<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; owasp</title> <atom:link href="http://www.dragonjar.org/tag/owasp/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Vídeo tutoriales sobre seguridad Web por OWASP</title><link>http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml</link> <comments>http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml#comments</comments> <pubDate>Wed, 06 Jul 2011 23:21:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Manuales]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Tutoriales]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6750</guid> <description><![CDATA[El proyecto Open Web Application Security Project (OWASP), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras aplicaciones web, comenzó un proyecto llamado &#8220;AppSec Tutorial Series&#8221; que busca por medio de Video Tutoriales, ayudar a los desarrolladores a conocer, detectar y reparar los errores de seguridad mas comunes en el mundo de las aplicaciones [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/OWASP-300x147.jpg" width="240" title="Vídeo tutoriales sobre seguridad Web por OWASP" alt="OWASP 300x147 Vídeo tutoriales sobre seguridad Web por OWASP" /></p><p>El proyecto Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project (<a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>), quien constantemente publica informacion, herramientas y pautas para aseguridad nuestras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, comenzó un proyecto llamado &#8220;AppSec Tutorial Series&#8221; que busca por medio de <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">Video</a> <a
href="http://www.dragonjar.org/tag/tutoriales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutoriales">Tutoriales</a>, ayudar a los desarrolladores a conocer, detectar y reparar los errores de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> mas comunes en el mundo de las aplicaciones web.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/OWASP.jpg"><img
class="alignnone size-full wp-image-6751" title="OWASP Video Tutoriales" src="http://www.dragonjar.org/wp-content/uploads/2011/07/OWASP.jpg" alt="OWASP Vídeo tutoriales sobre seguridad Web por OWASP" width="450" height="221" /></a></p><p>Estos video tutoriales realizados por Jerry Hoof son bastante cortos (10 minutos aproximadamente), pero de forma grafica y muy clara cumplen su objetivo, estaremos atentos a nuevas publicaciones de la serie &#8220;AppSec Tutorial&#8221; desde la Comunidad DragonJAR y actualizaremos<span
id="more-6750"></span></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="356px"><div
id="pro-player-6750pp-single-4f36ef6b7825c"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "356",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6750pp-single-4f36ef6b7825c",image: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: '<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.<a href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>?pp_playlist_id=6750pp-single-4f36ef6b7825c&sid=1329000299'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6750pp-single-4f36ef6b7825c",name: "obj-pro-player-6750pp-single-4f36ef6b7825c"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6750pp-single-4f36ef6b7825c", "580", "356", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="356px"><div
id="pro-player-6750pp-single-4f36ef6becf51"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "356",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6750pp-single-4f36ef6becf51",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6750pp-single-4f36ef6becf51&sid=1329000300'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6750pp-single-4f36ef6becf51",name: "obj-pro-player-6750pp-single-4f36ef6becf51"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6750pp-single-4f36ef6becf51", "580", "356", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="356px"><div
id="pro-player-6750pp-single-4f36ef6c53289"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "356",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6750pp-single-4f36ef6c53289",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6750pp-single-4f36ef6c53289&sid=1329000300'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6750pp-single-4f36ef6c53289",name: "obj-pro-player-6750pp-single-4f36ef6c53289"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6750pp-single-4f36ef6c53289", "580", "356", "9.0.0", false, flashvars, params, attributes);</script></p><p><strong>Par Mas Información:</strong><br
/> <a
href="http://www.youtube.com/user/AppsecTutorialSeries#p/a">Visita el Canal Oficial de la Iniciativa en Youtube</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-seguridad-en-aspnet.xhtml" title="Video Tutoriales Seguridad en ASP.NET">Video Tutoriales Seguridad en ASP.NET</a></li><li><a
href="http://www.dragonjar.org/mis-videotutoriales.xhtml" title="Mis Videotutoriales">Mis Videotutoriales</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-ubuntu-gnu-linux-parte-ii.xhtml" title="Video Tutoriales de Ubuntu GNU Linux (Parte II) ">Video Tutoriales de Ubuntu GNU Linux (Parte II) </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>¿Cómo se realiza un Pentest?</title><link>http://www.dragonjar.org/como-realizar-un-pentest.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-pentest.xhtml#comments</comments> <pubDate>Mon, 19 Jul 2010 20:14:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4683</guid> <description><![CDATA[Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración. Existen diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" width="240" title="¿Cómo se realiza un Pentest?" alt="Pentest ¿Cómo se realiza un Pentest?" /></p><p>Un Penetration Testing o <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a>, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" alt="Pentest ¿Cómo se realiza un Pentest?"  title="¿Cómo se realiza un Pentest?" /><span
id="more-4683"></span></p><p>Existen diferentes <a
href="http://www.dragonjar.org/tag/metodologias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metodologías">metodologías</a> para realizar un test de penetración, una de las mas famosas por ser gratuita y abierta es la <a
href="http://www.dragonjar.org/tag/osstmm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OSSTMM">OSSTMM</a> (Open Source Security Testing Methodology Manual) del instituto para la seguridad y las metodologías abiertas ISECOM, de la que <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">hemos hablado</a> ya <a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml">varias veces en nuestra comunidad</a>, pero no solo de OSSTMM vive el pentester, también existen otras herramientas como <a
href="http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml">la Guía de pruebas OWASP</a>, que esta enfocada a la <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web o <a
