<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; DEFCON</title> <atom:link href="http://www.dragonjar.org/tag/defcon/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Entrevista a Deviant Ollam de Toool</title><link>http://www.dragonjar.org/entrevista-a-deviant-ollam-de-toool.xhtml</link> <comments>http://www.dragonjar.org/entrevista-a-deviant-ollam-de-toool.xhtml#comments</comments> <pubDate>Wed, 22 Sep 2010 16:30:00 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Entrevistas]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[EKO Party]]></category> <category><![CDATA[Ekoparty]]></category> <category><![CDATA[Lockpick]]></category> <category><![CDATA[Lockpicker]]></category> <category><![CDATA[Lockpicking]]></category> <category><![CDATA[Pick]]></category> <category><![CDATA[Reto]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4935</guid> <description><![CDATA[Deviant Ollam fue otro personaje que estuvo presente en la EKO Party 2010, experto lockpicker, amante de las armas y miembro de la mesa directiva de Toool (The Open Organisation Of Lockpickers) para Estados Unidos, compartió unas palabras con nosotros. Deviant ha sido el encargado de realizar &#8220;La Villa del Lockpicking&#8221; en DEFCON, ShmooCon los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/Deviant.jpg" width="240" title="Entrevista a Deviant Ollam de Toool" alt="Deviant Entrevista a Deviant Ollam de Toool" /></p><p>Deviant Ollam fue otro personaje que estuvo presente en la <a
href="http://www.dragonjar.org/tag/eko-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con EKO Party">EKO Party</a> 2010, experto <a
href="http://www.dragonjar.org/tag/lockpicker" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lockpicker">lockpicker</a>, amante de las armas y miembro de la mesa directiva de Toool (<em><strong>T</strong>he <strong>O</strong>pen <strong>O</strong>rganisation <strong>O</strong>f <strong>L</strong>ockpickers)</em> para Estados Unidos, compartió unas palabras con nosotros.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/09/Deviant.jpg" alt="Deviant Entrevista a Deviant Ollam de Toool"  title="Entrevista a Deviant Ollam de Toool" /></p><p>Deviant ha sido el encargado de realizar &#8220;La Villa del <a
href="http://www.dragonjar.org/tag/lockpicking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lockpicking">Lockpicking</a>&#8221; en <a
href="http://www.dragonjar.org/tag/defcon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFCON">DEFCON</a>, ShmooCon los últimos años, ademas de dictar el training de <a
href="http://www.dragonjar.org/tag/lockpick" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Lockpick">lockpick</a> en Black Hat, ToorCon, HOPE, HackCon, ShakaCon, HackInTheBox, SecTor, CanSecWest, y a la Academia Militar de los Estados Unidos en West Point.<span
id="more-4935"></span></p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/09/Picks.jpg" alt="Picks Entrevista a Deviant Ollam de Toool"  title="Entrevista a Deviant Ollam de Toool" /></p><p>En la <a
href="http://www.dragonjar.org/tag/ekoparty" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ekoparty">EKOParty</a> 2010, tuvimos la oportunidad de escuchar su charla &#8220;Diferenciando los Picks&#8221;, donde nos explicaba una a una las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> utilizadas en el Lockpicking y para que casos específicos se utilizaban, también nos planteaba el <a
href="http://www.dragonjar.org/tag/reto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Reto">reto</a> Gringo Warrior, donde los participantes se ven envueltos en una situación, de la que solo se puede salir haciendo usos de sus habilidades como lockpicker, el que logre saltar todos los obstáculos en el menor tiempo, gana.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/09/GringoWarrior.jpg" alt="GringoWarrior Entrevista a Deviant Ollam de Toool"  title="Entrevista a Deviant Ollam de Toool" /></p><p>Ahora dejemos que el mismo Deviant, nos cuente como le pareció la EKO, que piensa de una sucursal de Toool en Colombia y otras cosas mas&#8230;</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/15271672" width="550" height="382" frameborder="0"></iframe><br
