<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Seguridad Web</title> <atom:link href="http://www.dragonjar.org/tag/seguridad-web/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</title><link>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml</link> <comments>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml#comments</comments> <pubDate>Sun, 14 Aug 2011 07:45:44 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Seguridad Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1252</guid> <description><![CDATA[ACTUALIZADO: acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia aplicaciones web, todas las herramientas han sido actualizadas y algunos errores corregidos. Descarga esta nueva versión haciendo click en este enlace&#8230; si no sabes que es Samurai Web Testing Framweork, te digo que&#8230; Samurai Web Testing Framework es un entorno [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/SamuraiWeb.jpg" width="240" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" alt="SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></p><p
style="text-align: justify;"><strong>ACTUALIZADO:</strong> acaba de salir la versión 0.9.9 de esta excelente herramienta para realizar pentest hacia aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, todas las herramientas han sido actualizadas y algunos errores corregidos.</p><p
style="text-align: justify;"><a
href="http://sourceforge.net/projects/samurai/files/samurai/">Descarga esta nueva versión haciendo click en este enlace</a>&#8230; si no sabes que es Samurai Web Testing Framweork, te digo que&#8230;</p><p
style="text-align: justify;">Samurai Web Testing Framework es un entorno de trabajo basado en <a
href="http://es.wikipedia.org/wiki/Ubuntu_(distribuci%C3%B3n_Linux)" target="_blank">GNU/Linux Ubuntu</a>, que ha sido pre-configurado para llevar a cabo <a
href="http://elladodelmal.blogspot.com/2007/02/test-de-intrusion-i-de-vi.html" target="_blank">test de penetración</a> a aplicativos Web.</p><p
style="text-align: center;"><img
class="aligncenter" title="Samurai" src="http://www.dragonjar.org/wp-content/uploads/2010/06/SamuraiWeb.jpg" alt="SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web"  /></p><p
style="text-align: justify;">Este <a
href="http://es.wikipedia.org/wiki/CD_aut%C3%B3nomo" target="_blank">LiveCD</a>, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs.<span
id="more-1252"></span></p><p
style="text-align: justify;">Al igual que la distribución <a
href="http://labs.dragonjar.org/category/backtrack" target="_blank">BackTrack</a>, Samurai Web Testing Framework divide las herramientas por grupos según una metodología.</p><p
style="text-align: justify;">Comienza por la etapa de <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii" target="_blank">reconocimiento</a>, para ello hace uso de las herramientas <a
href="http://ha.ckers.org/fierce/" target="_blank">Fierce domain Scanner</a> y <a
href="http://www.paterva.com/maltego/" target="_blank">Maltego</a>. Para el mapeo del sistema objetivo incluye la herramienta <a
href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project" target="_blank">WebScarab</a> y <a
href="http://www.dragonjar.org/ratproxy-herramienta-de-google-para-auditar-la-seguridad-web.xhtml" target="_blank">Ratproxy</a>. Para el <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i" target="_blank">descubrimiento de vulnerabilidades</a> incluye <a
href="http://w3af.sourceforge.net/" target="_blank">w3af</a> y <a
href="http://portswigger.net/proxy/" target="_blank">burp</a>, finalmente para el proceso de explotación utiliza <a
href="http://www.securityfocus.com/tools/4927" target="_blank">BeEF</a>, <a
href="http://sourceforge.net/projects/shcmd" target="_blank">AJAXShell</a> y otras más.</p><p
style="text-align: justify;">Como si esto fuera poco, Samurai Framework incluye una wiki preconfigurada y lista para ser usada como bitácora de recolección de la información que vamos generando a medida que avanzamos en el proceso de pen-testing.</p><p
style="text-align: justify;">Los desarrolladores hacen anuncio oficial de la disponibilidad de esta primera distribución como versión de desarrollo y hacen la invitación a los interesados a participar de este genial proyecto, ofrecen para ello un sitio <a
href="http://samurai.intelguardians.com/" target="_blank">Web</a> y una <a
href="https://sourceforge.net/mail/?group_id=235785" target="_blank">lista de correo</a>.</p><p
style="text-align: justify;">Para finalizar dejo algunas capturas de pantalla de lo que he probado a manera &#8220;superficial&#8221; sin entrar aún mucho en el detalle de uso y comportamiento del sistema (hasta el momento va muy bien). Quiero además hacer la salvedad que estas mismas herramientas pueden ser instaladas y configuradas en diferentes S.O, por lo tanto una vez más queda comprobado que no importa el S.O que utilicemos, todos pueden servir para las diferentes tareas de nuestro día a día, incluso para estos menesteres de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" class='wp-smiley' title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></p><p
style="text-align: justify;">Cargando y reconociendo componentes y hardware</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/8725/cargandoeg8.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/8725/cargandoeg8.th.jpg" alt="cargandoeg8.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Inicio de sesión (contraseña para root)</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/5207/loginfr2.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/5207/loginfr2.th.jpg" alt="loginfr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Escritorio (Gnome)</p><p
style="text-align: center;"><a
href="http://img213.imageshack.us/img213/938/desktopzn0.jpg" target="_blank"><img
class="aligncenter" src="http://img213.imageshack.us/img213/938/desktopzn0.th.jpg" alt="desktopzn0.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Menú Samurai (Herramientas)</p><p
style="text-align: center;"><a
href="http://img139.imageshack.us/img139/7199/menufx6.jpg" target="_blank"><img
class="aligncenter" src="http://img139.imageshack.us/img139/7199/menufx6.th.jpg" alt="menufx6.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Navegador (Add-ons incluídos: Edit cookies, DOM Inspector, Firebug, Greasemonkey, HackBar, Header Spy, <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection, etc)</p><p
style="text-align: center;"><a
href="http://img139.imageshack.us/img139/5461/navegadorro2.jpg" target="_blank"><img
class="aligncenter" src="http://img139.imageshack.us/img139/5461/navegadorro2.th.jpg" alt="navegadorro2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Herramienta WebScarab</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/6360/webscarabxr2.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/6360/webscarabxr2.th.jpg" alt="webscarabxr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Terminal</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/254/terminalvk9.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/254/terminalvk9.th.jpg" alt="terminalvk9.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Wiki incluida y pre-configurada</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/5999/wikipx2.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/5999/wikipx2.th.jpg" alt="wikipx2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p
style="text-align: justify;">Ejecución del instalador a disco duro</p><p
