<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; SAP</title> <atom:link href="http://www.dragonjar.org/tag/sap/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Metodología o Checklist para auditar un sistema SAP</title><link>http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml</link> <comments>http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml#comments</comments> <pubDate>Wed, 15 Jun 2011 22:34:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Checklist]]></category> <category><![CDATA[ECC]]></category> <category><![CDATA[Guia]]></category> <category><![CDATA[Guidelines]]></category> <category><![CDATA[Metodología]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[R/3]]></category> <category><![CDATA[SAP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6585</guid> <description><![CDATA[Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema SAP y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema SAP, no encontramos fácilmente una guía o checklist a seguir para auditar efectivamente [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Seguridad-SAP.jpg" width="240" title="Metodología o Checklist para auditar un sistema SAP" alt="Seguridad SAP Metodología o Checklist para auditar un sistema SAP" /></p><p>Hablando con varios amigos, sobre el problema que uno de ellos tenia para auditar un sistema <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> y al buscar para ayudarle con ese problema, nos dimos cuenta de la poca documentación existente para realizar un Pentesting de manera metódica en un sistema <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a>, no encontramos fácilmente una guía o <a
href="http://www.dragonjar.org/tag/checklist" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Checklist">checklist</a> a seguir para auditar efectivamente estos sistemas.</p><p
style="text-align: center;"><img
class="alignnone" title="Pentesting SAP" src="http://www.dragonjar.org/wp-content/uploads/2011/06/Seguridad-SAP.jpg" alt="Seguridad SAP Metodología o Checklist para auditar un sistema SAP" width="249" height="249" /></p><p>Aunque conocíamos buenas herramientas como <a
href="www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml">Sapyto, un framework para auditoria de sistemas SAP del que ya habíamos hablado en la comunidad</a>, y una excelente charla que dio Mariano Nuñez Di Croce, su creador, donde habla de pentesting a sistemas SAP, seguíamos sin encontrar una <a
href="http://www.dragonjar.org/tag/metodologia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metodología">metodología</a> a seguir, por eso decidimos <a
href="http://twitter.com/#!/DragonJAR/status/81098235288109056">preguntar en Twitter si alguien conocía alguna metodología</a> para realizar un <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a> en sistemas SAP y la respuesta fue tan buena que dio lugar a la creación de este post, donde pretendemos reunir en un solo lugar, los mejores recursos que puedas llegar a necesitar cuando realices una auditoria a sistemas SAP.</p><p>El primer recurso que les comparto es la charla de Mariano Nuñez sobre Pentesting en Sistemas SAP:</p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="480px"><div
id="pro-player-6585pp-single-4f36db1dccb41"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "480",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6585pp-single-4f36db1dccb41",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6585pp-single-4f36db1dccb41&sid=1328995101'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6585pp-single-4f36db1dccb41",name: "obj-pro-player-6585pp-single-4f36db1dccb41"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6585pp-single-4f36db1dccb41", "580", "480", "9.0.0", false, flashvars, params, attributes);</script></p><p>En los aportes que nos realizaron se encuentra la <a
href="http://goo.gl/CFVZ9">Guía de Seguridad para sistemas SAP NetWeaver</a>, pero también unas directrices para auditar SAP <a
href="http://www.dragonjar.org/tag/ecc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ECC">ECC</a> creado en el 2009 por Nishant Sourabh un empleado de IBM, que eran justo lo que necesitábamos:</p><p
style="text-align: center;"><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615233201-d8ff7990b7034b62a54ad7fdc2ade456&amp;docName=sap_ecc_audit_guidelines&amp;username=dragonjar&amp;loadingInfoText=SAP%20ECC%20Audit%20Guidelines&amp;et=1308180857765&amp;er=53" /><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><embed
style="width: 580px; height: 360px;" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615233201-d8ff7990b7034b62a54ad7fdc2ade456&amp;docName=sap_ecc_audit_guidelines&amp;username=dragonjar&amp;loadingInfoText=SAP%20ECC%20Audit%20Guidelines&amp;et=1308180857765&amp;er=53" menu="false" allowfullscreen="true"></embed></p><p
style="text-align: center;"><a
href="http://www.4shared.com/document/vFuWzbZm/SAP_ECC_Audit_Guidelines.html">Descarga las directrices para auditar SAP ECC de este enlace</a></p><p>Pero también documentación creada por la misma SAP con lineamientos para auditar SAP <a
href="http://www.dragonjar.org/tag/r3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R/3">R/3</a> que nos ayudaran mucho en la tarea de auditar sistemas SAP.</p><p
style="text-align: center;"><param