/> <a
href="http://www.vimeo.com/15271672">si no puedes ver el vídeo, ingresa directamente a vimeo</a></p><p>Agradecimientos especiales a <a
href="http://www.linkedin.com/profile?viewProfile=&amp;key=23096821&amp;authToken=6Zrt&amp;authType=name">Giovanny Cruz</a>, <a
href="http://twitter.com/spamloco">Alejandro Eguía (SpamLoco.net)</a> y por supuesto <a
href="http://twitter.com/deviantollam">Deviant  Ollam</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/ekoparty-electronic-knock-out-party.xhtml" title="ekoparty &#8211; Electronic Knock Out Party">ekoparty &#8211; Electronic Knock Out Party</a></li><li><a
href="http://www.dragonjar.org/nuevo-reto-forense-del-honeynet-proyect-log-mysteries.xhtml" title="Nuevo reto forense del Honeynet Proyect &#8211; Log Mysteries">Nuevo reto forense del Honeynet Proyect &#8211; Log Mysteries</a></li><li><a
href="http://www.dragonjar.org/eko-party-2010.xhtml" title="EKO Party 2010">EKO Party 2010</a></li><li><a
href="http://www.dragonjar.org/analiza-un-ipad-y-ganatelo.xhtml" title="Analiza un iPad y GANATELO!!!">Analiza un iPad y GANATELO!!!</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/reto-forense-campus-party-colombia-2011.xhtml" title="Reto Forense Campus Party Colombia 2011">Reto Forense Campus Party Colombia 2011</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/entrevista-a-deviant-ollam-de-toool.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Dradis, organiza y comparte información en un Test de Penetración</title><link>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml</link> <comments>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml#comments</comments> <pubDate>Fri, 29 May 2009 20:00:47 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[Hacking]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2357</guid> <description><![CDATA[Al momento de realizar un pentesting en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las herramientas manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un [...]]]></description> <content:encoded><![CDATA[<p>Al momento de realizar un <a
title="Test de Penetración DragonJAR" href="http://www.dragonjar.org/category/pentest"><strong>pentesting</strong></a> en equipo es muy importante ir compartiendo la información que se vá obteniendo para evitar así malgastar tiempo en recursos ya analizados. Debido a que todos manejamos diferentes formas de mostrar datos, las <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> manejan diferentes tipos de reportes, etc. puede resultar de mucha utilidad el uso de un medio en el que se pueda ir informando de los datos obtenidos a los demás integrantes de una manera rápida, fácil y entendible para todos los que los analizarán.</p><p><a
title="Dradis, organiza y comparte información en un test de penetración" href="dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion"><strong>Dradis</strong></a> es una herramienta <strong>open source </strong>que permite <strong>organizar y compartir la información que se vá obteniendo en un test de penetración</strong>. Maneja un repositorio centralizado en donde son almacenados los reportes y las cosas pendientes a realizar.<span
id="more-2357"></span></p><p>Permite el uso de <strong>plugins</strong> lo cual hace de <strong>Dadris </strong>una herramienta flexible además de pequeña y portable ya que es <strong>independiente de la plataforma</strong> debido a que hace uso de una agradable <a
title="Seguridad Web" href="http://www.dragonjar.org/category/seguridad-web">interfaz web</a> minizando así las posibles incompatibilidades que se puedan presentar. La información es organizada y clasificada por categorías, permitiendo además la posibilidad de agregar categorías propias y ordenarlas de la manera que resulte más conveniente para el usuario.</p><p
style="text-align: center;"><img
class="aligncenter" title="Screenshot Dradis [1]" src="http://img32.imageshack.us/img32/6498/server01.png" alt="server01 Dradis, organiza y comparte información en un Test de Penetración" width="505" height="544" /></p><p