style="text-align: center;"><a
href="http://img222.imageshack.us/img222/8468/instaladorww5.jpg" target="_blank"><img
class="aligncenter" src="http://img222.imageshack.us/img222/8468/instaladorww5.th.jpg" alt="instaladorww5.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" border="0" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" /></a></p><p><strong>Mas Información:</strong><a
href="http://samurai.inguardians.com/" target="_blank"><br
/> Web oficial del Proyecto Samurai Web Testing Framework</a><br
/> <a
href="http://sourceforge.net/projects/samurai/" target="_blank">Descargar Samurai Web Testing Framework</a><br
/> <a
href="http://comunidad.dragonjar.org/f154/" target="_blank">Foro de discusión sobre seguridad en aplicativos web (Comunidad DragonJAR)</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml" title="5 Distribuciones GNU/Linux para Pentesting">5 Distribuciones GNU/Linux para Pentesting</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-i.xhtml" title="La vida en modo texto I">La vida en modo texto I</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Las mejores extensiones de Firefox para mejorar tu seguridad</title><link>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml</link> <comments>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml#comments</comments> <pubDate>Thu, 03 Mar 2011 00:57:53 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Extensiones]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[NoScript]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2563</guid> <description><![CDATA[Continuando con la colección de extensiones Firefox imprescindibles para mejorar nuestra navegación, veremos hoy algunas de las mejores enfocadas a la seguridad en la red. Ayer veíamos addons sobre Privacidad, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, la red está [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Firefox Logo" src="http://img195.imageshack.us/img195/350/firefoxlogo1203368.jpg" alt="firefoxlogo1203368 Las mejores extensiones de Firefox para mejorar tu seguridad" width="248" height="240" /></p><p>Continuando con la <a
title="Las mejores extensiones de Firefox para mejorar tu privacidad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml">colección de extensiones Firefox imprescindibles para mejorar nuestra navegación</a>, veremos hoy algunas de las <a
title="Las mejores extensiones de Firefox para mejorar tu seguridad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml">mejores enfocadas a la seguridad en la red</a>. Ayer veíamos addons sobre <strong>Privacidad</strong>, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, <strong>la red está plagada de Malware</strong> y no sólo tener un buen <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> y un firewall te mantendrá protegido (aunque si ayudan) ya que en la mayoría de los casos la desinformación del usuario (<strong>capa 8</strong> <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt="icon razz Las mejores extensiones de Firefox para mejorar tu seguridad" class='wp-smiley' title="Las mejores extensiones de Firefox para mejorar tu seguridad" /> ) es la responsable de la no filtración del contenido al que accede.</p><p>Quizás la herramienta más usada a diario es nuestro <strong>navegador <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a></strong> por este motivo es muy importante tener un balance entre usabilidad/<a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> para posiblemente ahorrarnos más de un dolor de cabeza.</p><p><span
id="more-2563"></span></p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/750">AI Roboform Toolbar for Firefox</a>: </strong>Funciona como barra de herramientas con <strong>RoboForm</strong> para administrar y proteger tus contraseñas.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/938">Dr.Web anti-virus link checker</a>: </strong>Verifica que los archivos no tenga virus antes de descargarlos, lo mismo para los <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> web.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/2366">FirePhish Anti-Phishing Extension</a></strong> / <strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/3661">iTrustPage</a></strong> / <strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/2429">Personal Anti-Phishing Sidebar</a></strong> /<a
href="https://addons.mozilla.org/en-US/firefox/addon/2429"> </a><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/3840">PhishTank SiteChecker</a>: </strong><a
href="http://www.dragonjar.org/tag/extensiones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Extensiones">Extensiones</a> que te permiten estar alerta sobre el ingreso a un sitio web con contenido falsificado (<strong>Phising</strong>) haciendo uso de bases de datos que contienen URLs identificadas de este tipo.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/1579">FormFox</a>: </strong>Al poner el cursos sobre un formulario, te muestra haciendo donde vá la información que estás escribiendo.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/3383">KeyScrambler Personal</a>: </strong>Encripta lo que escribes para protegerte de keyloggers.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/3199">Link Alert</a>: </strong>Cambia el color de tu cursor para indicar visualmente lo que hace el link que estás apuntando.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/874">Magic Password Generator</a>:</strong> Haciendo uso de una contraseña maestra genera contraseñas únicas para cada sitio. También auto-rellena direcciones de correo electrónico y nombre.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/1243"></a></strong></p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/722">NoScript</a>: 100% RECOMENDADA.</strong> Bloquea cualquier código malicioso de páginas que no estén en la lista blanca de sitios en los cuales usted confía. <a
title="NoScript" href="http://www.dragonjar.org/noscript.xhtml">Más información sobre NoScript aquí.</a></p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/2848">Password Exporter</a></strong>: Permite importar y exportar tus contraseñas entre diferentes copias de <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a>.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/3282">Password Hasher</a></strong>: Genera automáticamente contraseñas fuertes, permite actualizarlas y cambiarlas mucho más rápido.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/469">PasswordMaker</a></strong>: Ayuda a encriptar y almacenar las contraseñas.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/1788">PopupMaster</a></strong>: – Agrega un bloqueador de popups a la barra de estado.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/4115">QArchive.org web files checker</a></strong>: – Instálalo y con un simple clic derecho puedes realizar un escaneo de malware, virus, troyanos, etc. antes de descargar.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/1237">QuickJava</a></strong>: – Dá la posibilidad de activar/desactivar Java por medio de un botón.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/4429">Secure Login</a></strong>: –  Almacena información de login y llena los formularios con un clic.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/135">SecurePassword Generator</a></strong>: – Generador de contraseñas fuertes.</p><p><a
