<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Vulnerabilidades</title> <atom:link href="http://www.dragonjar.org/tag/vulnerabilidades/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Cómo descubrir vulnerabilidades y escribir exploits</title><link>http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml</link> <comments>http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml#comments</comments> <pubDate>Sun, 10 Apr 2011 02:16:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Descubrir]]></category> <category><![CDATA[Escribir]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[Videos]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Write]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6018</guid> <description><![CDATA[El Exploit Research es una persona que dedica su tiempo a buscar y explotar vulnerabilidades en el software, evadiendo sus protecciones, por lo general trabajan para empresas dedicadas a vender fallos a otras empresas o de manera independiente eligiendo si guardarlas para su uso privado, venderlas a las entidades gubernamentales o a empresas especializadas. Por mucho [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/04/buffer-overflow.jpg" width="240" title="Cómo descubrir vulnerabilidades y escribir exploits" alt="buffer overflow Cómo descubrir vulnerabilidades y escribir exploits" /></p><p>El <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Research es una persona que dedica su tiempo a buscar y explotar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> en el software, evadiendo sus protecciones, por lo general trabajan para empresas dedicadas a vender fallos a otras empresas o de manera independiente eligiendo si guardarlas para su uso privado, venderlas a las entidades gubernamentales o a empresas especializadas. Por mucho tiempo los <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Writers o <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Research  estuvieron rodeados de un aire misterioso, pero poco a poco se ha ido perdiendo este misterio gracias a iniciativas como <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a> Research Megaprimer.</p><p>Exploit Research Megaprimer  es una iniciativa planteada por el usuario <strong><a
title="vivekr is offline" rel="nofollow" href="http://www.backtrack-linux.org/forums/members/vivekr.html">vivekr</a></strong> en los foros de <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> y llevada a cabo en <a
href="http://www.dragonjar.org/securitytubenet-el-youtube-de-la-seguridad-informatica.xhtml">SecurityTube</a>, donde explican paso a paso y en vídeos, todo el camino que se recorre entre <a
href="http://www.dragonjar.org/tag/descubrir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descubrir">descubrir</a> una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> y <a
href="http://www.dragonjar.org/tag/escribir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Escribir">escribir</a> el respectivo código que la explote, sin duda una excelente documentación que muchos hubiéramos querido tener hace años y ahora esta disponible para todos de forma gratuita.</p><p>&nbsp;</p><p
style="text-align: center;"><strong>I Introduction</strong><br
/> <iframe
src="http://player.vimeo.com/video/19599496" width="581" height="329" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>II Memcpy Buffer Overflow Exploitation</strong><br
/> <iframe
src="http://player.vimeo.com/video/19755612" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>III Strcpy Buffer Overflow Exploitation</strong><br
/> <iframe
src="http://player.vimeo.com/video/19867198" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>IV Minishare Buffer Overflow Exploitation</strong><br
/> <iframe
src="http://player.vimeo.com/video/19887333" width="580" height="315" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>V FreeSSHD Buffer Overflow</strong><br
/> <iframe
src="http://player.vimeo.com/video/19896814" width="580" height="315" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>VI SEH Basics</strong><br
/> <iframe
src="http://player.vimeo.com/video/20026686" width="579" height="315" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>VII Overwrite SEH</strong><br
/> <iframe
src="http://player.vimeo.com/video/20052260" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>VIII Exploiting SEH</strong><br
/> <iframe
src="http://player.vimeo.com/video/20056425" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>IX Guest Lecture</strong><br
/> <iframe
src="http://player.vimeo.com/video/19971212" width="580" height="326" frameborder="0"></iframe></p><p
style="text-align: center;"><strong>X Binary Diffing Microsoft Patches</strong><br
/> <iframe
src="http://player.vimeo.com/video/20655940" width="580" height="435" frameborder="0"></iframe></p><p>Si te interesa esta área de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, te recomiendo que leas el blog de <a
href="http://www.reversemode.com">Rubén Santamarta</a>, la entrevista que le realizamos a <a
href="http://www.dragonjar.org/entrevista-a-cesar-cerrudo.xhtml">César Cerrudo</a> y paginas como <a
href="http://www.48bits.com">48bits</a> y <a
href="http://www.overflowedminds.net/papers.php">OverflowedMinds</a>, grandes exponentes de esta materia en español.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a