href="http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK">ISSAF (Information Systems Security Assassment Framework)</a> o el <a
href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html">Penetration Testing Framework de  Vulnerability Assessment</a> que ademas de mostrarnos la metodología a seguir, nos sugieren herramientas para realizar cada una de las etapas del <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">Pentest</a>.</p><p>Para terminar, les dejo las diapositivas utilizadas por <a
href="https://twitter.com/aramosf">Alejandro Ramos de SbD</a>, para dictar su charla sobre Pentest en el <a
href="http://www.securitybydefault.com/2010/07/curso-de-verano-valencia-2010.html">Curso de Verano sobre Seguridad Informática que realizó hace poco en Valencia, España</a>; Me gustaron mucho por que logró resumir en estos slides, todo el proceso que se lleva a cabo durante un pentest, de forma bastante gráfica y fácil de entender.</p><p
style="text-align: center;"><object
id="__sse4723237" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" /><param
name="name" value="__sse4723237" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4723237" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" name="__sse4723237" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que con esta documentación que les dejo, tengan mas claro como se lleva a cabo un Test de Penetración.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-pentest.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Memorias del VI OWASP Spain Chapter Meeting</title><link>http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml</link> <comments>http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml#comments</comments> <pubDate>Thu, 15 Jul 2010 05:00:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software Libre]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4662</guid> <description><![CDATA[El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del OWASP Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de seguridad web, se reúnen para hablar sobre los problemas de seguridad en las aplicaciones web. Este año, la gente de PoisonClub.com.ar, se ha tomado el [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/OWASP.jpg" width="240" title="Memorias del VI OWASP Spain Chapter Meeting" alt="OWASP Memorias del VI OWASP Spain Chapter Meeting" /></p><p>El pasado 18 de Junio de 2010 se realizó en Barcelona, la VI edición del OWASP Spain Chapter Meeting, un evento gratuito en el que varios expertos en temas de <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad web</a>, se reúnen para hablar sobre los problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" src="http://www.dragonjar.org/wp-content/uploads/2010/07/OWASP.jpg" alt="OWASP Memorias del VI OWASP Spain Chapter Meeting" width="354" height="104" title="Memorias del VI OWASP Spain Chapter Meeting" /></p><p>Este año, la gente de <a
href="http://www.poisonclub.com.ar/2010/06/30/resumen-y-contenido-multimedia-de-vi-owasp-spain-chapter-meeting-barcelona-2010/" target="_blank">PoisonClub.com.ar</a>, se ha tomado el trabajo de grabar, editar y publicar las charlas en vídeo, para que todos nosotros podamos disfrutar de ellas sin problemas, los dejo entonces con las memorias del VI OWASP Spain Chapter Meeting, espero que lo disfruten.<span
id="more-4662"></span></p><p>En la primera charla <a
title="http://stallman.org/" href="http://stallman.org/" target="_blank"><em>Richard  Stallman</em></a>, explica las metas y la filosofía  del movimiento del Software Libre, y el estado y la historia del sistema  operativo GNU, el cual conjuntamente con el núcleo Linux actualmente es  utilizado por decenas de millones de personas en todo el mundo.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla1.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla1.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><br
/> <strong>Duración:</strong> 100 Minutos aprox.</p><p>Después de Stallman  <em>Fabio Cerullo.</em> AIB  Group. OWASP Global Education Committee, nos habla sobre el <a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml">TOP 10 de los diez riesgos más importantes en aplicaciones web 2010</a> para OWASP.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla2.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><strong><br
/> Duración:</strong> aprox 65 Minutos</p><p>En la tercera charla, <em>David del Pozo González </em> nos habla sobre una herramienta de seguridad para detectar  fallos llamado: WAPITI: Seguridad para Desarrolladores Web en el  Proyecto Romulus</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla3.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla3.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><br
/> <strong>Duración:</strong> aprox. 38 Minutos</p><p
style="text-align: center;"><strong><a
href="http://www.dragonjar.org/tag/diapositivas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con diapositivas">Diapositivas</a> de la Charla</strong><br
/> <object
id="__sse4582257" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=wapitiowasp-100623014931-phpapp02&amp;stripped_title=wapiti-vi-owasp-spain-chapter-meeting" /><param
name="name" value="__sse4582257" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4582257" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=wapitiowasp-100623014931-phpapp02&amp;stripped_title=wapiti-vi-owasp-spain-chapter-meeting" name="__sse4582257" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Después de esta charla <em>Christian Martorella </em>de S21sec, nos habla sobre cómo los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de fuerza bruta siguen  siendo útiles contra las  aplicaciones Web y nos presenta la última  versión de Webslayer, un  proyecto OWASP orientado a cubrir todas las  necesidades de las pruebas  de fuerza bruta contra las aplicaciones Web.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="430" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="quality" value="high" /><param
name="wmode" value="transparent" /><param
name="src" value="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" /><embed
type="application/x-shockwave-flash" width="500" height="430" src="https://media.dreamhost.com/mediaplayer.swf?file=http://www.poisonclub.com.ar/videos/VI_OWASP_Spain_Chapter_Meeting-18-junio-2010/OWASP_charla4.flv&amp;autoStart=false;" wmode="transparent" quality="high"></embed></object><br
/> <strong>Duración:</strong> aprox. 55 Minutos</p><p>Esas fueron las memorias del <strong>VI OWASP Spain Chapter Meeting</strong>, si desean mas información sobre este evento, <a