href="https://addons.mozilla.org/en-US/firefox/addon/3476"><strong>SignupShield Passwords</strong>:</a> – Administrador de contraseñas (1-Click), rellena formularios, tiene control anti-spam y anti-phising.</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/1373">SplitLink</a></strong>: –  Elimina símbolos especiales en las URLs para que puedas saber mejor hacia que</p><p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/4828">VeriSign EV Green Bar Extension</a></strong>: – Verifica la información de los certificados seguros y pone la barra de direcciones de color verde para hacértelo saber.</p><p><strong><a
title="FireGPG" href="http://getfiregpg.org/index.html">FireGPG</a>:</strong> <a
href="http://www.dragonjar.org/?p=2563&amp;cp=1#comment-6657">Sugerida por mi amigo Vierito</a>. Esta extensión provee una interfaz para encriptar, desencriptar, firmar o verificar la firma de algún sitio web usando GnuPG.</p><p
style="text-align: center;">Y tú,<strong> ¿Que otra extensión usas?</strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu privacidad">Las mejores extensiones de Firefox para mejorar tu privacidad</a></li><li><a
href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a
href="http://www.dragonjar.org/noscript.xhtml" title="NoScript">NoScript</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Presentación de conceptos básicos en Seguridad Web</title><link>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml#comments</comments> <pubDate>Fri, 18 Feb 2011 05:14:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5790</guid> <description><![CDATA[Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones Web. La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones. Es importante señalar que existen más [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" width="240" title="Presentación de conceptos básicos en Seguridad Web" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web" /></p><p>Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. La  idea principal es concientizar a los desarrolladores/administradores,  para que tengan en cuenta a qué amenazas y riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> están  expuestas sus aplicaciones.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web"  title="Presentación de conceptos básicos en Seguridad Web" /></p><p>Es importante señalar que existen más ataques, los cuales no figuran en la presentación.<span
id="more-5790"></span></p><p
style="text-align: center;"><object
id="__sse7051472" width="425" height="355"><param
name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" name="__sse7051472" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><a
href="http://www.4shared.com/document/fIS3zWR-/documentacion_nueva.html">Descargar documentación</a></p><p>También podremos ver ejemplos prácticos de todas las técnicas mencionadas en los siguientes vídeos.</p><p><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d68c39de"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d68c39de",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.<a href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>?pp_playlist_id=5790pp-single-4f374d68c39de&sid=1329024360'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d68c39de",name: "obj-pro-player-5790pp-single-4f374d68c39de"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d68c39de", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>CSRF<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d68d3bbe"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d68d3bbe",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d68d3bbe&sid=1329024360'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d68d3bbe",name: "obj-pro-player-5790pp-single-4f374d68d3bbe"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d68d3bbe", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Path Traversal<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d68e35d3"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d68e35d3",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d68e35d3&sid=1329024360'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d68e35d3",name: "obj-pro-player-5790pp-single-4f374d68e35d3"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d68e35d3", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Null Byte<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d68f2443"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d68f2443",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d68f2443&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d68f2443",name: "obj-pro-player-5790pp-single-4f374d68f2443"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d68f2443", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>OS Commanding<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d690d074"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d690d074",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d690d074&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d690d074",name: "obj-pro-player-5790pp-single-4f374d690d074"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d690d074", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Local File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d691c6a1"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d691c6a1",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d691c6a1&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d691c6a1",name: "obj-pro-player-5790pp-single-4f374d691c6a1"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d691c6a1", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Remote File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d692c083"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d692c083",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d692c083&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d692c083",name: "obj-pro-player-5790pp-single-4f374d692c083"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d692c083", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Information Disclosure<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d693c0a4"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d693c0a4",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d693c0a4&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d693c0a4",name: "obj-pro-player-5790pp-single-4f374d693c0a4"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d693c0a4", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p><a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection/<a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">Blind SQL Injection</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d694c03a"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d694c03a",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d694c03a&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d694c03a",name: "obj-pro-player-5790pp-single-4f374d694c03a"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d694c03a", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>File Upload<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f374d695c5f2"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f374d695c5f2",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f374d695c5f2&sid=1329024361'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f374d695c5f2",name: "obj-pro-player-5790pp-single-4f374d695c5f2"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f374d695c5f2", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Agradecimientos especiales a <a
href="http://twitter.com/artsweb">Marcos García</a> por compartir <a
