, totalmente libre y <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a>, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la <a
href="http://www.dragonjar.org/tag/memoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Memoria">memoria</a> del sistema, <a
href="http://www.dragonjar.org/tag/matar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Matar">matar</a> procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm3.static.flickr.com/2615/3963722573_bf73d04029_o.jpg" alt="3963722573 bf73d04029 o Process Hacker, Mata Procesos en Windows" width="444" height="287" title="Process Hacker, Mata Procesos en Windows" /></p><p>Existen muchos programas de este tipo, uno de los mas populares es el <a
href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Process Explorer</a> de la empresa sysinternals que fue comprada por <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>, precisamente por esa compra process explorer ha perdido adeptos (aunque no calidad) y muchos han optado por alternativas totalmente libres como Process Hacker.<span
id="more-3133"></span></p><p>A diferencia de otros administradores de tareas, Process Hacker cuenta con su propio drivers para manejar los procesos del sistema, lo que le permite matar procesos incluso si estos están siendo utilizados por el sistema operativo u otras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>, esta funcionalidad también le permite ver procesos que pueden estar ocultos al &#8220;administrador de tareas&#8221; de windows, pero no solo podemos ver y <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a> procesos, también podemos realizar las mismas tareas con los servicios del sistema, podemos ver que <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> están haciendo uso de nuestra conexión y con quien se están comunicando.</p><p>Sólo funciona en Windows XP o superior de 32 bits y requiere del .NET Framework 2.0. En las versiones de 64 bits su funcionalidad se ve enormemente reducida a causa de que sólo son permitidos drivers firmados con un certificado digital válido emitido por una entidad de confianza, por lo que si deseamos poder cargar el driver de Process Hacker deberemos deshabilitar esta característica que viene por defecto en los sistemas de 64 bits.</p><p
style="text-align: center;"><a
href="http://sourceforge.net/projects/processhacker/files/processhacker/">Descargar Process Hacker, excelente administrador de Procesos en Microsoft Windows</a></p><p><strong>Para Mas Información:</strong><br
/> <a
href="http://processhacker.sourceforge.net/">Pagina Oficial del Process Hacker</a><br
/> <a
href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Pagina Oficial del Process Explorer</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml" title="LapSec &#8211; Asegura tu Laptop con un Click">LapSec &#8211; Asegura tu Laptop con un Click</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/162 queries in 0.208 seconds using disk: basic
Object Caching 6300/6506 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:06:50 -->