href="http://www.dragonjar.org/man-in-the-middle-ataque-y-deteccion.xhtml" title="Man in The Middle, Ataque y Detección">Man in The Middle, Ataque y Detección</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/la-vision-del-futuro-de-intel-inc.xhtml" title="La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs">La Visión del Futuro de Intel 2007 &#8211; Hoy una realidad gracias a Steve Jobs</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Presentación de conceptos básicos en Seguridad Web</title><link>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml#comments</comments> <pubDate>Fri, 18 Feb 2011 05:14:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5790</guid> <description><![CDATA[Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones Web. La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones. Es importante señalar que existen más [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" width="240" title="Presentación de conceptos básicos en Seguridad Web" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web" /></p><p>Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web. La  idea principal es concientizar a los desarrolladores/<a
href="http://www.dragonjar.org/tag/administradores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administradores">administradores</a>,  para que tengan en cuenta a qué amenazas y <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> están  expuestas sus aplicaciones.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web"  title="Presentación de conceptos básicos en Seguridad Web" /></p><p>Es importante señalar que existen más ataques, los cuales no figuran en la presentación.<span
id="more-5790"></span></p><p
style="text-align: center;"><object
id="__sse7051472" width="425" height="355"><param
name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" name="__sse7051472" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><a
href="http://www.4shared.com/document/fIS3zWR-/documentacion_nueva.html">Descargar documentación</a></p><p>También podremos ver ejemplos prácticos de todas las técnicas mencionadas en los siguientes vídeos.</p><p><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f37584624057"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f37584624057",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.<a href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>?pp_playlist_id=5790pp-single-4f37584624057&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f37584624057",name: "obj-pro-player-5790pp-single-4f37584624057"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f37584624057", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>CSRF<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f375846365b5"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f375846365b5",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f375846365b5&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f375846365b5",name: "obj-pro-player-5790pp-single-4f375846365b5"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f375846365b5", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Path Traversal<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f37584644ff7"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f37584644ff7",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f37584644ff7&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f37584644ff7",name: "obj-pro-player-5790pp-single-4f37584644ff7"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f37584644ff7", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Null Byte<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f37584653677"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f37584653677",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f37584653677&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f37584653677",name: "obj-pro-player-5790pp-single-4f37584653677"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f37584653677", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>OS Commanding<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f375846620db"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f375846620db",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f375846620db&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f375846620db",name: "obj-pro-player-5790pp-single-4f375846620db"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f375846620db", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Local File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3758467075c"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3758467075c",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3758467075c&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3758467075c",name: "obj-pro-player-5790pp-single-4f3758467075c"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3758467075c", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Remote File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3758467ede7"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3758467ede7",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3758467ede7&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3758467ede7",name: "obj-pro-player-5790pp-single-4f3758467ede7"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3758467ede7", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Information