href="http://code.google.com/p/webatttack/">esta información con nosotros</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Revisa la seguridad de tu sitio web Gratis</title><link>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml</link> <comments>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml#comments</comments> <pubDate>Wed, 02 Jun 2010 05:08:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Administradores]]></category> <category><![CDATA[Backup]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4469</guid> <description><![CDATA[Cuando se administra un servidor Web, uno de los puntos claves a tener en cuenta es la seguridad tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de seguridad, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático. Desafortunadamente, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/zero.jpg" width="240" title="Revisa la seguridad de tu sitio web Gratis" alt="zero Revisa la seguridad de tu sitio web Gratis" /></p><p>Cuando se administra un servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, uno de los puntos claves a tener en cuenta es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ZeroBugs.jpg" alt="ZeroBugs Revisa la seguridad de tu sitio web Gratis"  title="Revisa la seguridad de tu sitio web Gratis" /></p><p>Desafortunadamente, son pocos los <a
href="http://www.dragonjar.org/tag/administradores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administradores">administradores</a> que cuentan con conocimientos en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a> y es por esto que día a día se ven casos de instrucciones en donde los <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización.<span
id="more-4469"></span></p><p>ZeroDayScan es un servicio que ayuda en la tarea de revisar la seguridad de un aplicativo Web automáticamente, para utilizarlo, solo necesitamos llenar el siguiente formulario, como se indica en la siguiente imagen:</p><p
style="text-align: center;"><img
class="aligncenter" title="Instrucciones ZeroDayScan" src="http://i.imgur.com/Ec2U7.jpg" alt="Ec2U7 Revisa la seguridad de tu sitio web Gratis" width="500" height="573" /></p><p>La aplicación permite detectar las siguientes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a></p><ul><li> Cross Site Scripting attacks (<a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>)</li><li>Detecta directorios ocultos o backups</li><li>Busca inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a></li><li><strong>Detecta automáticamente vulnerabilidades Zero <a
href="http://www.dragonjar.org/tag/day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Day">Day</a></strong></li><li>Realiza un fingerprint de nuestra aplicativo Web</li></ul><p>Si ZeroDayScan detecta algo en nuestro sitio Web, nos enviará vía correo electrónico, un completo informe con las vulnerabilidades encontradas, así como los pasos a seguir para corregirlas&#8230;.. y todo esto TOTALMENTE GRATIS.</p><p>Si tienes un sitio Web, es muy recomendable que utilices esta herramienta, para conocer el estado actual de la seguridad en tu pagina, posiblemente se demoren en enviarte el informe, pero es normal ya están procesando muchas solicitudes.</p><p><strong>Mas Información</strong><br
/> <a
href="http://www.zerodayscan.com/">Pagina Oficial del ZeroDayScan</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Curso sobre desarrollo seguro de aplicaciones web por Google</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml#comments</comments> <pubDate>Thu, 06 May 2010 15:43:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[Programadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sitios]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4279</guid> <description><![CDATA[Google acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de aplicaciones Web, con este, que los programadores aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus sitios. El curso, que es parte del [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> acaba de lanzar un nuevo <a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">curso</a> en línea para el <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> y desarrollo de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, con este, que los <a
href="http://www.dragonjar.org/tag/programadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programadores">programadores</a> aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus sitios.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img265.imageshack.us/img265/7680/jarlsbergimgassistcusto.png" border="0" alt="jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google"  title="Curso sobre desarrollo seguro de aplicaciones web por Google" /></p><p>El curso, que es parte del proyecto <a
href="http://anonym-url.com/go.php?to=http://code.google.com/edu/" target="_blank">Google Code University</a>, se basa en el concepto de aplicaciones de tipo Twitter, denominada <a
href="http://jarlsberg.appspot.com/start" target="_blank">Jarlsberg</a>, un programa que Google liberó para este fin. Conocido como &#8220;<a
href="http://jarlsberg.appspot.com/part1" target="_blank">Web Application Exploits and Defenses</a>,&#8221; desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> que generaron estas fallas.<span
id="more-4279"></span></p><p>Ademas de aprender desarrollo, también tendremos una serie de retos que requieren que los estudiantes se esfuercen e identifiquen vulnerabilidades especificas en el código de Jarlsberg. Después de que los estudiantes aprenden los fundamentos de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>, como CSRF, <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>, se les pide que encuentren una forma de utilizar esta falla para realizar una acción maliciosas especifica en la aplicación, como cambiar algunos detalles en la cuenta de registro de los usuarios sin que ellos se enteren.</p><h2 style="text-align: center;"><a
href="http://code.google.com/intl/es-ES/edu/">Ingresa al Curso de Google sobre Seguridad Web</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-ofrece-curso-gratuito-para-diseno-seguro-de-aplicaciones-web-9852/#post26053">Anuncio de Hans en la Comunidad</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Top 10 Técnicas de Seguridad Web en el 2009</title><link>http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml</link> <comments>http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml#comments</comments> <pubDate>Sat, 09 Jan 2010 05:35:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Técnica]]></category> <category><![CDATA[Tecnicas]]></category> <category><![CDATA[Top 10]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3617</guid> <description><![CDATA[El director de WhiteHatSec, Jeremiah Grossman, reconocido en el mundo de la seguridad informática, por sus aportes en el campo de la seguridad web, ha publicado en su blog una entrada llamada &#8220;Top Ten Web Hacking Techniques of 2009 (Official)&#8220;, la cual pretende ser una recopilación de las nuevas técnicas en seguridad web publicadas durante [...]]]></description> <content:encoded><![CDATA[<p>El director de WhiteHatSec, Jeremiah Grossman, reconocido en el mundo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, por <a
href="http://www.dragonjar.org/clickjacking.xhtml">sus aportes</a> en <a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml">el campo</a> de la seguridad <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, ha publicado en su blog una entrada llamada &#8220;<a
