Archivos de Etiquetas: HTTP
X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S es una desarrollada por la empresa de Casaba, con la finalidad de ayudar a los desarrolladores a encontrar vulnerabilidades o problemas de seguridad en sus aplicaciones.

X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente

Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son a fallos como ,, . Leer más…

Pensando en la seguridad del HTML5

Pensando en la seguridad del HTML5

Mucho se ha hablado de 5, que es la evolución lógica del , que reemplazará Flash, que es el futuro, que nos facilitara la vida a los webmasters, que youtube ya tiene su versión en este lenguaje, etc..

Pero no tantos se han puesto a pensar como explotar la del   como Alberto Trivero quien ha escrito el documento titulado “Abusing HTML 5 Structured Client-side Storage”, que les dejo a continuación para que tengan en cuenta a la hora de desarrollar nuevos sitios con . Leer más…

Hydra Revive!!

Hydra Revive!!

es una excelente para realizar testeo de en servicios por medio de la , lastimosamente la herramienta parecía abandonada y muchas personas recomendaban algunas alternativas como medusa, mas actualizada por sus autores.

Hydra Hydra Revive!!

Afortunadamente The Hacker’s Choice ha publicado una nueva versión de esta excelente herramienta que ademas permitir testear la de las contraseñas en los siguientes servicios: Leer más…

Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)

El ataque de envenenamiento de o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:

BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)

Una cookie (pronunciado ['ku.ki]; literalmente galleta) es un fragmento de información que se almacena en el disco duro del visitante de una página a través de su , a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama “huella”.

Leer más…

Forzando Conexiones SSL por defecto

Es una buena práctica de utilizar siempre Secure Sockets Layer () para todas las paginas que visitemos y que cuenten con este protocolo, pero muchas veces la entrada por este medio no esta de modo predeterminado, en el siguiente articulo podremos ver como configurar nuestro de tal forma que si un sitio cuenta con SSL entremos de forma predeterminada por el, “asegurando” los que enviemos al sitio en cuestión.

3802545563 f6f05bba1f o Forzando Conexiones SSL por defecto

Leer más…

Charla de Seguridad Web Gratuita – Barcelona España

El próximo Viernes 15 de Maryo de 2009 se realizara en el Ateneu Barcelonès de Barcelona, la quinta versión del Spain Chapter Meeting, una serie de charlas sobre patrocinadas por el Proyecto .

V OWASP Spain Chapter Meeting Banner Charla de Seguridad Web Gratuita   Barcelona España

Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a “vicente.aguilera@owasp.org” indicando en el asunto del mensaje la palabra “INSCRIPCIÓN”. Solicita el certificado de asistencia y consigue CPEs.

La programación es excelentes, con ponentes reconocidos en el sector de la y unas temáticas que no tienen nada que envidiar a un internacional sobre el tema. Leer más…

Webtunnel – Herramienta para realizar Encapsulación HTTP

es una utilidad de red que encapsula los en arbitrarias y la transmite a través de un servidor , es similar a httptunnel, sin embargo, tiene varias diferencias importantes: su componente de servidor se ejecuta en el contexto de un servidor como una aplicación CGI (opcional con ) por lo que no necesita su propio puerto, y es compatible con la mayoría de cosas que soporta el servidor web, (autenticación, 1.1, , certificados de cliente),  utiliza simples solicitudes y respuestas así que funciona perfectamente a través de servidores , es multi-hilos (multi-proceso realmente usando sockets para la comunicación entre procesos) para permitir que múltiples conexiones paralelas a múltiples destinos simultáneamente.

Leer más…