href="http://www.owasp.org/index.php/Spain">pueden entrar a la pagina oficial del evento dentro de la Wiki de OWASP</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>reDoS &#8211; Denegación de Servicios con Expresiones Regulares</title><link>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml</link> <comments>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml#comments</comments> <pubDate>Thu, 20 May 2010 23:13:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Expresiones Regulares]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[reDoS]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4358</guid> <description><![CDATA[Últimamente el termino Denegación de Servicio, cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de ataques de Denegación de Servicio o DoS (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/gn2hm.jpg" width="240" title="reDoS   Denegación de Servicios con Expresiones Regulares" alt="gn2hm reDoS   Denegación de Servicios con Expresiones Regulares" /></p><p>Últimamente el termino Denegación de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">Servicio</a>, cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de Denegación de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">Servicio</a> o <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">DoS</a> (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la información. La Disponibilidad.</p><p
style="text-align: center;"><img
class="alignnone" title="Denegación de Servicio Expresiones Regulares" src="http://i.imgur.com/gn2hm.jpg" alt="gn2hm reDoS   Denegación de Servicios con Expresiones Regulares" width="371" height="423" /></p><p>En esta ocasión les traigo un texto bastante interesante que nos habla sobre un nuevo tipo de DoS, la Denegación de Servicio en la validación de <a
href="http://www.dragonjar.org/tag/expresiones-regulares" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expresiones Regulares">Expresiones Regulares</a>, o lo que se conoce por <a
href="http://www.dragonjar.org/tag/redos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con reDoS">reDoS</a>.<span
id="more-4358"></span></p><p>El reDoS, fue presentado por primera vez en el año 2009 durante la Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project (<a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>) Israel Conference. En esa presentación se explicaba como una expresión regular pobremente escrita podía ser explotada para realizar un DoS.</p><p>Los dejo entonces con el paper sobre reDoS, escrito por David Kotriksnov, mas conocido en la red como SH4V</p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" menu="false" allowfullscreen="true"></embed></object></p><p>Si deseas <a
href="http://www.4shared.com/document/5Q-pXLXx/reDOS.html">descargar este paper, puedes hacerlo por medio de este enlace</a>.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.owasp.org/index.php/Regular_expression_Denial_of_Service_-_ReDoS">Regular expression Denial of Service &#8211; ReDoS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>TOP 10 Fallos de Seguridad en Aplicaciones Web</title><link>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml#comments</comments> <pubDate>Mon, 12 Apr 2010 07:08:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Top 10]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4192</guid> <description><![CDATA[El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso TOP 10 con los mayores riesgos asociados a las aplicaciones web. En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos [...]]]></description> <content:encoded><![CDATA[<p>El proyecto <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">OWASP (Open Web Application Security Project)</a> ha publicado la actualización al año 2010 de su famoso <a
href="http://www.dragonjar.org/tag/top-10" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Top 10">TOP 10</a> con los mayores <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> asociados a las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="TOP 10 OWASP 2010" src="http://i.imgur.com/4Oc8p.jpg" alt="4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web" width="354" height="104" /></p><p>En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> específicas, para enfocarse más en los riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a través de su organización.<span
id="more-4192"></span></p><h2>La <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> indica que el Top 10 para el 2010 es:</h2><ol><li> Inyección</li><li> Cross-Site Scripting (XSS)</li><li> Interrupción de la autenticación y administración de sesiones</li><li> Referencias de Objetos Directos Inseguros</li><li> Falsificación de Solicitud Cross-Site (CSRF)</li><li> La configuración errónea de Seguridad</li><li> Cifrado de Almacenamiento Inseguro</li><li> Falla al restringir el acceso URL</li><li> Insuficiente protección de la capa de transporte</li><li> Redirecciones sin validar y hacia adelante.</li></ol><p><strong>Más Información:</strong><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">Anuncio en la Página Oficial de OWASP<br
/> </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Tercer Encuentro Internacional de Seguridad Informática – Día III</title><link>http://www.dragonjar.org/eisi-iii-dia-3.xhtml</link> <comments>http://www.dragonjar.org/eisi-iii-dia-3.xhtml#comments</comments> <pubDate>Fri, 09 Oct 2009 06:03:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[EISI]]></category> <category><![CDATA[LDAP]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[wargame]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3207</guid> <description><![CDATA[En este tercer y ultimo día del tercer encuentro internacional de seguridad informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el defcon 16 y la de chema alonso sobre LDAP Injection &#38; Blind LDAP Injection que presento en la black [...]]]></description> <content:encoded><![CDATA[<p>En este tercer y ultimo día del tercer encuentro internacional de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el <a
href="http://www.defcon.org/html/links/dc-archives/dc-16-archive.html#Bello">defcon 16</a> y la de chema alonso sobre LDAP Injection &amp; Blind LDAP Injection que presento en la <a
href="http://usefulfor.com/security/2008/04/02/black-hat-europe-2008/">black hat del año pasado</a>, ademas la premiación del <a
href="http://www.dragonjar.org/tag/wargame" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wargame">wargame</a> (que por segunda vez se lo gana un equipo de La Comunidad DragonJAR) y como no&#8230;. el remate <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática – Día III" /></p><p>Empezamos el día con david batanero y su <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> sobre la tecnología GSM, en la que nos explica como funciona, los posibles ataques que se pueden realizar sobre esta tecnológica y por que debemos poner mas atención a la seguridad de nuestros dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a>.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140499933/11a8ecb2/David-Batanero_GSM-Fun.html">Descargar Charla de David Batanero sobre GSM</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Martin Rubio Como ser un Hacker" src="http://farm3.static.flickr.com/2656/4010798058_c6efc7b901.jpg" alt="4010798058 c6efc7b901 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="465" height="500" /></p><p>Después martín rubio nos presenta su charla en la que habla de como ser un hacker realmente, que necesitamos saber y hacer para realmente ser catalogado como un hacker.<span