style="text-align: left;">La última versión estable de Dradis es la 2.2.1:</p><ul><li>Instalador para Windows: <a
class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1-setup.exe?use_mirror=osdn">dradis-v2.1.1-setup.exe</a></li><li>Código fuente independiente de la plataforma: <a
class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1.tar.bz2?use_mirror=osdn">dradis-v2.1.1.tar.bz2</a> <span>ó </span> <a
class="prominent" href="http://downloads.sourceforge.net/dradis/dradis-v2.1.1.tar.gz?use_mirror=osdn">dradis-v2.1.1.tar.gz</a></li></ul><p>Escrito en <strong>Ruby</strong> por lo tanto requiere estar instalado en la plataforma a usar como también la librería <strong>SQLite3</strong>. Después de una sencilla instalación (<a
title="Instalar Dradis en Windows" href="http://dradisframework.org/download.html#windows">Windows</a>, <a
title="Instalar Dradis en Linux" href="http://dradisframework.org/install_linux.html">Linux</a>) basta con <a
href="http://dradisframework.org/configure.html">configurar y ejecutar</a> para tener disponible una interfaz <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> desde la cual podremos interactuar con la información a almacenar.</p><p><strong>Para ver una demostración de Dradis puedes ver las siguientes presentaciones:</strong></p><ul><li><a
title="dradis v2.0: the web interface" href="http://dradisframework.org/videos/dradis2-01.html">dradis v2.0: the web interface</a></li><li><a
title="dradis v1.0: an introduction" href="http://dradisframework.org/videos/video1.html">dradis v1.0: an introduction</a></li><li><a
title="dradis v1.0: graphical user interface" href="http://dradisframework.org/videos/video2.html">dradis v1.0: graphical user interface</a></li></ul><p><strong>Sí usas Bactrack 4 BETA aquí tienes un detallado <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> de instalación de Dradis:<br
/> </strong></p><p
style="text-align: center;"><object
width="425" height="344" data="http://www.youtube.com/v/EEHYE3-VWhA&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/EEHYE3-VWhA&amp;hl=es&amp;fs=1" /><param
name="allowfullscreen" value="true" /></object></p><p
style="text-align: left;">Dradis hace parte del <em>Kit de Herramientas</em> <strong><a
href="http://www.dragonjar.org/tag/defcon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFCON">DEFCON</a>.</strong></p><p
style="text-align: left;"><strong>Enlaces</strong></p><ul><li><a
title="dradis Effective Information Sharing" href="http://dradisframework.org/">Web oficial de Dradis</a></li><li><a
title="Screenshots Dradis" href="http://dradisframework.org/screenshots.html">Capturas de pantalla</a></li><li><a
title="Documentación Dradis" href="http://dradisframework.org/documentation.html">Documentación</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" title="Prueba de Penetración en el Mundo Real">Prueba de Penetración en el Mundo Real</a></li><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li><a
href="http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml" title="Herramientas de Seguridad Lanzadas en DEFCON">Herramientas de Seguridad Lanzadas en DEFCON</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/1-hack-para-los-chicos.xhtml" title="1 Hack Para Los Chicos">1 Hack Para Los Chicos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>¿Qué se siente asistir a una DEFCON?</title><link>http://www.dragonjar.org/que-se-siente-asistir-a-una-defcon.xhtml</link> <comments>http://www.dragonjar.org/que-se-siente-asistir-a-una-defcon.xhtml#comments</comments> <pubDate>Tue, 19 May 2009 05:04:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Conferencias]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[Documental]]></category> <category><![CDATA[Estudiantes]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Universidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2282</guid> <description><![CDATA[Es la pregunta que muchos nos hacemos cada año cuando la DEFCON, una de las conferencias mas grandes y prestigiosas sobre seguridad informática se lleva a cabo en las Vegas, para tratar de responder esta duda me puse a buscar artículos de personas contando su experiencia en la DEFCON y me encontré algo muy  interesante. [...]]]></description> <content:encoded><![CDATA[<p>Es la pregunta que muchos nos hacemos cada año cuando la <a
