Archivos de Etiquetas: Auditoria

Bug en el modulo Quick Question de Joomla

Gracias a PwnTnT en el foro me entero que el Centro de Estudios Superiores en Alta Tecnología en México realizo una especie de en el modulo Quick Question de encontrando mas de 7 fallos de en el mismo.

joomlalogo Bug en el modulo Quick Question de Joomla

Algunas de las vulnerabilidades encontradas en este modulo de joomla son:

  1. Log’s Poisoning
  2. Massive Mail Sending
  3. Visible Log’s
  4. Email Bombing
  5. LFI
  6. y muchas mas

Leer más…

WifiWay

, Hwagm, el mismo creador del famoso live cd para auditorias de WifiSlax 3.1 ha publicado la versión 1.0 final de su nueva Wifiway que promete ser la distribución predecesora del propio .

3842460387 e043d9e258 o WifiWay

Nuevas versiones de Wifiway

Wifiway a diferencia del WifiSlax que tomaba como base la distribución live cd Slax, Wifiway 1.0 final no esta basada en ninguna distribución, e incluye los ultimos drivers y herramientas para realizar inalambricas. Leer más…

Curso en el Sena Virtual sobre Auditoria en Seguridad

sinttulo2cz9 Curso en el Sena Virtual sobre Auditoria en Seguridad

El (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o su plataforma está implementando nuevos cursos virtuales sobre en informática, entre las temáticas encontramos a la Administración de Sistemas de Información, Controles Administrativos, Controles de Aplicación y . Leer más…

5 Distribuciones GNU/Linux para Pentesting

Para nadie es un secreto que a menudo las distribuciones GNU/Linux sean preferidas por los pentesters para llevar acabo auditorías. Y no es que desde otros sistemas operativos no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos permitiendo añadirle/quitarle las aplicaciones que queramos, modificar la configuración, añadirle módulos y mucho más. Además si le agregamos el hecho de poder ejecutar todo desde un CD sin necesidad de instalar nada en el disco, la balanza se inclinaría aún más hacia el lado Linux. De cualquier manera, como resalté antes también hay muchísimas herramientas disponibles por ejemplo para Windows que facilitan el trabajo a la hora de una auditoría.

En este post vamos a enfocarnos en el repaso de algunas de las mejores distribuciones enfocadas a la Seguridad Informática.

Leer más…

WEPBuster, automatizando la auditoría de redes inalámbricas

Hoy en día existen múltiples herramientas destinadas a la auditoría de redes inalámbricas, como es el caso de la suite aircrack-ng la cual por medio de varias herramientas nos facilita el crackeo de claves WEP (también WPA y WPA2), bastaría con disponer de una tarjeta en modo monitor y dejarla hacer su trabajo.

Existen varios scripts que permiten la automatización de este trabajo además de distribuciones Linux especializadas en esta labor. WEPBuster nace como una alternativa que permite automatizar al máximo el proceso de obtención de una clave haciendo uso de la anteriormente mencionada suite -ng. Incluye muchos agregados en comparación con los tradicionales scripts como por ejemplo la posibilidad de crackear todas las claves WEP dentro el rango que estés en una sola pasada.

Leer más…

Disponible FireCAT 1.5

Se  encuentra disponible la nueva versión 1.5 de este Catálogo de Extensiones de Auditorías para () que en modo de mapa mental (MindMap) presenta de manera más eficiente y útil diferentes extensiones de Firefox para la auditoría y evaluación de en aplicaciones y servicios .

firecatly8 Disponible FireCAT 1.5

FireCAT 1.5 será la última publicación de la rama 1.x. Pues actualmente los desarrolladores se encuentran trabajando en una versión mejorada de la rama 2.0, que pretende incluír un gestor de plugins, actualizaciones automáticas, compatibilidad de las extensiones con Firefox 3.x, entre otras.

Leer más…

Video: Blind SQL Injection Técnicas Avanzadas

A continuación les dejo el vídeo de una conferencia sobre Técnicas Avanzadas de dictada por Daniel Kachakil de Electronic Dreams y Pedro Laguna de Informática64 el 7 de Octubre de 2007 en Getafe España.
Leer más…

FWAuto, herramienta de auditoría de Firewalls y análisis de reglas

FWAuto (Firewall Rulebase Automation) es una que permite llevar a cabo auditorías en la configuración y administración de . Para hacer uso de la se debe tener instalado Perl, pues la , está escrita en este lenguaje. Solo basta crear un archivo  de configuración (config) con los argumentos de auditoría.

La herramienta incluye en su bd múltiples puertos asociados a vulnerabilidades conocidas en diferentes sistemas.
La herramienta analizará y arrojará un archivo (txt, html) con los resultados de debilidades obtenidas.

Más información sobre FWAuto
Descargar FWAuto

Ratproxy: herramienta de Google para auditar la seguridad web

El equipo de de Google han liberado como opensource su Ratproxy que permite una auditación de sitios para buscar fallos en la . La herramienta realiza varias pruebas de para detectar vulnerabilidades como , scripts cross-domain, problemas en el cache y un largo etcétera.

ratproxy1er1 Ratproxy: herramienta de Google para auditar la seguridad web

Puedes encontrar una lista detallada del funcionamiento de este en la documentación del proyecto. La herramienta se enfoca en dar informes concisos sobre potenciales problemas de seguridad en aplicaciones web 2.0 y es resultado del trabajo diario de Google en el área de seguridad de sus aplicaciones; por lo que es capaz de diferenciar entre código javascript y css, decompilar contenido Flash on-the-fly, trabajar sobre SSL, etc. Leer más…