id="more-3207"></span></p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140750309/e9ab039c/F4Lc0N_Como-ser-un-hacker.html">Descargar Charla de Martin Rubio sobre Como ser un Hacker Realmente<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="CSIRT" src="http://farm3.static.flickr.com/2473/4010044523_38a725010e.jpg" alt="4010044523 38a725010e Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="480" /></p><p>Leonardo Huertas, también conocido como SamuraiBlanco, moderador global en nuestra comunidad, compartió con nosotros su charla sobre  Equipos Gubernamentales de respuesta a incidentes de seguridad de la información (CSIRT), en la que explica como crear un CSIRT, para que sirve y como va el proceso de la creación de un CSIRT colombiano.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140758568/9cfc0d1/SamuraiBlanco_CESIRTs_Nacionales.html">Descargar Charla de Leonardo Huertas sobre CSIRT</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Luciano Bello Openssl" src="http://farm3.static.flickr.com/2500/4010055317_179ed47ffa.jpg" alt="4010055317 179ed47ffa Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="404" /></p><p>Después de leonardo una de las charlas mas esperadas del <a
href="http://www.dragonjar.org/tag/eisi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con EISI">EISI</a>, Luciano Bello nos explica el famoso fallo del openssl que afecto a la distribución Debian y sus derivadas, nos habla sobre la historia del fallo, como fue descubierto y nos enseña de una forma practica y amena como se explota esta <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">Descargar Charla de Luciano Bello sobre predicción de números aleatorios en openssl<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="Seeguridad Web" src="http://farm3.static.flickr.com/2507/4010832796_8ca13626da.jpg" alt="4010832796 8ca13626da Tercer Encuentro Internacional de Seguridad Informática – Día III" width="470" height="500" /></p><p>Después de luciano seguía mi charla sobre Amenazas y Contramedidas de seguridad Web, en ella explicaba los fallos mas comunes que encontramos en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> o sitios web (algunas se encuentran en el <a
href="http://www.owasp.org/index.php/Top_10_2007#Summary">top 10 del proyecto OWASP</a>) y cómo evitar ser victima de estos ataques a nivel de usuario y desarrollador, como les prometí comparto con ustedes la charla y todo un entorno portable para aumentar sus conocimientos en esta área.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140774165/4061f868/JAR_Seguridad-WEB.html">Descargar Charla de Jaime Andrés Restrepo sobre Amenazas y Contramedidas de Seguridad Web</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Chema Alonso" src="http://farm3.static.flickr.com/2596/4010901218_6cc14279a8_o.jpg" alt="4010901218 6cc14279a8 o Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Después de mi charla, chema alonso nos presentaría su charla sobre <a
href="http://www.slideshare.net/chemai64/ldap-injection-blind-ldap-injection">LDAP Injection &amp; Blind LDAP Injection</a> pero decidió darnos una sorpresa que no esperábamos, en vez de dar la charla que tenia programada, en esta ocasión nos hablaría de una nueva técnica descubierta por el equipo de informatica64 llamada Connection String Attacks, la cual permite inyectar parámetros arbitrarios a la configuración de conexión en un servidor ):-D, esta charla fue expuesta por primera vez en la pasada <a
href="http://www.ekoparty.com.ar/programa_contenido.html#Chema">ekoparty</a> y nos trajo el tema &#8220;fresquito&#8221; a Colombia <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática – Día III" /> .</p><p>En su blog (<a
href="http://elladodelmal.blogspot.com/">un informático del lado del mal</a>) chema nos explica mas en detalle las Connection String Attacks</p><ul><li> <a
href="http://elladodelmal.blogspot.com/2009/09/conection-string-attacks-i-de-vi.html">Connection String Attacks (I de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/09/conection-string-attacks-ii-de-vi.html">Connection String Attacks (II de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-iii-de-vi.html">Connection String Attacks (III de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-iv-de-vi.html">Connection String Attacks (IV de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-v-de-vi.html">Connection String Attacks (V de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-vi-de-vi.html">Connection String Attacks (VI de VI)</a></li></ul><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140763819/a9f00802/Chema_-_String.html">Descargar Charla de Chema Alonso sobre Connection String Attacks</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Falsos Antivirus" src="http://farm3.static.flickr.com/2662/4010937700_7c43857940.jpg" alt="4010937700 7c43857940 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="472" /></p><p>La ultima charla del EISI, titulada &#8220;Falsos <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a> (El negocio detrás de estos)&#8221; estuvo a cargo de Marcelo Rivero, en ella nos relata una historia verídica de una infección y poco a poco nos explica como funcionan los falsos <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> y cual es el negocio de delincuencia organizada que opera detrás de ellos, seguimos a la espera de las memorias que pronto nos enviara marcelo rivero para todos nuestros visitantes.</p><p
style="text-align: center;"><img
class="alignnone" title="Ganadores Wargame" src="http://farm3.static.flickr.com/2493/4010182563_46cbe21cab.jpg" alt="4010182563 46cbe21cab Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Después de la ultima charla se pasa a realizar la premiación del wargame (el cual explicaremos en detalle en un próximo post) los equipos &#8220;DragonJAR&#8221; y &#8220;PST&#8221; ocuparon el primer y segundo lugar respectivamente, desde aquí una sinceras felicitaciones a los 2 equipos por el trabajo realizado.</p><p
style="text-align: center;"><img
class="alignnone" title="Foro EISI" src="http://farm3.static.flickr.com/2465/4010182713_a5f5c0b8a8.jpg" alt="4010182713 a5f5c0b8a8 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="451" /></p><p>En el foro de cierre los ponentes darían su opinión sobre el pasado, presente y futuro de la seguridad informática y después se pasaría a las preguntas del publico, fue un excelente espacio para aclarar algunas dudas y compartir con todos los asistentes del evento.</p><p