href="http://www.dragonjar.org/tag/defcon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFCON">DEFCON</a>, una de las <a
href="http://www.dragonjar.org/tag/conferencias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conferencias">conferencias</a> mas grandes y prestigiosas sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática se lleva a cabo en las Vegas, para tratar de responder esta duda me puse a buscar artículos de personas contando su experiencia en la DEFCON y me encontré algo muy  interesante.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img190.imageshack.us/img190/2819/dc16logo.jpg" alt="dc16logo ¿Qué se siente asistir a una DEFCON?"  title="¿Qué se siente asistir a una DEFCON?" /></p><p>Se trata de un <a
href="http://www.dragonjar.org/tag/documental" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documental">documental</a> sobre la experiencia de un grupo de <a
href="http://www.dragonjar.org/tag/estudiantes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estudiantes">estudiantes</a> de la <a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">Universidad</a> de Delaware, que viajaron desde Newark,  a Las Vegas para asistir por primera vez a la DEFCON en su edición numero 16.<span
id="more-2282"></span></p><p>El vídeo dura algo mas de media hora y realmente vale la pena.</p><p
style="text-align: center;"><object
width="400" height="225" data="http://vimeo.com/moogaloop.swf?clip_id=4745092&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=4745092&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/ciberguerra.xhtml" title="Ciberguerra">Ciberguerra</a></li><li><a
href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a
href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a
href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a
href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li><li><a
href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/que-se-siente-asistir-a-una-defcon.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Grendel-Scan</title><link>http://www.dragonjar.org/grendel-scan.xhtml</link> <comments>http://www.dragonjar.org/grendel-scan.xhtml#comments</comments> <pubDate>Sat, 03 Jan 2009 17:04:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1184</guid> <description><![CDATA[Grendel-Scan es un escáner que permite encontrar problemas de inyección SQL, XSS, CSRF ademas de errores de lógica y defectos de diseño en nuestras aplicaciones web, fue una de las herramientas de Seguridad Lanzadas en DEFCON 16 Se puede decir que Grendel-scan una especie de mezcla entre un sistema automatizado tipo acunetix y un sistema [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img213.imageshack.us/img213/3603/grendelscanoa7.jpg" alt="grendelscanoa7 Grendel Scan"  title="Grendel Scan" /></p><p>Grendel-Scan es un escáner que permite encontrar problemas de inyección SQL, XSS, CSRF ademas de errores de lógica y defectos de diseño en nuestras aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, fue una de las <a
title="Herramientas de Seguridad Lanzadas en DEFCON" rel="bookmark" href="../herramientas-de-seguridad-lanzadas-en-defcon.xhtml">herramientas de Seguridad Lanzadas en DEFCON 16<span
id="more-1184"></span></a></p><p>Se puede decir que Grendel-scan una especie de mezcla entre un sistema automatizado tipo acunetix y un sistema de chequeo manual mediante un proxy tipo <a
href="www.owasp.org/index.php/Category:OWASP_WebScarab_Project">webscarab</a>, a pesar que aun esta en desarrollo es lo suficientemente completa para realizar la mayoría de pruebas necesarias para testear la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de un aplicativo web.</p><p>Esta excelente herramienta esta basada en módulos que se activan o desactivan según la necesidad de cada caso, algunos de ellos son:</p><ul><li>Spider</li><li>File enumeration</li><li>Information leakage</li><li>Session Management</li><li>XSS</li><li>SQL Injection</li><li>Nixto</li><li>Miscellaneous attacks</li><li>Application architecture</li><li>Web server configuration</li></ul><p>Grendel-Scan es Multiplataforma y puedes descargar la versión para tu sistema operativo de:</p><ul><li> Windows: <a