href="http://jeremiahgrossman.blogspot.com/2010/01/top-ten-web-hacking-techniques-of-2009.html">Top Ten Web Hacking Techniques of 2009 (Official)</a>&#8220;, la cual pretende ser una recopilación de las nuevas técnicas en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad web</a> publicadas durante el 2009.</p><p>Constantemente salen nuevas técnicas de seguridad web, pero muchas veces estas son dejadas en el olvido en blogs y papers poco visitados/descargados, la finalidad de este top, es dar a conocer estas nuevas <a
href="http://www.dragonjar.org/tag/tecnicas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tecnicas">tecnicas</a>, para poder tenerlas en cuenta a la hora de testear o programar una aplicación web.<span
id="more-3617"></span> <strong>El <a
href="http://www.dragonjar.org/tag/top-10" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Top 10">TOP 10</a> de Tenicas en Seguridad Web del 2009 es:</strong></p><ol><li><a
href="http://www.phreedom.org/research/rogue-ca/" target="_blank">Creating a rogue CA certificate<br
/> </a>Alexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger</li><li> <a
href="http://blog.mindedsecurity.com/2009/05/http-parameter-pollution-new-web-attack.html" target="_blank">HTTP Parameter Pollution (HPP)<br
/> </a>Luca Carettoni, Stefano diPaola</li><li> <a
href="http://netifera.com/research/" target="_blank">Flickr&#8217;s API Signature Forgery Vulnerability (MD5 extension attack)<br
/> </a>Thai Duong and Juliano Rizzo</li><li> <a
href="http://scarybeastsecurity.blogspot.com/2009/12/cross-domain-search-timing.html" target="_blank">Cross-domain search timing<br
/> </a>Chris Evans</li><li> <a
href="http://ha.ckers.org/blog/20090617/slowloris-http-dos/" target="_blank">Slowloris HTTP DoS<br
/> </a>Robert Hansen, (additional credit for earlier discovery to <a
href="http://www.securityfocus.com/archive/1/456339/30/0/threaded" target="_blank">Adrian Ilarion Ciobanu</a> &amp; Ivan Ristic &#8211; “Programming Model Attacks” section of <a
href="http://www.apachesecurity.net/about/table-of-contents.html" target="_blank">Apache Security</a> for describing the attack, but did not produce a tool)</li><li> <a
href="http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf" target="_blank">Microsoft IIS 0-Day Vulnerability Parsing Files (semi‐colon bug)<br
/> </a>Soroush Dalili</li><li> <a
href="http://stephensclafani.com/2009/05/26/exploiting-unexploitable-xss/" target="_blank">Exploiting unexploitable XSS<br
/> </a>Stephen Sclafani</li><li> <a
href="http://sirdarckcat.blogspot.com/2009/08/our-favorite-xss-filters-and-how-to.html" target="_blank">Our Favorite XSS Filters and how to Attack them<br
/> </a>Eduardo Vela (sirdarckcat), David Lindsay (thornmaker)</li><li> <a
href="http://www.sectheory.com/rfc1918-security-issues.htm" target="_blank">RFC1918 Caching Security Issues<br
/> </a>Robert Hansen</li><li> DNS Rebinding (3-part series <a
href="http://ha.ckers.org/blog/20090120/persistent-cookies-and-dns-rebinding-redux/" target="_blank">Persistent Cookies</a>, <a
href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">Scraping &amp; Spammin</a><a
href="http://ha.ckers.org/blog/20091118/dns-rebinding-for-scraping-and-spamming/" target="_blank">g</a>, and <a
href="http://ha.ckers.org/blog/20091116/session-fixation-via-dns-rebinding/" target="_blank">Session Fixation</a>)<br
/> Robert Hansen</li></ol><p>Cada <a
href="http://www.dragonjar.org/tag/tecnica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Técnica">técnica</a> expuesta en este TOP 10, será explicada detalladamente en los eventos <a
href="http://www.it-defense.de/en/it-defense-2010/program.html">IT-Defense</a> y <a
href="http://www.rsaconference.com/2010/usa/index.htm">RSA USA 2010</a> donde Jeremiah Grossman dictará la <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> “2010: A Web <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a> Odyssey”.</p><p>Puedes ver<a
href="http://jeremiahgrossman.blogspot.com/2010/01/top-ten-web-hacking-techniques-of-2009.html"> los mas de 80 articulos propuestos para este TOP10 en este enlace</a>, aunque no quedaron en el podio, no dejan de ser una buena fuente de información si te interesa el área de la seguridad en aplicaciones web.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/gnulinux-seguridad-tecnica-y-legal-pdf.xhtml" title="GNU/Linux Seguridad Técnica y Legal (PDF)">GNU/Linux Seguridad Técnica y Legal (PDF)</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>XSS que permite postear a atacante registrado en WordPress</title><link>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml#comments</comments> <pubDate>Thu, 12 Nov 2009 07:56:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3341</guid> <description><![CDATA[Una nueva revisión de seguridad ha salido para la rama 2.8.x del popular WordPress, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en seguridad web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque XSS en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra [...]]]></description> <content:encoded><![CDATA[<p>Una nueva revisión de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> ha salido para la rama 2.8.x del popular <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad web</a>  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.</p><p
style="text-align: center;"><img
title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="4031483944 c613aa6089 o XSS que permite postear a atacante registrado en WordPress"  /></p><p><span
id="more-3341"></span>El segundo problema <a
href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">no es explicado claramente en el comunicado oficial de WordPress</a>, solo nos comentan que el error se  encuentra el sistema de archivos y que podría provocar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> en ciertas configuraciones de Apache y que lo ha Dawid Golunski.</p><p>Es recomendable que actualicen su versión de WordPress, ya sea por el panel de administración o <a
href="http://wordpress.org/">descargando la ultima version desde su pagina oficia</a>,  para asegurarse de que tiene la mejor protección disponible.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Tercer Encuentro Internacional de Seguridad Informática – Día III</title><link>http://www.dragonjar.org/eisi-iii-dia-3.xhtml</link> <comments>http://www.dragonjar.org/eisi-iii-dia-3.xhtml#comments</comments> <pubDate>Fri, 09 Oct 2009 06:03:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[EISI]]></category> <category><![CDATA[LDAP]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[wargame]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3207</guid> <description><![CDATA[En este tercer y ultimo día del tercer encuentro internacional de seguridad informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el defcon 16 y la de chema alonso sobre LDAP Injection &#38; Blind LDAP Injection que presento en la black [...]]]></description> <content:encoded><![CDATA[<p>En este tercer y ultimo día del tercer encuentro internacional de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el <a
href="http://www.defcon.org/html/links/dc-archives/dc-16-archive.html#Bello">defcon 16</a> y la de chema alonso sobre <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> Injection &amp; Blind <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> Injection que presento en la <a