style="text-align: center;"><img
class="alignnone" title="Remate en Bar-C" src="http://farm4.static.flickr.com/3505/4010182921_d7aaccdc9a.jpg" alt="4010182921 d7aaccdc9a Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Como no podía faltar en un evento de este tipo un excelente remate en el reconocido bar-c de la ciudad de Manizales.</p><p>Revisa el reporte de los otros 2 días:</p><ul><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/eko-party-2010.xhtml" title="EKO Party 2010">EKO Party 2010</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/biohacking-conceptos-basicos.xhtml" title="BioHacking &#8211; Conceptos Básicos">BioHacking &#8211; Conceptos Básicos</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/memorias-securinf-v20.xhtml" title="Memorias Securinf v2.0">Memorias Securinf v2.0</a></li><li><a
href="http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml" title="OWASP.TV, videos en línea de las conferencias OWASP">OWASP.TV, videos en línea de las conferencias OWASP</a></li><li><a
href="http://www.dragonjar.org/proyectos-owasp-en-espanol.xhtml" title="Proyectos OWASP en español">Proyectos OWASP en español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-3.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>OWASP Testing Guide 3.0 en Español</title><link>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml#comments</comments> <pubDate>Mon, 13 Jul 2009 18:04:59 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Test de Penetración]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2758</guid> <description><![CDATA[Se encuentra disponible la versión número 3 de la Guía de Testing OWASP. El proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la seguridad de aplicaciones Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un manual de referencia con vulnerabilidades, contramedidas y [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Se encuentra disponible la versión número 3 de la Guía de Testing <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>.</p><p
style="text-align: justify;">El proyecto OWASP (Open Web Application Security Project) es una comunidad abierta de colaboración entre profesionales y expertos en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web. Entre sus muchos proyectos se incluye la Guía de pruebas, un <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> de referencia con <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a>, contramedidas y una completa metodología para la revisión y evaluación del estado de seguridad de nuestras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="OWASP" src="http://img89.imageshack.us/img89/7910/owasplogozq1.jpg" alt="owasplogozq1 OWASP Testing Guide 3.0 en Español" width="354" height="104" /></p><p>Dejo entonces una corta definición sobre el contenido de esta Guía y algo del contenido temático de la misma:</p><p
style="text-align: justify;">El marco de trabajo descrito en este documento pretende alentar a las personas a evaluar y tomar una medida de la seguridad a través de todo el proceso de desarrollo. Así, pueden relacionar los costes de un software inseguro al impacto que tiene en su negocio, y de este modo gestionar decisiones de negocio apropiadas (recursos) para la gestión del riesgo.</p><p
style="text-align: justify;"><span
id="more-2758"></span>El software inseguro tiene de por si sus consecuencias, pero las aplicaciones web inseguras, expuestas a millones de usuarios a través de Internet, representan una inquietud creciente. Incluso a día de hoy, la confianza de los clientes que usan la Web para realizar sus compras o cubrir sus necesidades de información está decreciendo, a medida que más y más aplicaciones web se ven expuestas a ataques. Esta introducción contempla los procesos involucrados en el testing de aplicaciones web:</p><ul><li>El alcance de qué se debe probar</li><li>Principios del testing</li><li>Explicación de las técnicas de pruebas</li><li>Explicación del marco de pruebas del OWASP</li></ul><p
style="text-align: justify;">En la segunda parte de esta guía se cubre como comprobar cada fase del ciclo de vida del desarrollo del software, utilizando las técnicas descritas en este documento. Por ejemplo, la segunda parte cubre como realizar pruebas de vulnerabilidades específicas, como inyección SQL mediante inspección de código fuente y pruebas de intrusión.</p><p
style="text-align: justify;"><strong>Fragmento del contenido temático:</strong></p><ul><li>Pruebas de intrusión de aplicaciones Web</li><li>Spiders, Robots, y Crawlers</li><li>Pruebas de firma digital de aplicaciones web</li><li>Analisis de codigos de error</li><li>Pruebas de SSL/TLS</li><li>Pruebas del receptor de escucha de la BBDD</li><li>Archivos antiguos, copias de seguridad y sin referencias</li><li>Metodos <a
href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a> y XST</li><li>Comprobación del sistema de autenticación</li><li>Transmision de credenciales a traves de un canal cifrado</li><li>Enumeracion de Usuarios</li><li>Cuentas de usuario adivinables (diccionario) O por defecto</li><li><a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">Fuerza bruta</a></li><li>Saltarse el sistema de autenticación</li><li>Pruebas de gestión del caché de navegación y de salida de sesión</li><li>Pruebas de Captcha</li><li>Pruebas para atributos de cookies</li><li>Pruebas para CSRF</li><li>Pruebas de ruta transversal</li><li>Pruebas de escalada de privilegios</li><li>Pruebas de cross site scripting Reflejado</li><li>Inyeccion SQL</li><li>Inyeccion XML</li><li>Pruebas de desbordamiento de búfer</li><li>Pruebas de HTTP Splitting/Smuggling</li><li>Pruebas de denegación de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a></li></ul><p><a
href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project" target="_blank"><strong>Más información (Web oficial del proyecto OWASP)</strong></a></p><p><a
href="http://www.4shared.com/file/117819367/acd0e268/Gua_de_pruebas_de_OWASP_ver_30.html" target="_blank"><strong>Descargar Guía de pruebas OWASP (OWASP Testing Guide 3.0)</strong></a> (<strong>Password:</strong> www.dragonjar.org)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/netsecl-live-cd-basado-en-opensuse-enfocado-a-la-seguridad.xhtml" title="NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad">NetSecL &#8211; Live CD basado en OpenSUSE enfocado a la Seguridad</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml" title="iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)">iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Charla de Seguridad Web Gratuita &#8211; Barcelona España</title><link>http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml</link> <comments>http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml#comments</comments> <pubDate>Sun, 10 May 2009 18:19:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Congreso]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2253</guid> <description><![CDATA[El próximo Viernes 15 de Maryo de 2009 se realizara en el Ateneu Barcelonès de Barcelona, la quinta versión del OWASP Spain Chapter Meeting, una serie de charlas sobre seguridad web patrocinadas por el Proyecto OWASP. Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a [...]]]></description> <content:encoded><![CDATA[<p>El próximo Viernes 15 de Maryo de 2009 se realizara en el <a
