<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Scanner</title> <atom:link href="http://www.dragonjar.org/tag/scanner/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Skipfish, escáner de seguridad para aplicaciones web</title><link>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml#comments</comments> <pubDate>Thu, 18 Mar 2010 04:30:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Código Abierto]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4061</guid> <description><![CDATA[Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de seguridad para aplicaciones web totalmente gratuito y de código abierto. Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino [...]]]></description> <content:encoded><![CDATA[<p>Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> para <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> totalmente gratuito y de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Escanner de Vulnerabilidades" src="http://img692.imageshack.us/img692/316/skipfishscreenimgassist.png" alt="skipfishscreenimgassist Skipfish, escáner de seguridad para aplicaciones web" width="399" height="256" /></p><p>Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino que ademas tiene menos &#8220;falsos positivos&#8221; y su interfaz es mucho mas sencilla que las demás.<span
id="more-4061"></span></p><p>Aunque no cumple con los estándares publicados por el <a
href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria" target="_blank">Consorcio de seguridad de aplicaciones Web</a> para los escaners de seguridad en aplicaciones web, es una buena herramienta para tener en cuenta a la hora de realizar nuestros test.</p><h2 style="text-align: center;"><a
href="http://code.google.com/p/skipfish/downloads/list">Descargar Skipfish</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://code.google.com/p/skipfish/">Pagina Oficial de Skipfish</a><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-lanza-skipfish-un-scanner-de-seguridad-para-aplicaciones-web-9532/">Anuncio en la Comunidad</a><br
/> <a
href="http://threatpost.com/es_la/blogs/google-presenta-skipfish-un-escaner-de-seguridad-para-aplicaciones-web-031910">Google presenta Skipfish, un escáner de seguridad para aplicaciones web</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Criterios para la Evaluación de los Escaners de Seguridad Web</title><link>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml#comments</comments> <pubDate>Sat, 07 Nov 2009 08:13:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3314</guid> <description><![CDATA[La Web Application Security Consortium, grupo internacional de expertos en seguridad de aplicaciones web, ha publicado un documento titulado &#8220;Web Application Security Scanner Evaluation Criteria&#8221; en el que nos presentan los criterios que debe tener en cuenta un escaner de seguridad para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y [...]]]></description> <content:encoded><![CDATA[<p>La <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Consortium, grupo internacional de expertos en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web, ha publicado un documento titulado &#8220;Web Application Security <a
href="http://www.dragonjar.org/tag/scanner" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Scanner">Scanner</a> Evaluation Criteria&#8221; en el que nos presentan los criterios que debe tener en cuenta un escaner de seguridad para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y de identificar las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> que en ellas se encuentran.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.webappsec.org/images/logo.jpg" alt="logo Criterios para la Evaluación de los Escaners de Seguridad Web"  title="Criterios para la Evaluación de los Escaners de Seguridad Web" /></p><p>Este documento proporciona una lista completa de características que deben ser considerados cuando se realiza una evaluación de la seguridad en aplicaciones web y su objetivo es proporciona las herramientas y documentación para permitir que cualquiera persona pueda evaluar los escáneres de seguridad web y elegir el producto que mejor se adapte a sus necesidades.</p><p><span
id="more-3314"></span></p><p>El documento <a
href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria">Web Application Security Scanner Evaluation Criteria</a> puede ser leído de forma <a
href="http://www.dragonjar.org/tag/online" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Online">online</a> directamente desde la pagina de La Web Application Security Consortium o <a