href="http://grendel-scan.com/downloads/Grendel-Scan-v1.0-win32.zip">Grendel-Scan-v1.0-win32.zip</a></li><li>Linux: <a
href="http://grendel-scan.com/downloads/Grendel-Scan-v1.0-linux.zip">Grendel-Scan-v1.0-linux.zip</a></li><li>Macintosh: <a
href="http://grendel-scan.com/downloads/Grendel-Scan-v1.0-mac.zip">Grendel-Scan-v1.0-mac.zip</a></li><li>Source: <a
href="http://grendel-scan.com/downloads/Grendel-Scan-v1.0-src.zip">Grendel-Scan-v1.0-src.zip</a></li></ul><p>Para mas información o nuevas versiones, visita la <a
href="http://grendel-scan.com">pagina oficial del Grendel-Scan</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/grendel-scan.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Herramientas de Seguridad Lanzadas en DEFCON</title><link>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml</link> <comments>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml#comments</comments> <pubDate>Wed, 20 Aug 2008 17:36:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[Liberadas]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=871</guid> <description><![CDATA[A continuación les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas Beholder – by Nelson Murilo and Luis Eduardo # Descripción: An open source wireless IDS program # Pagina: http://www.beholderwireless.org/ # Correo: bh@beholderwireless.org The Middler – by Jay Beale # Descripción: The end-all be-all of [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img398.imageshack.us/img398/2393/defconlogoposticonsa7.gif" alt="defconlogoposticonsa7 Herramientas de Seguridad Lanzadas en DEFCON"  title="Herramientas de Seguridad Lanzadas en DEFCON" /></p><p>A continuación les dejo un listado de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> lanzadas en la reunión de hackers “<a
href="http://www.dragonjar.org/tag/defcon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFCON">DEFCON</a> 16” en la Vegas</p><p>Beholder – by Nelson Murilo and Luis Eduardo<br
/> # Descripción: An open source wireless IDS program<br
/> # Pagina: <a
href="http://www.beholderwireless.org/" target="_blank">http://www.beholderwireless.org/</a><br
/> # Correo: <a
href="mailto:bh@beholderwireless.org">bh@beholderwireless.org</a></p><p>The Middler – by Jay Beale<br
/> # Descripción: The end-all be-all of MITM tools<br
/> # Pagina: <a
href="http://www.themiddler.com/" target="_blank">http://www.themiddler.com/</a> (Online?)<br
/> # Preface Link: <a
href="http://www.intelguardians.com/themiddler.html" target="_blank">http://www.intelguardians.com/themiddler.html</a></p><p>ClientIPS – by Jay Beale<br
/> # Descripción: An open source inline “transparent” client-side IPS<br
/> # Pagina: <a
href="http://www.clientips.org/" target="_blank">http://www.ClientIPS.org/</a> (Online?)</p><p>Marathon Tool – by Daniel Kachakill<br
/> # Descripción: A Blind SQL Injection tool based on heavy queries<br
/> # Download Link: <a
href="http://www.codeplex.com/marathontool">http://www.codeplex.com/marathontool</a> (Gracias Chema <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Herramientas de Seguridad Lanzadas en DEFCON" class='wp-smiley' title="Herramientas de Seguridad Lanzadas en DEFCON" /> )<br
/> # Correo: <a
href="mailto:dani@kachakil.com">dani@kachakil.com</a></p><p><span
id="more-871"></span>The Phantom Protocol – by Magnus Brading<br
/> # Descripción: A Tor-like protocol that fixes some of Tor’s major attack vectors<br
/> # Pagina: <a
href="http://code.google.com/p/phantom" target="_blank">http://code.google.com/p/phantom</a><br
/> # Correo: <a
href="mailto:brading@fortego.se">brading@fortego.se</a></p><p>ModScan – by Mark Bristow<br
/> # Descripción: A SCADA Modbus Network Scanner<br
/> # Pagina: <a
