Archivos de Etiquetas: Vulnerabilidad
Presentación de conceptos básicos en Seguridad Web

Presentación de conceptos básicos en Seguridad Web

Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las . La idea principal es concientizar a los desarrolladores/, para que tengan en cuenta a qué amenazas y de están expuestas sus aplicaciones.

SeguridadWeb Presentación de conceptos básicos en Seguridad Web

Es importante señalar que existen más ataques, los cuales no figuran en la presentación. Leer más…

Vulnerabilidad en Routers Thomson a Fondo

Vulnerabilidad en Routers Thomson a Fondo

Este documento pretende ser de forma explícita, la opción de poder obtener la de los , en sus versiones 6 y 7, de las cuales se ha realizado pruebas satisfactorias.

Estos routers son distribuidos en Mexico por una compañía que presta los servicios de internet, en España creo que por Orange, y en Guatemala por la empresa que ya conocemos, y que es la principal en los servicios de internet residencial.

Bueno, sin mas preámbulo vamos a las prueba, que pienso que es lo que mas apreciamos, si es cierto es lo que mas aprecio cuando alguien divulga algo interesante sobre las redes inalámbricas, aunque después me toque que leer la introducción. (claro esta que en emergencias la introducción se pasa por alto, si, eso, el conocimiento hace que saltemos ese paso) Leer más…

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S es una desarrollada por la empresa de seguridad Casaba, con la finalidad de ayudar a los desarrolladores a encontrar o problemas de seguridad en sus .

X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente

Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son a fallos como ,, . Leer más…

Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad

Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad

Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con desde nuestro en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el “Jailbrekeado” nuestro dispositivo.

PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad

En realidad lo que hace el JailbreakMe es explotar una vulnerabilidad en la forma como maneja  los archivos PDF el navegador Safari Mobile, utilizado en los dispositivos de Apple (, , iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del . Leer más…

Revisa la seguridad de tu sitio web Gratis

Revisa la seguridad de tu sitio web Gratis

Cuando se administra un servidor , uno de los puntos claves a tener en cuenta es la tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de , dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.

ZeroBugs Revisa la seguridad de tu sitio web Gratis

Desafortunadamente, son pocos los que cuentan con conocimientos en y es por esto que día a día se ven casos de instrucciones en donde los Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización. Leer más…

Curso sobre desarrollo seguro de aplicaciones web por Google

Google acaba de lanzar un nuevo en línea para el y desarrollo de aplicaciones Web, con este, que los aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus .

jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google

El curso, que es parte del proyecto Google Code University, se basa en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, un programa que Google liberó para este fin. Conocido como “Web Application Exploits and Defenses,” desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de programación que generaron estas fallas. Leer más…

TOP 10 Fallos de Seguridad en Aplicaciones Web

El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso con los mayores asociados a las .

4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web

En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas específicas, para enfocarse más en los riesgos de que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de a través de su organización. Leer más…

Video: Explotando WM Downloader

es un reproductor de y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil streaming de y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus o videopodcast favoritos.

screenshot Video: Explotando WM Downloader

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una de tipo “stack overflow” creando m3u corruptos. A continuación el vídeo,  y el lo pueden visualizar desde acá. Leer más…

Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Algunas veces, al realizar un ataque es necesario vulnerar varias hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?

Veamos un ejemplo:

pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido nos puede ser muy útil. Leer más…