href="http://projects.webappsec.org/f/Web+Application+Security+Scanner+Evaluation+Criteria+-+Version+1.0.pdf">puede ser descargado en formato PDF</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Video Tutorial Fingerprint y Escaneo Básico</title><link>http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml#comments</comments> <pubDate>Thu, 12 Mar 2009 03:45:33 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[GFI Languard]]></category> <category><![CDATA[NMap]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2112</guid> <description><![CDATA[Les traigo una nueva entrega de los vídeo tutoriales creados por Dinosaurio sobre diferentes herramientas y técnicas utilizadas en el campo de la seguridad informática, en esta ocasión la temática del tutorial es sobre escaneo básico, uso de NMap, GFI Languard  y reconocimiento de banners. Nmap es un programa de código abierto que sirve para [...]]]></description> <content:encoded><![CDATA[<p>Les traigo una nueva entrega de los vídeo tutoriales creados por <a
class="bigusername" rel="nofollow" href="http://comunidad.dragonjar.org/members/dinosaurio.html">Dinosaurio</a> sobre diferentes herramientas y técnicas utilizadas en el campo de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, en esta ocasión la temática del tutorial es sobre escaneo básico, uso de <a
href="http://www.dragonjar.org/tag/nmap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con NMap">NMap</a>, <a
href="http://www.dragonjar.org/tag/gfi-languard" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GFI Languard">GFI Languard</a>  y reconocimiento de banners.</p><p
style="text-align: center;"><img
class="aligncenter" title="Video Tutorial de Nessus y Baseline Security Analyzer" src="http://img228.imageshack.us/img228/3470/nmaplogo.jpg" alt="nmaplogo Video Tutorial Fingerprint y Escaneo Básico"  /></p><p><strong>Nmap</strong> es un programa de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a> que sirve para efectuar rastreo de puertos TCP y UDP atribuido a Fyodor. Se usa para evaluar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.</p><p
style="text-align: center;"><img
style="text-align: center;" title="Video Tutorial de GFI Languard" src="http://img150.imageshack.us/img150/9352/lansstextlogo.gif" alt="lansstextlogo Video Tutorial Fingerprint y Escaneo Básico"  /></p><p><strong>GFI LANguard Network Security <a
href="http://www.dragonjar.org/tag/scanner" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Scanner">Scanner</a></strong> es un escaner de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> que detectar, accesorio y rectificar cualquier <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> dentro de nuestra red, en sí hace auditoría de redes, hace uso del chequeo de vulnerabilidades basado en OVAL y SANS, provee mas de 15,000 vulnerabilidades en la red, tiene todo lo necesario para escaneo multiplataforma, instala parches en todas las máquinas y en diferentes idiomas (en el vídeo se utiliza la versión 2.0 de este software que es la incluida en backtrack).<span
id="more-2112"></span></p><p
style="text-align: center;"><a
href="http://www.4shared.com/file/88856040/d4444062/Fingerprint_Banner_Grabbing_Scaneo_Basico.html"><img
class="aligncenter" title="Video Tutorial de Tutorial Fingerprint Escaneo Basico" src="http://img19.imageshack.us/img19/1382/sinttulo1ffo.jpg" alt="sinttulo1ffo Video Tutorial Fingerprint y Escaneo Básico"  />Descargar Vídeo Tutorial de Tutorial Fingerprint y Escaneo Básico<br
/> </a></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.gfi.com/lannetscan">Pagina Oficial del GFI Languard</a><br
/> <a
href="http://nmap.org/">Pagina Oficial del Nmap</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Open VAS &#8211; ¿La evolución del Nessus?</title><link>http://www.dragonjar.org/open-vas-la-evolucion-del-nessus.xhtml</link> <comments>http://www.dragonjar.org/open-vas-la-evolucion-del-nessus.xhtml#comments</comments> <pubDate>Tue, 16 Sep 2008 04:38:46 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Nessus]]></category> <category><![CDATA[Open VAS]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1244</guid> <description><![CDATA[Open VAS es un FORK de Nessus,que surgió después que este fuera comprado por la empresa Tenable Network Security y dejara de ser completamente de código abierto. OpenVAS es el acrónimo de Open Vulnerability Assessment System, un completo escanner de vulnerabilidades que permite evaluar los riesgos de seguridad en los equipos de una red y [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img388.imageshack.us/img388/2684/openvaslogotu1.png" alt="openvaslogotu1 Open VAS   ¿La evolución del Nessus?"  title="Open VAS   ¿La evolución del Nessus?" /></p><p><a
href="http://www.dragonjar.org/tag/open-vas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open VAS">Open VAS</a> es un <a
href="http://es.wikipedia.org/wiki/Bifurcaci%C3%B3n_(desarrollo_de_software)">FORK</a> de <a
href="http://www.nessus.org/" target="_blank"><em>Nessus</em></a>,que surgió después que este fuera comprado por la empresa Tenable Network Security y dejara de ser completamente de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img241.imageshack.us/img241/9899/tinablegs6.jpg" alt="tinablegs6 Open VAS   ¿La evolución del Nessus?"  title="Open VAS   ¿La evolución del Nessus?" /></p><p><em>OpenVAS</em> es el acrónimo de <em>Open Vulnerability Assessment System</em>, un completo escanner de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> que permite evaluar los riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en los equipos de una red y cerrar sus <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> proactivamente utilizando herramientas como <em><a