href="http://modscan.googlecode.com/" target="_blank">http://modscan.googlecode.com/</a><br
/> # Correo: <a
href="mailto:mark.bristow@gmail.com">mark.bristow@gmail.com</a></p><p>Grendel Scan – by David Byrne<br
/> # Descripción: <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application scanner that searches for logic and design flaws as well as the standard flaw seen in the wild today (SQL Injection, XSS, CSRF)<br
/> # Pagina: <a
href="http://grendel-scan.com/" target="_blank">http://grendel-scan.com/</a></p><p>iKat – interactive Kiosk Attack Tool (This site has an image as a banner that is definitely not safe for work! – You have been warned) by Paul Craig<br
/> # Descripción: A web site that is dedicated to helping you break out of Kiosk jails<br
/> # Pagina: <a
href="http://ikat.ha.cked.net/" target="_blank">http://ikat.ha.cked.net</a><br
/> # Correo: <a
href="mailto:paul.craig@security-assessment.com">paul.craig@security-assessment.com</a></p><p>DAVIX – by Jan P. Monsch and Raffael Marty<br
/> # Descripción: A SLAX based Linux Distro that is geared toward data/log visualization<br
/> # Pagina: <a
href="http://code.google.com/p/davix/" target="_blank">http://code.google.com/p/davix/</a><br
/> # Download Link: <a
href="http://www.geekceo.com/davix/davix-0.5.0.iso.gz" target="_blank">http://www.geekceo.com/davix/davix-0.5.0.iso.gz</a><br
/> # Correo: <a
href="mailto:jan.monsch@iplosion.com">jan.monsch@iplosion.com</a> and <a
href="mailto:raffy@secviz.org">raffy@secviz.org</a></p><p>CollabREate – by Chris Eagle and Tim Vidas<br
/> # Descripción: An IDA Pro plugin with a server backend that allows multiple people to collaborate on a single RE (reverse engineering) project.<br
/> # Pagina: <a
href="http://www.idabook.com/defcon" target="_blank">http://www.idabook.com/defcon</a><br
/> # Correo: <a
href="mailto:cseagle@gmail.com">cseagle@gmail.com</a> and <a
href="mailto:tvidas@gmail.com">tvidas@gmail.com</a></p><p>Dradis – by John Fitzpatrick<br
/> # Descripción: A tool for organizing and sharing information during a penetration test<br
/> # Pagina: <a
href="http://dradis.sourceforge.net/" target="_blank">http://dradis.sourceforge.net</a><br
/> # Correo: <a
href="mailto:john.fitzpatrick@mwrinfosecurity.com">john.fitzpatrick@mwrinfosecurity.com</a></p><p>Squirtle – by Kurt Grutzmacher<br
/> # Descripción: A Rouge Server with Controlling Desires that steals NTLM hashes.<br
/> # Pagina: <a
href="http://code.google.com/p/squirtle" target="_blank">http://code.google.com/p/squirtle</a> (Live?)<br
/> # Correo: <a
href="mailto:grutz@jingojango.net">grutz@jingojango.net</a></p><p>WhiteSpace – by Kolisar<br
/> # Descripción: A script that can hide other scripts such as CSRF and iframes in spaces and tabs<br
/> # Download Link: DEFCON 16 CD</p><p>VoIPer – by nnp<br
/> # Descripción: VoIP automated fuzzing tool with support for a large number of VoIP applications and protocols<br
/> # Pagina: <a
href="http://voiper.sourceforge.net/" target="_blank">http://voiper.sourceforge.net/</a></p><p>Barrier – by Errata Security<br
/> # Descripción: A browser plugin that pen-tests every site that you visit.<br
/> # Pagina: <a
href="http://www.erratasec.com/" target="_blank">http://www.erratasec.com</a><br
/> # Correo: <a
href="mailto:sales@erratasec.com">sales@erratasec.com</a></p><p>Psyche – by Ponte Technologies<br
/> # Descripción: An advanced network flow visualization tool that is not soley based on time.<br
/> # Pagina: <a
href="http://psyche.pontetec.com/" target="_blank">http://psyche.pontetec.com/</a></p><p>Escrito por <strong><a
title="Ver perfil de AR-TECH" href="http://comunidad.dragonjar.org/index.php?action=profile;u=15">AR-TECH</a></strong> en <a
href="http://comunidad.dragonjar.org/index.php?topic=339.msg887#msg887">Herramientas de seguridad lanzada en DefCon 16 en las Vegas</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dradis-organiza-y-comparte-informacion-en-un-test-de-penetracion.xhtml" title="Dradis, organiza y comparte información en un Test de Penetración">Dradis, organiza y comparte información en un Test de Penetración</a></li><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-deviant-ollam-de-toool.xhtml" title="Entrevista a Deviant Ollam de Toool">Entrevista a Deviant Ollam de Toool</a></li><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a