href="http://usefulfor.com/security/2008/04/02/black-hat-europe-2008/">black hat del año pasado</a>, ademas la premiación del wargame (que por segunda vez se lo gana un equipo de La Comunidad DragonJAR) y como no&#8230;. el remate <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática – Día III" /></p><p>Empezamos el día con david batanero y su charla sobre la tecnología GSM, en la que nos explica como funciona, los posibles ataques que se pueden realizar sobre esta tecnológica y por que debemos poner mas atención a la seguridad de nuestros dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a>.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140499933/11a8ecb2/David-Batanero_GSM-Fun.html">Descargar Charla de David Batanero sobre GSM</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Martin Rubio Como ser un Hacker" src="http://farm3.static.flickr.com/2656/4010798058_c6efc7b901.jpg" alt="4010798058 c6efc7b901 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="465" height="500" /></p><p>Después martín rubio nos presenta su charla en la que habla de como ser un hacker realmente, que necesitamos saber y hacer para realmente ser catalogado como un hacker.<span
id="more-3207"></span></p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140750309/e9ab039c/F4Lc0N_Como-ser-un-hacker.html">Descargar Charla de Martin Rubio sobre Como ser un Hacker Realmente<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="CSIRT" src="http://farm3.static.flickr.com/2473/4010044523_38a725010e.jpg" alt="4010044523 38a725010e Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="480" /></p><p>Leonardo Huertas, también conocido como SamuraiBlanco, moderador global en nuestra comunidad, compartió con nosotros su charla sobre  Equipos Gubernamentales de respuesta a incidentes de seguridad de la información (CSIRT), en la que explica como crear un CSIRT, para que sirve y como va el proceso de la creación de un CSIRT colombiano.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140758568/9cfc0d1/SamuraiBlanco_CESIRTs_Nacionales.html">Descargar Charla de Leonardo Huertas sobre CSIRT</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Luciano Bello Openssl" src="http://farm3.static.flickr.com/2500/4010055317_179ed47ffa.jpg" alt="4010055317 179ed47ffa Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="404" /></p><p>Después de leonardo una de las charlas mas esperadas del <a
href="http://www.dragonjar.org/tag/eisi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con EISI">EISI</a>, Luciano Bello nos explica el famoso fallo del openssl que afecto a la distribución Debian y sus derivadas, nos habla sobre la historia del fallo, como fue descubierto y nos enseña de una forma practica y amena como se explota esta <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">Descargar Charla de Luciano Bello sobre predicción de números aleatorios en openssl<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="Seeguridad Web" src="http://farm3.static.flickr.com/2507/4010832796_8ca13626da.jpg" alt="4010832796 8ca13626da Tercer Encuentro Internacional de Seguridad Informática – Día III" width="470" height="500" /></p><p>Después de luciano seguía mi charla sobre Amenazas y Contramedidas de <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a>, en ella explicaba los fallos mas comunes que encontramos en aplicaciones o <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> (algunas se encuentran en el <a
href="http://www.owasp.org/index.php/Top_10_2007#Summary">top 10 del proyecto OWASP</a>) y cómo evitar ser victima de estos ataques a nivel de usuario y desarrollador, como les prometí comparto con ustedes la charla y todo un entorno portable para aumentar sus conocimientos en esta área.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140774165/4061f868/JAR_Seguridad-WEB.html">Descargar Charla de Jaime Andrés Restrepo sobre Amenazas y Contramedidas de Seguridad Web</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Chema Alonso" src="http://farm3.static.flickr.com/2596/4010901218_6cc14279a8_o.jpg" alt="4010901218 6cc14279a8 o Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Después de mi charla, chema alonso nos presentaría su charla sobre <a
href="http://www.slideshare.net/chemai64/ldap-injection-blind-ldap-injection">LDAP Injection &amp; Blind LDAP Injection</a> pero decidió darnos una sorpresa que no esperábamos, en vez de dar la charla que tenia programada, en esta ocasión nos hablaría de una nueva técnica descubierta por el equipo de informatica64 llamada Connection String Attacks, la cual permite inyectar parámetros arbitrarios a la configuración de conexión en un servidor ):-D, esta charla fue expuesta por primera vez en la pasada <a
href="http://www.ekoparty.com.ar/programa_contenido.html#Chema">ekoparty</a> y nos trajo el tema &#8220;fresquito&#8221; a Colombia <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática – Día III" /> .</p><p>En su blog (<a
href="http://elladodelmal.blogspot.com/">un informático del lado del mal</a>) chema nos explica mas en detalle las Connection String Attacks</p><ul><li> <a
href="http://elladodelmal.blogspot.com/2009/09/conection-string-attacks-i-de-vi.html">Connection String Attacks (I de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/09/conection-string-attacks-ii-de-vi.html">Connection String Attacks (II de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-iii-de-vi.html">Connection String Attacks (III de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-iv-de-vi.html">Connection String Attacks (IV de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-v-de-vi.html">Connection String Attacks (V de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-vi-de-vi.html">Connection String Attacks (VI de VI)</a></li></ul><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140763819/a9f00802/Chema_-_String.html">Descargar Charla de Chema Alonso sobre Connection String Attacks</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Falsos Antivirus" src="http://farm3.static.flickr.com/2662/4010937700_7c43857940.jpg" alt="4010937700 7c43857940 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="472" /></p><p>La ultima charla del EISI, titulada &#8220;Falsos <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a> (El negocio detrás de estos)&#8221; estuvo a cargo de Marcelo Rivero, en ella nos relata una historia verídica de una infección y poco a poco nos explica como funcionan los falsos <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> y cual es el negocio de delincuencia organizada que opera detrás de ellos, seguimos a la espera de las memorias que pronto nos enviara marcelo rivero para todos nuestros visitantes.</p><p
style="text-align: center;"><img
class="alignnone" title="Ganadores Wargame" src="http://farm3.static.flickr.com/2493/4010182563_46cbe21cab.jpg" alt="4010182563 46cbe21cab Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Después de la ultima charla se pasa a realizar la premiación del wargame (el cual explicaremos en detalle en un próximo post) los equipos &#8220;DragonJAR&#8221; y &#8220;PST&#8221; ocuparon el primer y segundo lugar respectivamente, desde aquí una sinceras felicitaciones a los 2 equipos por el trabajo realizado.</p><p
style="text-align: center;"><img
class="alignnone" title="Foro EISI" src="http://farm3.static.flickr.com/2465/4010182713_a5f5c0b8a8.jpg" alt="4010182713 a5f5c0b8a8 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="451" /></p><p>En el foro de cierre los ponentes darían su opinión sobre el pasado, presente y futuro de la seguridad informática y después se pasaría a las preguntas del publico, fue un excelente espacio para aclarar algunas dudas y compartir con todos los asistentes del evento.</p><p