name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615230658-7395e5a79cf54cc3a8e3e635c6c9d5a8&amp;docName=sapaudit&amp;username=dragonjar&amp;loadingInfoText=SAP-%20Audit%20Guidelines%20R%2F3&amp;et=1308180943095&amp;er=64" /><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><embed
style="width: 580px; height: 360px;" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=110615230658-7395e5a79cf54cc3a8e3e635c6c9d5a8&amp;docName=sapaudit&amp;username=dragonjar&amp;loadingInfoText=SAP-%20Audit%20Guidelines%20R%2F3&amp;et=1308180943095&amp;er=64" menu="false" allowfullscreen="true"></embed></p><p
style="text-align: center;"><a
href="http://www.4shared.com/document/bOqXCqJ9/SAPAudit.html">Descarga los lineamientos para auditar SAP R/3 creados por SAP</a></p><p><a
href="http://www.seguridadsap.com/">En español encontramos un portal dedicado enteramente a la seguridad SAP llamado SeguridadSAP.com</a>, el cual recomendamos totalmente desde La Comunidad DragonJAR, también agradecemos  <a
href="http://twitter.com/#!/EspeisCouboi/status/81098911799975936">Space Cowboy (@EspeisCouboi)</a> y <a
href="http://twitter.com/#!/bertico413/status/81101611799298048">Alberto Hil (@bertico413)</a>, por su colaboración.</p><p><a
href="http://twitter.com/#!/marianonunezdc/status/83255411154759681">Mariano Nuñez (creador de sapyto)</a> ha compartido con nosotros mas información y herramientas para ampliar nuestra lista:</p><ul><li><strong>Bizploit</strong> el primer <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">framework</a> open source para realizar Penetration testing a un ERP</li><p><a
href="http://www.onapsis.com/resources/get.php?resid=bizploit-win32">Descargar Bizploit v1.00-rc1 para Windows</a><br
/> <a
href="http://www.onapsis.com/resources/get.php?resid=bizploit-linux">Descargar Bizploit v1.00-rc1 para Linux</a></ul><ul><li><strong>Onapsis Integrity Analyzer for SAP</strong>, una solución que permite detectar modificaciones sin autorización a los programas ABAP en la plataforma SAP.</li><p><a
href="http://www.onapsis.com/resources/get.php?resid=onapsis_iAnalyzer-rc1">Download Integrity Analyzer for SAP (Oracle databases)</a><br
/> <em>Recomendamos leer la <a
href="http://www.dragonjar.org/tag/guia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Guia">guia</a> de instalación en la carpeta &#8220;Doc&#8221;.</em></ul><ul><li><strong><a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> SAP en profundidad</strong>, serie de artículos donde explican los pasos a seguir para revisar la seguridad de un sistema SAP en profundidad.<p><a
href="http://www.onapsis.com/resources/get.php?resid=ssid01">Volume I: The risks of downwards compatibility</a><br
/> <a
href="http://www.onapsis.com/resources/get.php?resid=ssid02">Volume II: SAP Knowledge Management &#8211; The risks of sharing</a><br
/> <a
href="http://www.onapsis.com/resources/get.php?resid=ssid03">Volume III: The Silent Threat: SAP Backdoors and Rootkits</a></li></ul><p>muchísimas gracias por el aporte y mariano.</p><p
style="text-align: center;"><strong>Si tienes mas aportes en esta materia dejalos en los comentarios, para que juntos construyamos un buen listado de recursos para auditar sistemas SAP.</strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml" title="SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP">SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml" title="Inguma Herramienta gratuita para Penetration Testing">Inguma Herramienta gratuita para Penetration Testing</a></li><li><a
href="http://www.dragonjar.org/osstmm-open-source-security-testing-methodology-manual-3-0.xhtml" title="OSSTMM (Open Source Security Testing Methodology Manual) 3.0">OSSTMM (Open Source Security Testing Methodology Manual) 3.0</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Nueva version de SAPYTO (0.98)</title><link>http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml</link> <comments>http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml#comments</comments> <pubDate>Sun, 28 Dec 2008 00:08:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[penetration tests]]></category> <category><![CDATA[SAP]]></category> <category><![CDATA[sap r 3]]></category> <category><![CDATA[SAProuter]]></category> <category><![CDATA[SAPYTO]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Shell]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1651</guid> <description><![CDATA[Acaba de salir una nueva versión de SAPYTO un Framework para realizar Penetration Tests sobre sistemas SAP que permite a profesionales de seguridad llevar a cabo análisis de diferentes componentes de implementaciones de SAP R/3. Esta versión es principalmente un completo rediseño de sapyto tanto su núcleo como su arquitectura ha sido modificado para facilitar [...]]]></description> <content:encoded><![CDATA[<p>Acaba de salir una nueva versión de <a
title="Enlace permanente a SAPYTO - Framework para realizar Penetration Tests sobre sistemas SAP" rel="bookmark" href="../sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml">SAPYTO</a> un <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> para realizar <a