Disclosure<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3758468d46b"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3758468d46b",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3758468d46b&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3758468d46b",name: "obj-pro-player-5790pp-single-4f3758468d46b"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3758468d46b", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p><a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection/<a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">Blind SQL Injection</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f3758469baf6"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f3758469baf6",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f3758469baf6&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f3758469baf6",name: "obj-pro-player-5790pp-single-4f3758469baf6"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f3758469baf6", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>File Upload<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f375846aa184"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f375846aa184",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f375846aa184&sid=1329027142'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f375846aa184",name: "obj-pro-player-5790pp-single-4f375846aa184"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f375846aa184", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Agradecimientos especiales a <a
href="http://twitter.com/artsweb">Marcos García</a> por compartir <a
href="http://code.google.com/p/webatttack/">esta información con nosotros</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Revisa la seguridad de tu sitio web Gratis</title><link>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml</link> <comments>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml#comments</comments> <pubDate>Wed, 02 Jun 2010 05:08:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Administradores]]></category> <category><![CDATA[Backup]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4469</guid> <description><![CDATA[Cuando se administra un servidor Web, uno de los puntos claves a tener en cuenta es la seguridad tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de seguridad, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático. Desafortunadamente, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/zero.jpg" width="240" title="Revisa la seguridad de tu sitio web Gratis" alt="zero Revisa la seguridad de tu sitio web Gratis" /></p><p>Cuando se administra un servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, uno de los puntos claves a tener en cuenta es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ZeroBugs.jpg" alt="ZeroBugs Revisa la seguridad de tu sitio web Gratis"  title="Revisa la seguridad de tu sitio web Gratis" /></p><p>Desafortunadamente, son pocos los <a
href="http://www.dragonjar.org/tag/administradores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administradores">administradores</a> que cuentan con conocimientos en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a> y es por esto que día a día se ven casos de instrucciones en donde los sitios Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización.<span
id="more-4469"></span></p><p>ZeroDayScan es un servicio que ayuda en la tarea de revisar la seguridad de un aplicativo Web automáticamente, para utilizarlo, solo necesitamos llenar el siguiente formulario, como se indica en la siguiente imagen:</p><p
style="text-align: center;"><img
class="aligncenter" title="Instrucciones ZeroDayScan" src="http://i.imgur.com/Ec2U7.jpg" alt="Ec2U7 Revisa la seguridad de tu sitio web Gratis" width="500" height="573" /></p><p>La aplicación permite detectar las siguientes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a></p><ul><li> Cross Site Scripting attacks (<a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>)</li><li>Detecta directorios ocultos o backups</li><li>Busca inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a></li><li><strong>Detecta automáticamente vulnerabilidades Zero Day</strong></li><li>Realiza un fingerprint de nuestra aplicativo Web</li></ul><p>Si ZeroDayScan detecta algo en nuestro sitio Web, nos enviará vía correo electrónico, un completo informe con las vulnerabilidades encontradas, así como los pasos a seguir para corregirlas&#8230;.. y todo esto TOTALMENTE GRATIS.</p><p>Si tienes un sitio Web, es muy recomendable que utilices esta <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, para conocer el estado actual de la seguridad en tu pagina, posiblemente se demoren en enviarte el informe, pero es normal ya están procesando muchas solicitudes.</p><p><strong>Mas Información</strong><br
/> <a
href="http://www.zerodayscan.com/">Pagina Oficial del ZeroDayScan</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Curso sobre desarrollo seguro de aplicaciones web por Google</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml#comments</comments> <pubDate>Thu, 06 May 2010 15:43:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[Programadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sitios]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4279</guid> <description><![CDATA[Google acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de aplicaciones Web, con este, que los programadores aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus sitios. El curso, que es parte del [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> acaba de lanzar un nuevo <a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">curso</a> en línea para el <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> y desarrollo de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web, con este, que los <a