href="http://www.openwall.com/john/" target="_blank">John-the-Ripper</a></em>, <em><a
href="http://www.clamav.net/" target="_blank">ClamAV</a></em>, <em><a
style="color: orange;" href="http://tripwire.org/" target="_blank">Tripwire</a>,</em> <em><a
href="http://www.chkrootkit.org/" target="_blank">Chkrootkit</a></em>, <em><a
href="http://freshmeat.net/projects/lsof/" target="_blank">LSOF</a></em>, Niktoy otras más (<a
href="http://www.openvas.org/integrated-tools.html">ver listado</a>).<span
id="more-1244"></span></p><p>Todavía no tiene las nuevas funcionalidades del <a
href="http://www.dragonjar.org/tag/nessus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nessus">Nessus</a> original en su version 3.X (la cual cambio bastante de la rama 2.x),  por ejemplo la versión servidor para Windows todavia no esta disponible en OpenVAS, los nuevos elementos para gestionar políticas globales de seguridad, su interface mejorada entre otros.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img262.imageshack.us/img262/355/nessusfeaturedownloadse1.jpg" alt="nessusfeaturedownloadse1 Open VAS   ¿La evolución del Nessus?"  title="Open VAS   ¿La evolución del Nessus?" /></p><p>Entonces Open VAS ¿Es la evolución del Nessus?, yo diría que va en buen camino pero todavia le falta, teniendo en cuenta que Nessus 3 no es open source completamente pero sigue siendo completamente gratuito (aunque los usuarios de pago tienen acceso a los plugins varias semanas antes), de momento es una buena alternativa para quienes son totalmente puristas.</p><p>Existe un manual para  <a
href="http://www.susegeek.com/security/openvas-opensource-vulnerability-assessment-scanner/" target="_blank"><em>OpenSUSE</em></a> (posiblemente puede adaptarse para otra distribuciones), los invito a probar el Open VAS y aportar sus comentarios.</p><p>Mas Información:<br
/> <a
href="http://www.openvas.org/">Pagina Oficial de Open VAS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/wp-scanner-scanner-online-para-verificar-vulnerabilidades-en-wordpress.xhtml" title="WP-Scanner, Scanner Online para Verificar Vulnerabilidades en WordPress">WP-Scanner, Scanner Online para Verificar Vulnerabilidades en WordPress</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/open-vas-la-evolucion-del-nessus.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>WP-Scanner, Scanner Online para Verificar Vulnerabilidades en WordPress</title><link>http://www.dragonjar.org/wp-scanner-scanner-online-para-verificar-vulnerabilidades-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/wp-scanner-scanner-online-para-verificar-vulnerabilidades-en-wordpress.xhtml#comments</comments> <pubDate>Fri, 06 Jul 2007 23:11:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Online]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=954</guid> <description><![CDATA[a habíamos hablado anteriormente de un Escaner de Vulnerabilidades para WordPress ahora les presento el wp-scanner que realiza casi lo mismo (con algunas funciones extras) pero de forma online sin ejecutar nada en la maquina. 1 Muestra información Sobre el Servidor (versión, mods instalados etc..) 2 La ruta del archivo para hacer PingBack 3 La [...]]]></description> <content:encoded><![CDATA[<p>a habíamos hablado anteriormente de un <a
title="Enlace Permanente a " rel="bookmark" href="http://www.dragonjar.org/escaner-de-vulnerabilidades-para-wordpress.xhtml" target="_blank">Escaner de Vulnerabilidades para WordPress</a> ahora les presento el <a
href="http://blogsecurity.net/wordpress/tools/wp-scanner/" target="_blank">wp-scanner</a> que realiza casi lo mismo (con algunas funciones extras) pero de forma <a
href="http://www.dragonjar.org/tag/online" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Online">online</a> sin ejecutar nada en la maquina.</p><p>1 Muestra información Sobre el Servidor (versión, mods instalados etc..)<span
id="more-954"></span></p><p>2 La ruta del archivo para hacer PingBack</p><p>3 La ruta de la carpeta de estilos</p><p>4 Los problemas encontrados con un enlace a  información sobre como resolverlo</p><p>5 Muestra la versión del WP</p><p>6 Nos indica si nuestro theme es vulnerable a XSS<br
/> 7 Muestra un listado de los posibles plugins instalados</p><p>Para poder realizar un <a
href="http://www.dragonjar.org/tag/scanner" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Scanner">scanner</a> a nuestro blog es necesario ingresar este texto (&lt;!– wpscanner –&gt;) en el index de nuestro theme, esto para garantizar que solo los propietarios del blog puedan realizar el <a
href="http://www.dragonjar.org/tag/scanner" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Scanner">scanner</a> (<a
href="http://www.dragonjar.us/escaner-de-vulnerabilidades-para-wordpress.xhtml" target="_blank">esta limitación no lo tenemos en el otro scanner para vulnerabilidades de wordpress escrito en Perl</a>)</p><p>Aquí les dejo un pantallazo de los resultados arrojados por el WP Scanner de BlogSecurity .net</p><p