href="http://www.dragonjar.org/tag/penetration-tests" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con penetration tests">Penetration Tests</a> sobre sistemas <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> que permite a profesionales de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> llevar a cabo análisis de diferentes componentes de implementaciones de <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> <a
href="http://www.dragonjar.org/tag/r3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R/3">R/3</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img387.imageshack.us/img387/8673/logosapytotq1.jpg" alt="logosapytotq1 Nueva version de SAPYTO (0.98)"  title="Nueva version de SAPYTO (0.98)" /></p><p>Esta versión es principalmente un completo rediseño de <a
href="http://www.dragonjar.org/tag/sapyto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAPYTO">sapyto</a> tanto su núcleo como su arquitectura ha sido modificado para facilitar el soporte a futuras versiones. Algunas de las nuevas características son:<span
id="more-1651"></span></p><ul><li>Objetivo de configuración se basa ahora en &#8220;conectores&#8221;, que representan diferentes maneras de comunicarse con los servicios y componentes de SAP.</li><li>Los plugins son ahora dividido en tres categorías: Descubrir, Auditar y Explotar.</li><li>Los plugins <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a> ahora generan <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a>´s y/o sapyto Agent objects.</li><li>Nuevos plugins!: <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">Fuerza Bruta</a> a cuenta de usuario, enumeración de clientes, evaluación de <a
href="http://www.dragonjar.org/tag/saprouter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAProuter">SAProuter</a> y más &#8230;</li><li>Desarrollador Plugin´s ahora es mas fácil, la interface se ha simplificado y mejorado drásticamente.</li><li>Proceso de instalación y documentación general mejorado.</li></ul><p><strong>Para Más Información:</strong><br
/> <a
href="http://www.cybsec.com/ES/investigacion/sapyto.php">Página Oficial del SAPYTO</a><br
/> <a
href="http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml">SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP</title><link>http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml</link> <comments>http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml#comments</comments> <pubDate>Sun, 01 Jun 2008 06:40:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[SAP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=147</guid> <description><![CDATA[Sapyto SAP R/3 Pentest Tool es un Framework para realizar Penetration Tests sobre sistemas SAP. Permite que profesionales de seguridad lleven a cabo analisis de seguridad de diferentes componentes de implementaciones de SAP R/3. Sapyto fue Presentado en Blackhat Europe 2007, fue liberado con varios modulos para analizar la seguridad de la implementacion de la [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.dragonjar.org/tag/sapyto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAPYTO">Sapyto</a> <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> <a
href="http://www.dragonjar.org/tag/r3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R/3">R/3</a> <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">Pentest</a> Tool es un <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> para realizar <a
href="http://www.dragonjar.org/tag/penetration-tests" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con penetration tests">Penetration Tests</a> sobre sistemas SAP. Permite que profesionales de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> lleven a cabo analisis de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de diferentes componentes de implementaciones de SAP R/3.<span
id="more-147"></span></p><p>Sapyto fue Presentado en Blackhat Europe 2007, fue liberado con varios modulos para analizar la seguridad de la implementacion de la interfaz RFC de los sistemas SAP. La arquitectura modular permite que los usuarios desarrollen sus propios modulos, extendiendo la funcionalidad y permitiendo que el Framework detected nuevas vulnerabilidades. Esta herramienta ha sido escrito en Python.</p><p
style="text-align: justify;"><a
href="http://www.cybsec.com/vuln/tools/sapyto.tgz" target="_blank">Descargar SAPYTO</a><br
/> Fuente del recurso: <a
href="http://seguridad-informacion.blogspot.com/2008/06/sapyto-framework-para-realizar.html" target="_blank">CRYPTEX</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/metodologia-o-checklist-para-auditar-un-sistema-sap.xhtml" title="Metodología o Checklist para auditar un sistema SAP">Metodología o Checklist para auditar un sistema SAP</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml" title="Nueva version de SAPYTO (0.98)">Nueva version de SAPYTO (0.98)</a></li><li><a
href="http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml" title="Information Gathering &#8211; Guía de Pentesting">Information Gathering &#8211; Guía de Pentesting</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li><li><a
href="http://www.dragonjar.org/inguma-herramietna-gratuita-para-penetration-testing.xhtml" title="Inguma Herramienta gratuita para Penetration Testing">Inguma Herramienta gratuita para Penetration Testing</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 13/48 queries in 0.042 seconds using disk: basic
Object Caching 1380/1438 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 16:18:22 -->