style="text-align: center;"><img
class="alignnone" title="Remate en Bar-C" src="http://farm4.static.flickr.com/3505/4010182921_d7aaccdc9a.jpg" alt="4010182921 d7aaccdc9a Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Como no podía faltar en un evento de este tipo un excelente remate en el reconocido bar-c de la ciudad de Manizales.</p><p>Revisa el reporte de los otros 2 días:</p><ul><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/eko-party-2010.xhtml" title="EKO Party 2010">EKO Party 2010</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/biohacking-conceptos-basicos.xhtml" title="BioHacking &#8211; Conceptos Básicos">BioHacking &#8211; Conceptos Básicos</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/memorias-securinf-v20.xhtml" title="Memorias Securinf v2.0">Memorias Securinf v2.0</a></li><li><a
href="http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml" title="OWASP.TV, videos en línea de las conferencias OWASP">OWASP.TV, videos en línea de las conferencias OWASP</a></li><li><a
href="http://www.dragonjar.org/proyectos-owasp-en-espanol.xhtml" title="Proyectos OWASP en español">Proyectos OWASP en español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-3.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Damn Vulnerable Web App</title><link>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml</link> <comments>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml#comments</comments> <pubDate>Thu, 03 Sep 2009 19:42:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[Entrenamiento]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3058</guid> <description><![CDATA[Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable Web App) ha liberado hoy una nueva versión (1.0.5), de esta excelente herramienta para testear diferentes vulnerabilidades web. 4v4t4r ya nos había comentado sobre esta aplicación que tiene como finalidad ofrecer a los profesionales, estudiantes e investigadores en seguridad informática un conjunto de utilidades con las cuales podemos [...]]]></description> <content:encoded><![CDATA[<p>Ryan Dewhurst desarrollador del DVWA (Damn Vulnerable <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> App) ha liberado hoy una nueva versión (1.0.5), de esta excelente herramienta para testear diferentes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> web.</p><p
style="text-align: center;"><img
class="aligncenter" title="Damn Vulnerable Web App" src="http://img186.imageshack.us/img186/3353/logo1q.png" alt="logo1q Damn Vulnerable Web App" width="151" height="56" /></p><p><a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml">4v4t4r ya nos había comentado sobre esta aplicación</a> que tiene como finalidad ofrecer a los profesionales, estudiantes e investigadores en <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> un conjunto de utilidades con las cuales podemos exploter y entender un amplio grupo de vulnerabilidades web.<span
id="more-3058"></span></p><p><strong>Algunos cambios en esta nueva versión:</strong></p><ul><li>Se re escribió completamente el codigo.</li><li>Se rediseño completamente el aspecto de la aplicación.</li><li>Se agrego la <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> CSRF.</li><li>Ahora las vulnerabilidades <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> se almacenan.</li><li>Se agrego la vulnerabilidad Full Path Disclosure.</li><li>Cuenta con un nuevo sistema de logueo.</li><li>Ahora tiene manejo de secciones.</li><li>Algunos bugs arreglados.</li><li>Se implemento el PHPIDS.</li><li>y muchas cosas mas&#8230;</li></ul><p>Si te intereso la pasada versión del Damn Vulnerable Web App, no dudes en descargar esta nueva versión los dejo en compañía de este vídeo tutorial de instalación de Damn Vulnerable Web App.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/GzIj07jt8rM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" allowfullscreen="true"></embed></object></p><h2 style="text-align: center;"><a
href="http://www.dvwa.co.uk/download.php">Descargar Damn Vulnerable Web App</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.dvwa.co.uk/">Sitio Oficial de Damn Vulnerable Web App</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/dvwa-damn-vulnerable-web-app.xhtml" title="DVWA &#8211; Damn Vulnerable Web App">DVWA &#8211; Damn Vulnerable Web App</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/metasploit-presenta-metasploitable.xhtml" title="Metasploitable &#8211; Entorno de entrenamiento en seguridad">Metasploitable &#8211; Entorno de entrenamiento en seguridad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/damn-vulnerable-web-app.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>5 Distribuciones GNU/Linux para Pentesting</title><link>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml</link> <comments>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml#comments</comments> <pubDate>Tue, 09 Jun 2009 18:21:32 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Proyectos]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Distribucion]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2494</guid> <description><![CDATA[Para nadie es un secreto que a menudo las distribuciones GNU/Linux sean preferidas por los pentesters para llevar acabo auditorías. Y no es que desde otros sistemas operativos no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos [...]]]></description> <content:encoded><![CDATA[<p>Para nadie es un secreto que a menudo las <a
title="GNU/Linux DragonJAR" href="http://www.dragonjar.org/category/gnulinux"><strong>distribuciones GNU/Linux</strong></a> sean preferidas por los <a
title="Pentest DragonJAR" href="http://www.dragonjar.org/category/pentest"><strong>pentesters</strong></a> para llevar acabo <a
title="Auditoría DragonJAR" href="http://www.dragonjar.org/tag/auditoria"><strong>auditorías</strong></a>. Y no es que desde otros<strong> sistemas operativos</strong> no sea posible, sino que generalmente las distros vienen mejor equipadas debido a que se puede, usando una ya creada, personalizarla hasta el punto que nosotros queramos permitiendo añadirle/quitarle las aplicaciones que queramos, modificar la configuración, añadirle módulos y mucho más. Además si le agregamos el hecho de poder <a
title=" Los Mejores Live CD’s de Seguridad en un Solo DVD " href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml"><strong>ejecutar todo desde un CD</strong> sin necesidad de instalar nada en el disco</a>, la balanza se inclinaría aún más hacia el lado Linux. De cualquier manera, como resalté antes también hay muchísimas herramientas disponibles por ejemplo para <strong>Windows</strong> que facilitan el trabajo a la hora de una auditoría.</p><p>En este post vamos a enfocarnos en el repaso de algunas de las <a
title="5 Distribuciones GNU/Linux para Pentesting" href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml">mejores distribuciones enfocadas a la </a><strong><a
title="5 Distribuciones GNU/Linux para Pentesting" href="http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml">Seguridad Informática</a>.</strong></p><p><span
id="more-2494"></span></p><p><strong>1. <a