href="http://www.dragonjar.org/top-100-herramientas-de-seguridad-open-source.xhtml" title="Top 100 Herramientas de Seguridad Open Source">Top 100 Herramientas de Seguridad Open Source</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Documental sobre DEFCON en español</title><link>http://www.dragonjar.org/documental-defcon-la-conferencia-hacker-mas-grande-del-mundo.xhtml</link> <comments>http://www.dragonjar.org/documental-defcon-la-conferencia-hacker-mas-grande-del-mundo.xhtml#comments</comments> <pubDate>Thu, 17 Jan 2008 00:56:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[DEFCON]]></category> <category><![CDATA[Documental]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=483</guid> <description><![CDATA[En las Vegas  la ciudad más grande del estado de Nevada en los Estados Unidos de América,  llamada La Capital Mundial del Entretenimiento (y la ciudad del pecado), se llevara a cabo la conferencia más temida y respetada del mundo de la tecnología. DEFCON (cuyo nombre nace de las palabras DEFense CONdition) es una reunión anual, [...]]]></description> <content:encoded><![CDATA[<p>En las Vegas  la ciudad más grande del estado de Nevada en los Estados Unidos de América,  llamada La Capital Mundial del Entretenimiento <em><del>(y la ciudad del pecado)</del></em>, se llevara a cabo la conferencia más temida y respetada del mundo de la tecnología. <strong><a
href="http://www.dragonjar.org/tag/defcon" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DEFCON">DEFCON</a></strong><em> (cuyo nombre nace de las palabras DEFense CONdition)</em> es una reunión anual, donde expertos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de todo el mundo, exponen sus nuevos trabajos, investigaciones y descubrimientos.</p><p>Aunque en el siguiente <a
href="http://www.dragonjar.org/tag/documental" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Documental">documental</a> se utiliza constantemente <a
href="http://www.dragonjar.org/hackers-en-colombia.xhtml">de forma inadecuada la palabra hacker</a>, podemos rescatar de el las entrevistas realizadas a los conferencistas de DEFCON <em>(que por cierto aclaran el termino)</em>, el funcionamiento del CTF etc&#8230;</p><p
align="center"><iframe
src="http://www.youtube.com/embed/sbWWri57KuE" frameborder="0" width="580" height="465"></iframe></p><p>Aunque el periodista constantemente trata de meternos <em>&#8220;terror&#8221;</em> con lo que se hace en DEFCON, la verdad es que el documental quitando el amarillismo inducido por el periodista, es un buen <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> en nuestro idioma sobre DEFCON.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li><li><a
href="http://www.dragonjar.org/hacking-etico-de-video-juegos.xhtml" title="Hacking Ético de Vídeo Juegos">Hacking Ético de Vídeo Juegos</a></li><li><a
href="http://www.dragonjar.org/que-se-siente-asistir-a-una-defcon.xhtml" title="¿Qué se siente asistir a una DEFCON?">¿Qué se siente asistir a una DEFCON?</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/como-conservar-la-privacidad-en-redes-sociales.xhtml" title="Cómo conservar la privacidad en las redes sociales">Cómo conservar la privacidad en las redes sociales</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li><li><a
href="http://www.dragonjar.org/introduccion-al-analisis-de-malware.xhtml" title="Introducción al análisis de Malware">Introducción al análisis de Malware</a></li><li><a
href="http://www.dragonjar.org/los-hackers-tambien-son-personas.xhtml" title="Los Hackers también son personas">Los Hackers también son personas</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/documental-defcon-la-conferencia-hacker-mas-grande-del-mundo.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 23/87 queries in 0.095 seconds using disk: basic
Object Caching 2648/2748 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:03:52 -->