href="http://www.dragonjar.org/tag/programadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programadores">programadores</a> aprenderán a evitar los errores comunes de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se presentan en las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web y que pueden llevar a la creación de vulnerabilidades en sus <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img265.imageshack.us/img265/7680/jarlsbergimgassistcusto.png" border="0" alt="jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google"  title="Curso sobre desarrollo seguro de aplicaciones web por Google" /></p><p>El curso, que es parte del proyecto <a
href="http://anonym-url.com/go.php?to=http://code.google.com/edu/" target="_blank">Google Code University</a>, se basa en el concepto de aplicaciones de tipo Twitter, denominada <a
href="http://jarlsberg.appspot.com/start" target="_blank">Jarlsberg</a>, un programa que Google liberó para este fin. Conocido como &#8220;<a
href="http://jarlsberg.appspot.com/part1" target="_blank">Web Application Exploits and Defenses</a>,&#8221; desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de programación que generaron estas fallas.<span
id="more-4279"></span></p><p>Ademas de aprender desarrollo, también tendremos una serie de retos que requieren que los estudiantes se esfuercen e identifiquen vulnerabilidades especificas en el código de Jarlsberg. Después de que los estudiantes aprenden los fundamentos de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>, como CSRF, XSS, se les pide que encuentren una forma de utilizar esta falla para realizar una acción maliciosas especifica en la aplicación, como cambiar algunos detalles en la cuenta de registro de los usuarios sin que ellos se enteren.</p><h2 style="text-align: center;"><a
href="http://code.google.com/intl/es-ES/edu/">Ingresa al Curso de Google sobre Seguridad Web</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-ofrece-curso-gratuito-para-diseno-seguro-de-aplicaciones-web-9852/#post26053">Anuncio de Hans en la Comunidad</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>TOP 10 Fallos de Seguridad en Aplicaciones Web</title><link>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml#comments</comments> <pubDate>Mon, 12 Apr 2010 07:08:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Top 10]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4192</guid> <description><![CDATA[El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso TOP 10 con los mayores riesgos asociados a las aplicaciones web. En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos [...]]]></description> <content:encoded><![CDATA[<p>El proyecto <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">OWASP (Open Web Application Security Project)</a> ha publicado la actualización al año 2010 de su famoso <a
href="http://www.dragonjar.org/tag/top-10" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Top 10">TOP 10</a> con los mayores <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> asociados a las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="TOP 10 OWASP 2010" src="http://i.imgur.com/4Oc8p.jpg" alt="4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web" width="354" height="104" /></p><p>En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> específicas, para enfocarse más en los riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que representan estas <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a>. Este nuevo enfoque sobre riesgos de seguridad en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de seguridad a través de su organización.<span
id="more-4192"></span></p><h2>La <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> indica que el Top 10 para el 2010 es:</h2><ol><li> Inyección</li><li> Cross-Site Scripting (<a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>)</li><li> Interrupción de la autenticación y administración de sesiones</li><li> Referencias de Objetos Directos Inseguros</li><li> Falsificación de Solicitud Cross-Site (CSRF)</li><li> La configuración errónea de Seguridad</li><li> Cifrado de Almacenamiento Inseguro</li><li> Falla al restringir el acceso URL</li><li> Insuficiente protección de la capa de transporte</li><li> Redirecciones sin validar y hacia adelante.</li></ol><p><strong>Más Información:</strong><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">Anuncio en la Página Oficial de OWASP<br
/> </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>WebRaider &#8211; Explotación automatizada de aplicaciones Web</title><link>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml#comments</comments> <pubDate>Thu, 08 Apr 2010 17:10:03 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4066</guid> <description><![CDATA[WebRaider es una herramienta para buscar y explotar vulnerabilidades de forma automatizada en aplicaciones web,  que se centra en la explotación de las aplicaciones web. La idea es simple, obtener una shell inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la [...]]]></description> <content:encoded><![CDATA[<p>WebRaider es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para buscar y explotar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> de forma automatizada en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web,  que se centra en la explotación de las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web.</p><p
