Archivos de Etiquetas: Seguridad Web
Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web

Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web

ACTUALIZADO: acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia aplicaciones , todas las herramientas han sido actualizadas y algunos errores corregidos.

Descarga esta nueva versión haciendo click en este enlace… si no sabes que es Samurai Web Testing Framweork, te digo que…

Samurai Web Testing Framework es un entorno de trabajo basado en GNU/Linux Ubuntu, que ha sido pre-configurado para llevar a cabo test de penetración a aplicativos Web.

SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web

Este LiveCD, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs. Leer más…

Las mejores extensiones de Firefox para mejorar tu seguridad

firefoxlogo1203368 Las mejores extensiones de Firefox para mejorar tu seguridad

Continuando con la colección de extensiones Firefox imprescindibles para mejorar nuestra navegación, veremos hoy algunas de las mejores enfocadas a la seguridad en la red. Ayer veíamos addons sobre Privacidad, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, la red está plagada de Malware y no sólo tener un buen y un firewall te mantendrá protegido (aunque si ayudan) ya que en la mayoría de los casos la desinformación del usuario (capa 8 icon razz Las mejores extensiones de Firefox para mejorar tu seguridad ) es la responsable de la no filtración del contenido al que accede.

Quizás la herramienta más usada a diario es nuestro navegador por este motivo es muy importante tener un balance entre usabilidad/ para posiblemente ahorrarnos más de un dolor de cabeza.

Leer más…

Presentación de conceptos básicos en Seguridad Web

Presentación de conceptos básicos en Seguridad Web

Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones . La idea principal es concientizar a los desarrolladores/, para que tengan en cuenta a qué amenazas y riesgos de están expuestas sus aplicaciones.

SeguridadWeb Presentación de conceptos básicos en Seguridad Web

Es importante señalar que existen más ataques, los cuales no figuran en la presentación. Leer más…

Revisa la seguridad de tu sitio web Gratis

Revisa la seguridad de tu sitio web Gratis

Cuando se administra un servidor , uno de los puntos claves a tener en cuenta es la tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de , dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.

ZeroBugs Revisa la seguridad de tu sitio web Gratis

Desafortunadamente, son pocos los que cuentan con conocimientos en y es por esto que día a día se ven casos de instrucciones en donde los Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización. Leer más…

Curso sobre desarrollo seguro de aplicaciones web por Google

Google acaba de lanzar un nuevo en línea para el y desarrollo de aplicaciones Web, con este, que los aprenderán a evitar los errores comunes de que se presentan en las aplicaciones web y que pueden llevar a la creación de en sus .

jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google

El curso, que es parte del proyecto Google Code University, se basa en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, un programa que Google liberó para este fin. Conocido como “Web Application Exploits and Defenses,” desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de que generaron estas fallas. Leer más…

Top 10 Técnicas de Seguridad Web en el 2009

El director de WhiteHatSec, Jeremiah Grossman, reconocido en el mundo de la informática, por sus aportes en el campo de la seguridad , ha publicado en su blog una entrada llamada “Top Ten Web Hacking Techniques of 2009 (Official)“, la cual pretende ser una recopilación de las nuevas técnicas en publicadas durante el 2009.

Constantemente salen nuevas técnicas de seguridad web, pero muchas veces estas son dejadas en el olvido en blogs y papers poco visitados/descargados, la finalidad de este top, es dar a conocer estas nuevas , para poder tenerlas en cuenta a la hora de testear o programar una aplicación web. Leer más…

XSS que permite postear a atacante registrado en WordPress

Una nueva revisión de ha salido para la rama 2.8.x del popular , en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en   Benjamin Flesch, permite a un usuario registrado, por medio de un ataque en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.

4031483944 c613aa6089 o XSS que permite postear a atacante registrado en WordPress

Leer más…

Tercer Encuentro Internacional de Seguridad Informática – Día III

En este tercer y ultimo día del tercer encuentro internacional de informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el defcon 16 y la de chema alonso sobre Injection & Blind Injection que presento en la black hat del año pasado, ademas la premiación del (que por segunda vez se lo gana un equipo de La Comunidad DragonJAR) y como no…. el remate icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III

Empezamos el día con david batanero y su sobre la tecnología GSM, en la que nos explica como funciona, los posibles ataques que se pueden realizar sobre esta tecnológica y por que debemos poner mas atención a la seguridad de nuestros dispositivos .

Descargar Charla de David Batanero sobre GSM

4010798058 c6efc7b901 Tercer Encuentro Internacional de Seguridad Informática – Día III

Después martín rubio nos presenta su charla en la que habla de como ser un hacker realmente, que necesitamos saber y hacer para realmente ser catalogado como un hacker. Leer más…

Damn Vulnerable Web App

Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable App) ha liberado hoy una nueva versión (1.0.5), de esta excelente herramienta para testear diferentes web.

logo1q Damn Vulnerable Web App

4v4t4r ya nos había comentado sobre esta aplicación que tiene como finalidad ofrecer a los profesionales, estudiantes e investigadores en informática un conjunto de utilidades con las cuales podemos exploter y entender un amplio grupo de vulnerabilidades web. Leer más…