style="text-align: center;"><a
href="http://farm2.static.flickr.com/1006/758356334_628f6427b1_o.jpg" target="_blank"><img
title="http://farm2.static.flickr.com/1006/758356334_628f6427b1_o.jpg" src="http://farm2.static.flickr.com/1006/758356334_e68d1b2fee_m.jpg" border="0" alt="758356334 e68d1b2fee m WP Scanner, Scanner Online para Verificar Vulnerabilidades en WordPress" width="240" height="209" /></a></p><p><a
href="http://blogsecurity.net/wpscan" target="_blank">Para ejecutar el WP Scanner en su blog con WordPress click aquí </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/open-vas-la-evolucion-del-nessus.xhtml" title="Open VAS &#8211; ¿La evolución del Nessus?">Open VAS &#8211; ¿La evolución del Nessus?</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/ver-campus-party-colombia-en-vivo.xhtml" title="Ver Campus Party Colombia en Vivo">Ver Campus Party Colombia en Vivo</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wp-scanner-scanner-online-para-verificar-vulnerabilidades-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web</title><link>http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml#comments</comments> <pubDate>Tue, 12 Jun 2007 03:44:12 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1032</guid> <description><![CDATA[QueryScan es una pequeña herramienta de scaneo para el análisis y auditoría de sitios y dominios Web. Realiza su trabajo utilizando como motor cadenas de consulta en google, en su mayoría errores de configuración e instalaciones por defecto. Además de esto nos ofrece la posibilidad de realizar consultas de subdominios haciendo uso de ataques de [...]]]></description> <content:encoded><![CDATA[<p>QueryScan es una pequeña herramienta de scaneo para el análisis y auditoría de sitios y dominios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. Realiza su trabajo utilizando como motor cadenas de consulta en google, en su mayoría errores de configuración e instalaciones por defecto. Además de esto nos ofrece la posibilidad de realizar consultas de subdominios haciendo uso de ataques de fuerza bruta.<span
id="more-1032"></span></p><p><strong>Las funciones más destacables</strong></p><p><strong>Scaneo de Subdominios</strong><br
/> Ataque de fuerza bruta en busca de posibles subdominios de un dominio determinado, en este caso utiliza un archivo de texto plano (subdomain.txt), en el cual se encuentran reunidos todos los posibles subdominios a encontrar.</p><p>Su funcionamiento es simple, solo debemos ingresar el dominio objetivo de nuestra auditoría (<strong>Scan</strong> http://), el tipo de ataque que llevaremos a cabo (<strong>Select option</strong> 4 &#8211; Subdomain Scan), seleccionar el archivo con el diccionario de subdominios (<strong>File</strong> Load Subdomain), para este propósito es recomendable editar a manera de nuestras necesidades este archivo, pues incluye una gran cantidad de palabras que tal vez puedan no ser útiles para nuestro propósito.</p><p>Para el ejemplo utilizaré el dominio de mi amigo <a
href="http://blog.cortex-sb.net/" target="_blank"><strong>CorteX</strong></a> <img
class="wp-smiley" src="http://www.dragonjar.us/wp-includes/images/smilies/icon_wink.gif" alt="icon wink QueryScan 0.1 Beta   Scaneo para auditorías de seguridad Web"  title="QueryScan 0.1 Beta   Scaneo para auditorías de seguridad Web" /></p><p>Los resultados podrán ser visualizados en el campo de texto <strong>Output</strong></p><p><strong>Scaneo de cabeceras http</strong><br
/> Interesante la opción de scaneo de datos sobre el servidor que podemos encontrar en la herramienta. Pues de manera rápida podremos conocer que tipo y versión de servidor Web esta utilizando.</p><p><strong>Google Scan</strong><br
/> Por último y no menos importante la famosa utilidad creada por el mismo autor de la herramienta (<a
href="http://www.gianniamato.it/" target="_blank"><strong>Gianni Amato</strong></a>), la cual consiste en llevar a cabo búsquedas de cadenas potencialmente sensibles en las bases de datos de google. Estas cadenas “palabras” son generalmente textos arrojados por configuraciones por defecto de aplicativos web, servidores o incluso malas configuraciones o modificaciones posteriores en sitios web.</p><p><a
href="http://www.gianniamato.it/download/QueryScan.zip" target="_blank"><strong>Más información y descarg</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml" title="Ratproxy: herramienta de Google para auditar la seguridad web">Ratproxy: herramienta de Google para auditar la seguridad web</a></li><li><a
href="http://www.dragonjar.org/video-auditoria-de-una-aplicacon-web-bruteforcing.xhtml" title="Video: Auditoría de una Aplicacón Web, Bruteforcing ">Video: Auditoría de una Aplicacón Web, Bruteforcing </a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 25/78 queries in 0.082 seconds using disk: basic
Object Caching 2453/2533 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:48:43 -->