style="text-align: center;"><img
class="alignnone" title="Explotar aplicaciones web" src="http://img20.imageshack.us/img20/733/webraider1.png" alt="webraider1 WebRaider   Explotación automatizada de aplicaciones Web" width="320" height="290" /></p><p>La idea es simple, obtener una <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a> inversa o  de una inyección de <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la carga inicial.<span
id="more-4066"></span></p><p>Las características de esta herramienta son las siguientes:</p><ul><li>Realiza solo una solicitud, por lo tanto es mas rápido</li><li>No es necesario ninguna herramienta, se puede simplemente utilizar el navegador o un sencillo proxy MITM</li><li>Solo tienes que copiar y pegar el payload</li><li>Es posible diseñar un ataque CSRF para que nos devuelva una shell inversa</li><li>El payload no ocupa mas de 3500 caracteres</li><li>No son necesarias aplicaciones del sistema como FTP, TFTP o Debug.exe</li><li>Fácil de automatizar</li></ul><p>Aquí les dejo la presentación de la herramienta:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="never" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=oneclickownage-ferruhmavituna3-091217023327-phpapp01&amp;rel=0&amp;stripped_title=one-click-ownage-ferruh-mavituna-3" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=oneclickownage-ferruhmavituna3-091217023327-phpapp01&amp;rel=0&amp;stripped_title=one-click-ownage-ferruh-mavituna-3" allowscriptaccess="never" allowfullscreen="true"></embed></object></p><p>De momento WebRaider solo funciona en entornos Microsoft Windows, <a
href="http://code.google.com/p/webraider/source/list">pero al tener a la mano el código fuente</a> no creo que tarden mucho en hacerlo correr para cualquier GNU Linux o Mac OS X utilizando WINE.</p> <address><span
style="color: #ff0000;"><strong>Advertencia:</strong> Posiblemente esta herramienta sea detectada por tu antivirus como una  &#8220;hacktool&#8221; o una amenaza para tu equipo, en ningún momento ha sido  modificada por <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">la comunidad dragonjar</a> y el archivo es descargado  directamente desde los servidores oficiales de WebRaider, tienes el  código fuente disponible para que lo revises y crees tu propio  ejecutable, en ningún momento <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">la comunidad dragonjar</a> ha introducido  software malicioso en esta u otras <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> publicadas desde nuestro  portal.</span></address><h2 style="text-align: center;"><a
href="http://code.google.com/p/webraider/downloads/list">Descargar WebRaider Herramienta para explotación automatizadas en  aplicaciones web</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Skipfish, escáner de seguridad para aplicaciones web</title><link>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml#comments</comments> <pubDate>Thu, 18 Mar 2010 04:30:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Código Abierto]]></category> <category><![CDATA[Scanner]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4061</guid> <description><![CDATA[Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de seguridad para aplicaciones web totalmente gratuito y de código abierto. Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a>, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> para <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> totalmente gratuito y de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Escanner de Vulnerabilidades" src="http://img692.imageshack.us/img692/316/skipfishscreenimgassist.png" alt="skipfishscreenimgassist Skipfish, escáner de seguridad para aplicaciones web" width="399" height="256" /></p><p>Segun Google Skipfish no solo es mas rápido que cualquier otra <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de su tipo, sino que ademas tiene menos &#8220;falsos positivos&#8221; y su interfaz es mucho mas sencilla que las demás.<span
id="more-4061"></span></p><p>Aunque no cumple con los estándares publicados por el <a
href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria" target="_blank">Consorcio de seguridad de aplicaciones Web</a> para los escaners de seguridad en aplicaciones web, es una buena herramienta para tener en cuenta a la hora de realizar nuestros test.</p><h2 style="text-align: center;"><a
href="http://code.google.com/p/skipfish/downloads/list">Descargar Skipfish</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://code.google.com/p/skipfish/">Pagina Oficial de Skipfish</a><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-lanza-skipfish-un-scanner-de-seguridad-para-aplicaciones-web-9532/">Anuncio en la Comunidad</a><br
/> <a
