<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Escaneador</title> <atom:link href="http://www.dragonjar.org/tag/escaneador/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</title><link>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml#comments</comments> <pubDate>Sat, 26 Dec 2009 20:00:14 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Escaneador]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3560</guid> <description><![CDATA[Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas. El listado de vulnerabilidades detectadas [...]]]></description> <content:encoded><![CDATA[<p>Wapiti es un escáner de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> para <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web y podamos corregirlas.</p><p
style="text-align: center;"><img
class="alignnone" title="Escaner de Vulnerabilidades Web" src="http://farm5.static.flickr.com/4067/4226157936_7210cdb81b_o.jpg" alt="4226157936 7210cdb81b o Wapiti   Escaner de Vulnerabilidades en Aplicaciones Web" width="500" height="161" /></p><p>El listado de vulnerabilidades detectadas es el siguiente:<span
id="more-3560"></span></p><ul><li>Errores en el Manejo de Archivos (Inclusión remota o local usando include/require, fopen, readfile&#8230;)</li><li>Inyecciones en Bases de Datos (Soporta PHP/JSP/ASP e inyecciones SQL y XPath)</li><li>XSS (Cross Site Scripting)</li><li>Inyecciones LDAP</li><li>Ejecución de Comandos (eval(), system(), passtru()&#8230;)</li><li>Inyeccione CRLF  (HTTP Response Splitting, session fixation&#8230;)</li></ul><p>Esta excelente herramienta programada en python destaca por sus detallados informes, donde podemos ver la descripción del problema encontrado, cómo resolver dicho problema y algunas paginas de referencia donde podemos ampliar nuestro conocimiento sobre el tema.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es"></embed></object></p><p>Recuerda que el uso de este tipo de herramientas, que automatizan el testeo de vulnerabilidades en tus aplicativos web, ayudan a encontrar fácilmente algunos problemas de las aplicaciones web, pero no reemplazan una auditoria concienzuda del código fuente.</p><h2 style="text-align: center;"><a
href="http://www.ict-romulus.eu/web/wapiti/download">Descargar Wapiti</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.ict-romulus.eu/web/wapiti/">Pagina Oficial del Wapiti</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Sandcat, Escaneador de Servidores y Aplicaciones Web</title><link>http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml#comments</comments> <pubDate>Sun, 22 Jul 2007 22:39:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Escaneador]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=936</guid> <description><![CDATA[Sandcat es un escaneador de vulnerabilidades que permite a los los administradores web realizar un escaneo agresivo y comprensivo de una organización para aislar vulnerabilidades e identificar los agujeros de la seguridad. El Scanner Sandcat requiere entradas básicas tales como nombres del host, URLs y número de los  puertos para realizar un escaneo completo del [...]]]></description> <content:encoded><![CDATA[<p>Sandcat es un <a
href="http://www.dragonjar.org/tag/escaneador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Escaneador">escaneador</a> de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> que permite a los los administradores <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> realizar un escaneo agresivo y comprensivo de una organización para aislar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> e identificar los agujeros de la seguridad.</p><p>El Scanner Sandcat requiere entradas básicas tales como nombres del host, URLs y número de los  puertos para realizar un escaneo completo del host y  probar las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web para descubrir fallos  seguridad.</p><p>Este es un pantallazo de la versión “Standard Edition” que es <span
style="font-weight: bold;">GRATUITA</span>, también existe una versión PRO <strong>de pago</strong>.</p><p
align="center"><img
title="Sandcat" src="http://farm2.static.flickr.com/1108/871325308_63d5281630_o.jpg" alt="871325308 63d5281630 o Sandcat, Escaneador de Servidores y Aplicaciones Web"  /></p><p><strong>Caracteristicas</strong></p><ul><li>Realiza mas de 260 chequeos de seguridad cubriendo 38 tipos de ataque, el servidor puede ser local o remoto.</li><li>Escanea la web y detecta ataques XSS (cross-site scripting), problemas de directory transversal,  posibilidades de ejecuta comandos y muchos otros problemas.</li><li>Resuelve los problemas del “SANS Top Twenty (C1)”, el “OWASP Top 10″ y el “OWASP PHP Top 5 vulnerabilities”</li><li>Permite escanear vulnerabilidades especificas, como “Fault Injection”, “SQL Injection” y XSS (Cross-Site Scripting).</li><li>Permite definir un rango de ips o un listado de estas a ser escaneadas.</li><li>Permite definir múltiples urls.</li><li>Es posible configurar escaneos destructivos y no destructivos.</li><li>Permite editar la profundidad del escaneo: numero máximo de links por servidor, por pagina, longitud máxima de las url y tiempo de respuesta.</li><li>Permite crear firmas de usuario para detectar vulnerabilidades de aplicaciones.</li><li>Previene el cierre del programa.</li><li>Testea sistemas de detección de intrusos (IDS).</li><li>Explota webs basadas en AJAX.</li><li>Soporta autentificacion de host (formulario basico de autentificacion)</li><li>Soporta OSVDB, NVD, CVE y CWE</li><li>Almacena y permite ver las peticiones HTTP y respuesta para cada test.</li><li>Automáticamente descubre y analiza la configuración del servidor para determinar que pruebas necesita realizar.</li><li>Analiza el robots.txt y archivos javascript.</li><li>Incluye el Baseline Security Scanner — para asegurarse que no tenga software des actualizado.</li></ul><p><span
style="font-weight: bold;">Descargar GRATIS el Sandcat Standard Edition:</span><br
/> <a
href="http://www.syhunt.com/getapp.php?name=sandcat&amp;c=9728cfcf59837d985dcdccba8e8abaa5" target="_blank">Descargar GRATIS el Sandcat (EXE-Installer)</a><br
/> <a
href="http://www.syhunt.com/getapp.php?name=sandcat_manual&amp;c=9728cfcf59837d985dcdccba8e8abaa5" target="_blank">Descargar GRATIS el manual del Sandcat en PDF </a></p><p><a
href="http://www.syhunt.com/section.php?id=sc_download" target="_blank">Pagina de descarga.</a></p><p>Solo funciona en<span
style="font-weight: bold;"> Windows</span></p><p><a
href="http://www.syhunt.com/section.php?id=sandcat" target="_blank">Si quiere leer mas sobre el SandCat click AQUI</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml" title="httprecon, Identificación Avanzada de Servidores Web">httprecon, Identificación Avanzada de Servidores Web</a></li><li><a
href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 9/30 queries in 0.021 seconds using disk: basic
Object Caching 805/833 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:05:39 -->