title="Backtrack DragonJAR" href="http://www.remote-exploit.org/backtrack.html">BackTrack</a></strong></p><p>Sería algo imposible escribir una lista de distribuciones enfocadas a la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> sin hacer mención de Backtrack. Si eres lector asiduo del blog seguramente ya la conoces, <a
title="4v4t4r" href="http://www.dragonjar.org/author/4v4t4r"><strong>4v4t4r</strong></a> ha realizado muchos <strong>laboratorios</strong> haciendo uso de esta distro. La última versión disponible (a la hora de escribir el artículo) es la <strong>4 BETA</strong>. Con más de 300 herramientas que la convierte en la distribución preferida por los pentesters. Actualmente basada en <strong>Debian/Ubuntu</strong> con unos amplios repositorios que permiten extender aún más su funcionalidad. <a
title="Backtrack DragonJAR" href="http://www.dragonjar.org/tag/backtrack">Tanto en este blog</a> como en el de los <a
title="Labs DragonJAR Backtrack" href="http://labs.dragonjar.org/category/backtrack">Laboratorios DragonJAR</a> encontrarás <strong>mucha información</strong> sobre el uso de esta distribución.</p><p><a
title="Backtrack Download" href="http://www.remote-exploit.org/backtrack_download.html">Descargar Backtrack</a></p><p
style="text-align: center;"><img
class="alignnone" title="BackTrack 4" src="http://img199.imageshack.us/img199/543/backtrack44302164.png" alt="backtrack44302164 5 Distribuciones GNU/Linux para Pentesting" width="522" height="391" /></p><p
style="text-align: center;"><p
style="text-align: left;"><strong>2.<a
title="nUbuntu" href="http://www.nubuntu.org/"> nUbuntu (Network Ubuntu)</a><br
/> </strong></p><p
style="text-align: left;">Como su nombre lo indica basada en <strong>Ubuntu Linux</strong> y usa el escritorio <strong>Fluxbox.</strong> Su objetivo es tener una distribución Linux basada en Ubuntu, personalizada, agregando las herramientas necesarias para realizar pruebas de penetración en servidores y redes; eliminando también aplicaciones que no sean necesarias para este propósito.</p><p
style="text-align: left;"><a
title="nUbuntu Download" href="http://nubuntu.org/downloads.php">Descargar nUbuntu</a></p><p
style="text-align: center;"><img
class="alignnone" title="nUbuntu" src="http://img268.imageshack.us/img268/8845/2hhdbgz4449305.png" alt="2hhdbgz4449305 5 Distribuciones GNU/Linux para Pentesting" width="522" height="391" /></p><p
style="text-align: center;"><p
style="text-align: left;"><strong>3. <a
title="OWASP Live CD Project" href="http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project">OWASP Live CD</a></strong></p><p
style="text-align: left;">Es una Live-CD que reune algunas de las mejores herramientas open source de seguridad en un sólo lugar. Contiene también documentación y ambientes interactivos de aprendizaje (como <a
title="WebGoat, Plataforma de Pruebas de Seguridad Web - Instalación y ejecución en Windows" href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows"><strong>WebGoat</strong></a>) promoviendo así la educación en el campo de la <a
title="Seguridad Web DragonJAR" href="http://www.dragonjar.org/category/seguridad-web"><strong>Seguridad Web</strong></a>. Para quienes no lo sabía <strong><a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a></strong> (acrónimo de <em>Open <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> Application Security Project</em>) es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. <a
title="OWASP DragonJAR" href="http://www.dragonjar.org/tag/owasp">En el blog encontrarás mucha información sobre este proyecto</a>.</p><p
style="text-align: left;"><a
title="OWASP Live CD Download" href="http://mtesauro.com/livecd/index.php?title=Main_Page#Downloads">Descargar OWASP Live CD</a></p><p
style="text-align: center;"><img
class="aligncenter" title="OWASP Live CD" src="http://img194.imageshack.us/img194/5285/socowaspmenu5164977.png" alt="socowaspmenu5164977 5 Distribuciones GNU/Linux para Pentesting" width="539" height="392" /></p><p
style="text-align: center;"><p
style="text-align: left;"><strong>4. <a
title="Samurai Web Testing Framework" href="http://samurai.inguardians.com/">Samurai Web Testing Framework</a></strong></p><p
style="text-align: left;">Distribución Live preconfigurada para el pentesting de <strong>aplicaciones Web</strong>. Incluye muchas herramientas que permiten llevar a cabo fácilmente los 4 pasos básicos en un test de penetración web: <strong>Reconocimiento, Mapeo, Descubrimiento, Explotación.</strong> Además incluye una Wiki que permite almacenar la información recolectada durante el pentesting. <a
title="    *           *      Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web" href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml">En el blog encuentras más información sobre esta Live-CD</a>.</p><p
style="text-align: left;"><a
title="Samurai Web Testing Framework Download" href="http://sourceforge.net/project/showfiles.php?group_id=235785">Descargar Samurai Web Testing Framework</a></p><p
style="text-align: center;"><img
class="aligncenter" title="Samurai Web Testing Framework" src="http://img258.imageshack.us/img258/4732/booteoaf7.jpg" alt="booteoaf7 5 Distribuciones GNU/Linux para Pentesting" width="545" height="404" /></p><p
style="text-align: left;"><strong>5. </strong><a
title="NST" href="http://www.networksecuritytoolkit.org/nst/index.html"><strong>Network Security Toolkit</strong></a></p><p
style="text-align: left;">Basada en Fedora, actualmente se encuentra en la versión 1.8.1. Su objetivo es proveer a los <a
href="http://www.dragonjar.org/tag/administradores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administradores">administradores</a> de red un completo set de herramientas de seguridad open source. Contiene una gran parte de la lista de las <a
title="Top 100 Security Tools" href="http://www.insecure.org/tools.html">100 mejores herramientas de seguridad</a> creada por <strong>Insecure</strong>. Lo fascinante es que permite convertir un PC cualquiera en un sistema diseñado para el análisis de tráfico de red, IDS, monitor de redes inalámbricas, entre otros usos. También util en muchos escenarios para la recuperación de daños.</p><p
style="text-align: left;"><a
title="Network Security Toolkit Download" href="http://sourceforge.net/project/showfiles.php?group_id=85467">Descargar NST</a></p><p
style="text-align: center;"><img
class="aligncenter" title="NST" src="http://img269.imageshack.us/img269/2928/nst6806785.jpg" alt="nst6806785 5 Distribuciones GNU/Linux para Pentesting" width="500" height="247" /></p><p
style="text-align: center;"><p
style="text-align: left;">Hay muchas distribuciones Linux enfocadas a las auditorías de seguridad, no las menciono en el post debido a que muchas de ellas ya han sido abandonada por sus desarrolladores y no volvieron a lanzar ninguna actualización ni versiones nuevas. De cualquier manera, si interesa conocer algunas de ellas aquí tienes una lista:</p><ul><li>Pentoo</li><li>Knoppix STD</li><li>Notably Auditor</li><li>Phlak</li></ul><p>Por nombrar algunas&#8230; Y tu, <strong>¿Que otra distribución usas para este propósito?</strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/se-libera-thd-weekend.xhtml" title="Se libera THD&#8217; Weekend">Se libera THD&#8217; Weekend</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/5-distribuciones-gnulinux-para-pentesting.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 67/164 queries in 0.207 seconds using disk: basic
Object Caching 6596/6744 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:26:02 -->