class="external text" title="http://anonym-url.com/go.php?to=http://maps.google.es/maps?f=q&amp;hl=es&amp;q=%22canuda,+6%22+barcelona&amp;sll=40.396764,-3.713379&amp;sspn=13.916328,29.619141&amp;ie=UTF8&amp;ll=41.385326,2.171248&amp;spn=0.003349,0.007231&amp;z=17&amp;om=1" rel="nofollow" href="http://anonym-url.com/go.php?to=http://maps.google.es/maps?f=q&amp;hl=es&amp;q=%22canuda,+6%22+barcelona&amp;sll=40.396764,-3.713379&amp;sspn=13.916328,29.619141&amp;ie=UTF8&amp;ll=41.385326,2.171248&amp;spn=0.003349,0.007231&amp;z=17&amp;om=1">Ateneu Barcelonès</a> de Barcelona, la quinta versión del <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> Spain Chapter Meeting, una serie de charlas sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> patrocinadas por el Proyecto OWASP.</p><p
style="text-align: center;"><img
src="http://www.owasp.org/images/7/72/V_OWASP_Spain_Chapter_Meeting_Banner.png" alt="V OWASP Spain Chapter Meeting Banner Charla de Seguridad Web Gratuita   Barcelona España "  title="Charla de Seguridad Web Gratuita   Barcelona España " /></p><p>Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a &#8220;vicente.aguilera@owasp.org&#8221; indicando en el asunto del mensaje la palabra &#8220;INSCRIPCIÓN&#8221;. Solicita el certificado de asistencia y consigue CPEs.</p><p>La programación es excelentes, con ponentes reconocidos en el sector de la seguridad web y unas temáticas que no tienen nada que envidiar a un congreso internacional sobre el tema.<span
id="more-2253"></span></p><p><strong>PROGRAMACION DEL QUINTO OWASP SPAIN CHAPTER MEETING (BARCELONA)</strong></p><table
border="0" width="100%"><tbody><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">15:00h-15:30h</td><td
align="justify" bgcolor="#c0e0e0">Registro</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">15:30h-15:35h</td><td
align="justify" bgcolor="#b3ff99"><strong>Bienvenida y presentación del evento</strong>.<br
/> Vicente Aguilera Diaz. CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPST, OPSA.<br
/> <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain">OWASP Spain</a> Chapter Leader. Director del Departamento de Auditoría de <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.isecauditors.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.isecauditors.com/">Internet Security Auditors</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">15:35h-16:30h</td><td
align="justify" bgcolor="#c0e0e0"><strong>Sintonizar la función de seguridad con el negocio</strong>.<br
/> <em>Necesitamos una clara sintonía, por no decir armonía, entre la funciónde seguridad en tecnologías de la información dentro de una organización y el negocio, la verdadera razón de ser de la organización. La mera idea de negocio implica asumir unos <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a>. Sin embargo, la seguridad trata de mitigar <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a>. Esta presentación propone 8 medidas, basadas en más de 10 años de experiencia profesional, para conseguir esa sintonía entre el negocio y la seguridad.</em><br
/> Alberto Partida. CISA, CISSP, SANS GIAC Gold GSEC, Gold GCFW, Gold GCFA, GCIA y GREM.<br
/> Miembro del consejo asesor de <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.sans.org" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.sans.org/">SANS Institute</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">16:30h-17:25h</td><td
align="justify" bgcolor="#b3ff99"><strong><a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> Injection &amp; Blind <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> Injection</strong>.<br
/> <em>Las técnicas de inyección de código son conocidas ámpliamente. Esta sesión se centrará en las posibilidades de las inyecciones de código LDAP en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web. Se verá, en un entorno de prueba, el impacto que pueden tener los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de inyección LDAP y la extracción de datos mediantes técnicas a ciegas.</em><br
/> Chema Alonso. Microsoft MVP Windows Security.<br
/> Consultor de Seguridad. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.informatica64.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.informatica64.com/">Informatica64</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">17:25h-18:00h</td><td
align="justify" bgcolor="#c0e0e0">Coffe-break</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">18:00h-18:55h</td><td
align="justify" bgcolor="#b3ff99"><strong>Gestión de Incidentes de Seguridad Web en la Brigada de Investigación Tecnológica</strong>.<br
/> <em>En la primera parte de la ponencia conoceremos la estructura y funciones de la Brigada de Investigación Tecnológica y veremos algunos ejemplos de las distintas tipologias delictivas mas frecuentes, para centrarnos en la segunda parte en los incidentes de seguridad web que se denuncian habitualmente, sus consecuencias y el tratamiento que la Brigada da a cada uno de ellos, haciendo especial mención a aquellos aspectos que debe tener en cuenta un administrador para no perjudicar una posible investigación posterior.</em><br
/> Jorge Martín, Inspector. Jefe del grupo de Seguridad Lógica.<br
/> Brigada de Investigación Tecnológica. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.policia.es" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.policia.es/">Cuerpo Nacional de Policía</a>.</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">18:55h-19:50h</td><td
align="justify" bgcolor="#c0e0e0"><strong>Extensión de módulos de pruebas de seguridad de la herramienta Webgoat de OWASP</strong>.<br
/> <em>Se hablará sobre la modificación del código fuente del <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a> para realizar tests de seguridad y permitir su internacionalización, así como varios módulos para realizar pruebas que hasta el momento no existían: el uso de cifrado predecibles, como es el caso del bug aparecido en Debian el pasado año, y la explotación de desbordamientos de búfer en aplicaciones web.</em><br
/> Daniel Cabezas Molina. Technology and Security Risk Services (TSRS) Manager. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.ey.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ey.com/">Ernst &amp; Young</a>.<br
/> Daniel Muñiz Marchante. Consultor. <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.ey.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ey.com/">Ernst &amp; Young</a></td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#b3ff99">19:50h-20:25h</td><td
align="justify" bgcolor="#b3ff99"><strong>Mesa redonda</strong>.<br
/> <em>Se abrirá un debate sobre alguna temática relacionada con la seguridad y las aplicaciones web, entre los distintos ponentes y los invitados:</em><br
/> Francesc Rovirosa i Raduà. G.O d&#8217;Integració Tecnològica. Universitat Oberta de Catalunya (<a
class="external text" title="http://anonym-url.com/go.php?to=http://www.uoc.edu" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.uoc.edu/">UOC</a>)<br
/> Gabriel Martí.  Vocal de la Junta Directiva General. Responsable de los servicios ATInet. (<a
class="external text" title="http://anonym-url.com/go.php?to=http://www.ati.es" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ati.es/">ATI</a>).</td></tr><tr><td
width="10%" align="justify" valign="top" bgcolor="#c0e0e0">20:25h-20:30h</td><td
align="justify" bgcolor="#c0e0e0"><strong>Despedida y cierre del evento</strong>.<br
/> Vicente Aguilera Diaz. CISA, CISSP, ITIL, CEH Instructor, ECSP Instructor, OPST, OPSA.<br
/> <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Spain">OWASP Spain</a> Chapter Leader. Director del Departamento de Auditoría de <a
class="external text" title="http://anonym-url.com/go.php?to=http://www.isecauditors.com" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.isecauditors.com/">Internet Security Auditors</a>.</td></tr></tbody></table><p>Los que puedan asistir a este evento, les pido el favor que envien las memorias a dragonjar (at) gmail.com para compartirlas con toda la comunidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>OWASP.TV, videos en línea de las conferencias OWASP</title><link>http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml</link> <comments>http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml#comments</comments> <pubDate>Mon, 15 Dec 2008 16:26:53 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[owasp]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1656</guid> <description><![CDATA[OWASP.TV es el nuevo recurso publicado por el proyecto OWASP (Open Web Application Security Project &#8211; Proyecto de seguridad de aplicaciones Web Abiertas), el cual ofrece el registro en video de las diferentes conferencias /capítulos realizados por el proyecto OWASP. Estos videos son una grata solución para muchos de los que hemos deseado participar en [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.owasp.tv" target="_blank"><strong>OWASP.TV</strong></a> es el nuevo recurso publicado por el proyecto <a
href="http://labs.dragonjar.org/labs-owasp-introduccion-y-contenido" target="_blank"><strong>OWASP</strong></a> (Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project &#8211; Proyecto de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web Abiertas), el cual ofrece el registro en <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> de las diferentes conferencias /capítulos realizados por el proyecto <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>.</p><p
style="text-align: center;"><img
class="aligncenter" title="OWASP" src="http://img149.imageshack.us/img149/575/owasplogoet6.jpg" alt="owasplogoet6 OWASP.TV, videos en línea de las conferencias OWASP" width="450" height="221" /></p><p
style="text-align: justify;">Estos videos son una grata solución para muchos de los que hemos deseado participar en estos eventos, pero que por diferentes motivos no podemos hacerlo.</p><p
style="text-align: justify;"><span
id="more-1656"></span>En los recursos publicados actualmente podemos encontrar las presentaciones que hacen parte de la OWASP NYC AppSec 2008 Conference:</p><ul><li><strong><a
title="AppSecEU08 Trends in Web Hacking Incidents: What's hot for 2008" href="http://www.owasp.org/index.php/AppSecEU08_Trends_in_Web_Hacking_Incidents:_What%27s_hot_for_2008">Analysis of the Web Hacking Incidents Database (WHID)</a></strong></li></ul><p
style="text-align: justify;"><ul><li><strong><a
class="external text" title="http://www.webappsecroadmap.com" rel="nofollow" href="http://www.webappsecroadmap.com/">Web Application Security Road Map</a></strong></li></ul><ul><li><strong><a
class="external text" title="https://buildsecurityin.us-cert.gov/swa/acqwg.html" rel="nofollow" href="https://buildsecurityin.us-cert.gov/swa/acqwg.html">DHS Software Assurance Initiatives</a></strong></li></ul><ul><li><strong><a
class="external text" title="http://blogs.adobe.com/psirt/2008/09/thanks_to_jeremiah_grossman_an.html" rel="nofollow" href="http://blogs.adobe.com/psirt/2008/09/thanks_to_jeremiah_grossman_an.html">New 0-Day Browser Exploits: Clickjacking &#8211; yea, this is bad&#8230;</a></strong></li></ul><ul><li><strong><a
class="external text" title="http://www.owasp.org/index.php/Security_Assessing_Java_RMI" rel="nofollow" href="http://www.owasp.org/index.php/Security_Assessing_Java_RMI">Security Assessing Java RMI</a></strong></li></ul><ul><li><strong><a
title="OWASP NYC AppSec 2008 Conference-SPEAKER-Andres Riancho" href="http://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference-SPEAKER-Andres_Riancho">w3af &#8211; A Framework to own the web</a></strong></li></ul><ul><li><strong><a
title="OWASP NYC AppSec 2008 Conference-SPEAKER-GunterOllmann" href="http://www.owasp.org/index.php/OWASP_NYC_AppSec_2008_Conference-SPEAKER-GunterOllmann">Multidisciplinary Bank Attacks</a></strong></li></ul><ul><li><strong><a
class="external text" title="http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project" rel="nofollow" href="http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project">Spearfishing and the OWASP Live CD</a></strong></li></ul><ul><li><strong><a
title="Payment Card Data Security and the new Enterprise Java" href="http://www.owasp.org/index.php/Payment_Card_Data_Security_and_the_new_Enterprise_Java">Payment Card Data Security and the new Enterprise Java</a></strong></li></ul><ul><li><strong><a
title="AppSecEU08 Best Practices Guide Web Application Firewalls" href="http://www.owasp.org/index.php/AppSecEU08_Best_Practices_Guide_Web_Application_Firewalls">Best Practices Guide for Web Application Firewalls</a></strong></li></ul><ul><li><strong><a
class="external text" title="http://www.trutv.com/video/tiger-team/tiger-team-101-1-of-4.html" rel="nofollow" href="http://www.trutv.com/video/tiger-team/tiger-team-101-1-of-4.html">Red And Tiger Team Application Security Projects</a></strong></li></ul><ul><li><strong>&#8220;Help Wanted&#8221; <a
class="external text" title="http://www.infosecleaders.com/survey" rel="nofollow" href="http://www.infosecleaders.com/survey">7 Things You Need to Know APPSEC/INFOSEC Employment</a></strong></li></ul><ul><li><strong><a
class="external text" title="http://reversebenchmarking.com/About.html" rel="nofollow" href="http://reversebenchmarking.com/About.html">Open Reverse Benchmarking Project</a></strong></li></ul><ul><li><strong><a
title="NIST SAMATE Static Analysis Tool Exposition (SATE)" href="http://www.owasp.org/index.php/NIST_SAMATE_Static_Analysis_Tool_Exposition_%28SATE%29">NIST and SAMATE Static Analysis Tool Exposition (SATE)</a></strong></li></ul><ul><li><strong><a
title="User talk:Jian" href="http://www.owasp.org/index.php/User_talk:Jian">Lotus Notes/Domino Web Application Security</a></strong></li></ul><ul><li><strong><a
class="external text" title="http://www.owasp.org/index.php/Category:OWASP_Orizon_Project" rel="nofollow" href="http://www.owasp.org/index.php/Category:OWASP_Orizon_Project">The OWASP Orizon Project: towards version 1.0</a></strong></li></ul><ul><li><strong><a
title="Building Usable Security" href="http://www.owasp.org/index.php/Building_Usable_Security">Building Usable Security</a></strong></li></ul><ul><li><strong><a
title="OWASP EU Summit 2008" href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">OWASP EU Summit Portugal</a></strong></li></ul><p
style="text-align: justify;">Entre sus metas se espera que sean publicadas todas y cada una de las conferencias, esperemos que así sea.</p><p
style="text-align: justify;">En <a
href="http://labs.dragonjar.org" target="_blank"><strong>Labs.DragonJAR.org</strong></a>, venimos publicando algunos <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">laboratorios</a> aplicados con algunos de los proyectos OWASP (Guía de Pruebas, DirBuster, Pantera, RAT Lab CD, WebGoat, entre otros). <a
href="http://labs.dragonjar.org/labs-owasp-introduccion-y-contenido" target="_blank"><strong>Más información sobre los laboratorios &gt;&gt;</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día III">Tercer Encuentro Internacional de Seguridad Informática – Día III</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/la-mejor-presentacion-de-seguridad-en-aplicaciones-web.xhtml" title="La mejor presentación de Seguridad en Aplicaciones Web">La mejor presentación de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/proyectos-owasp-en-espanol.xhtml" title="Proyectos OWASP en español">Proyectos OWASP en español</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Laboratorios con Aplicaciones del Proyecto OWASP</title><link>http://www.dragonjar.org/laboratorios-con-aplicaciones-del-proyecto-owasp.xhtml</link> <comments>http://www.dragonjar.org/laboratorios-con-aplicaciones-del-proyecto-owasp.xhtml#comments</comments> <pubDate>Wed, 10 Dec 2008 04:44:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Laboratorios]]></category> <category><![CDATA[owasp]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1580</guid> <description><![CDATA[Hago anuncio oficial del lanzamiento del nuevo recurso de los laboratorios de la Comunidad (Labs.DragonJAR.org). En esta oportunidad se trata de Labs OWASP. De esta manera, Labs OWASP pretende llevar a cabo diferentes laboratorios (Hack Labs) sobre los diferentes recursos relacionados con los proyectos desarrollados por OWASP (Open Web Application Security Project &#8211; Proyecto de [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img301.imageshack.us/img301/8672/tecnicasdf4.jpg" alt="tecnicasdf4 Laboratorios con Aplicaciones del Proyecto OWASP"  title="Laboratorios con Aplicaciones del Proyecto OWASP" /></p><p>Hago anuncio oficial del lanzamiento del nuevo recurso de los <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">laboratorios</a> de la Comunidad (<a
href="http://labs.dragonjar.org" target="_blank"><strong>Labs.DragonJAR.org</strong></a>). En esta oportunidad se trata de Labs <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>.</p><p>De esta manera, Labs OWASP pretende llevar a cabo diferentes laboratorios (Hack Labs) sobre los diferentes recursos relacionados con los proyectos desarrollados por OWASP (Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project &#8211; Proyecto de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web Abiertas).<span
id="more-1580"></span></p><p>OWASP cuenta con un amplio repertorio de proyectos, entre ellos destaco algunos de los que veremos en profundidad en estos laboratorios:</p><p>Guía de pruebas OWASP, F.A.Q de seguridad en aplicaciones Web OWASP, WebGoat, OWASP Live CD (LABRAT), OWASP Pantera, OWASP WebScarab, OWASP DirBuster.</p><p>Estos son los enlaces de lo que he publicado hasta el momento:</p><p><a
href="http://labs.dragonjar.org/labs-owasp-introduccion-y-contenido" target="_blank"><strong>- Labs OWASP, Introducción y contenido</strong></a><a
href="http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online" target="_blank"><br
/> <strong>- Pruebas de firma digital de aplicaciones Web, netcat, Httprint, Live HTTP headers y Test Online</strong></a><br
/> <a
href="http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap" target="_blank"><strong>- Labs OWASP: Descubrimiento de aplicaciones, Nmap</strong></a><br
/> <a
href="http://labs.dragonjar.org/labs-owasp-tecnicas-de-spidering-wget" target="_blank"><strong>- Labs OWASP: Técnicas de Spidering, wget</strong></a><br
/> <a
href="http://labs.dragonjar.org/labs-owasp-pruebas-de-ssltls-nessus-openssl-y-ssldigger" target="_blank"><strong>- Labs OWASP: Pruebas de SSL/TLS, Nessus, OpenSSL y SSLDigger</strong></a><br
/> <a
href="http://labs.dragonjar.org/labs-owasp-pruebas-del-recpetor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle" target="_blank"><strong>- Labs OWASP: Pruebas del recepetor de escucha de la Base de Datos, Integrigy Listener Oracle</strong></a><br
/> <a
href="http://labs.dragonjar.org/labs-owasp-directorios-y-archivos-de-cofiguracion-ocultos-en-el-servidor-nikto-y-wikto" target="_blank"><strong>- Labs OWASP: Directorios y archivos de configuración ocultos en el servidor, Nikto y Wikto</strong></a></p><p>Para ver los demás laboratorios entrar en <a
title="OWASP" href="http://labs.dragonjar.org/category/owasp">Los Laboratorios OWASP</a> de <a
href="http://labs.dragonjar.org" target="_blank"><strong>Labs.DragonJAR.org</strong></a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-sobre-seguridad-web-por-owasp.xhtml" title="Vídeo tutoriales sobre seguridad Web por OWASP">Vídeo tutoriales sobre seguridad Web por OWASP</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml" title="BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?">BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día III">Tercer Encuentro Internacional de Seguridad Informática – Día III</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/laboratorios-con-aplicaciones-del-proyecto-owasp.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 51/149 queries in 0.402 seconds using disk: basic
Object Caching 5716/5855 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 17:45:03 -->