href="http://threatpost.com/es_la/blogs/google-presenta-skipfish-un-escaner-de-seguridad-para-aplicaciones-web-031910">Google presenta Skipfish, un escáner de seguridad para aplicaciones web</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</title><link>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml#comments</comments> <pubDate>Sat, 26 Dec 2009 20:00:14 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Escaneador]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3560</guid> <description><![CDATA[Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas. El listado de vulnerabilidades detectadas [...]]]></description> <content:encoded><![CDATA[<p>Wapiti es un escáner de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> para <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> y XPath, inclusiones de archivos (local y remota), <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> web y podamos corregirlas.</p><p
style="text-align: center;"><img
class="alignnone" title="Escaner de Vulnerabilidades Web" src="http://farm5.static.flickr.com/4067/4226157936_7210cdb81b_o.jpg" alt="4226157936 7210cdb81b o Wapiti   Escaner de Vulnerabilidades en Aplicaciones Web" width="500" height="161" /></p><p>El listado de vulnerabilidades detectadas es el siguiente:<span
id="more-3560"></span></p><ul><li>Errores en el Manejo de Archivos (Inclusión remota o local usando include/require, fopen, readfile&#8230;)</li><li>Inyecciones en Bases de Datos (Soporta <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>/JSP/ASP e inyecciones SQL y XPath)</li><li>XSS (Cross Site Scripting)</li><li>Inyecciones LDAP</li><li>Ejecución de Comandos (eval(), system(), passtru()&#8230;)</li><li>Inyeccione CRLF  (HTTP Response Splitting, session fixation&#8230;)</li></ul><p>Esta excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> programada en python destaca por sus detallados informes, donde podemos ver la descripción del problema encontrado, cómo resolver dicho problema y algunas paginas de referencia donde podemos ampliar nuestro conocimiento sobre el tema.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="src" value="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es"></embed></object></p><p>Recuerda que el uso de este tipo de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a>, que automatizan el testeo de vulnerabilidades en tus aplicativos web, ayudan a encontrar fácilmente algunos problemas de las aplicaciones web, pero no reemplazan una <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> concienzuda del código fuente.</p><h2 style="text-align: center;"><a
href="http://www.ict-romulus.eu/web/wapiti/download">Descargar Wapiti</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.ict-romulus.eu/web/wapiti/">Pagina Oficial del Wapiti</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Multiples Vulnerabilidades en SMF</title><link>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml</link> <comments>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml#comments</comments> <pubDate>Wed, 02 Dec 2009 16:45:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Hacker]]></category> <category><![CDATA[SMF]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3445</guid> <description><![CDATA[En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de [...]]]></description> <content:encoded><![CDATA[<p>En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a nivel <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">WEB</a> sobre el popular software de foros <a
href="http://www.dragonjar.org/tag/smf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SMF">SMF</a> 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de <a
href="http://code.google.com/p/smf2-review/issues/list">40 fallos de seguridad encontrados</a>, un <a
href="http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html">posible backdoor</a> que los responsables de SMF tenían en el código.</p><p
style="text-align: center;"><img
class="alignnone" title="SMF Vulnerabilidad" src="http://farm3.static.flickr.com/2522/4152538793_bef8159247_o.jpg" alt="4152538793 bef8159247 o Multiples Vulnerabilidades en SMF" width="500" height="72" /></p><p>Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo.<span
id="more-3445"></span></p><p>Desde <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">la comunidad DragonJAR</a> enviamos un saludo a los integrantes del equipo <a
href="http://twitter.com/simpleaudit">SimpleAudit</a> no solo por los fallos encontrados, sino por la publicación responsable de ellos, esperando que <a
href="http://www.simplemachines.org/community/index.php?topic=351341.0">SMF publicara una versión parcheada</a> de su software para hacer el <a
href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a>.</p><p>Cada uno de los fallos encontrados en SMF han sido publicados y explicados <a
href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">en el foro de ElHacker.net</a> por <a
href="http://twitter.com/WHK_">WHK</a>, ademas en nuestro idioma.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://labs.elhacker.net/simpleaudit">Pagina del Proyecto</a><br
/> <a
href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">Anuncio en el Foro</a><br
/> <a
href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Laboratorios de Seguridad Informática</title><link>http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml</link> <comments>http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml#comments</comments> <pubDate>Fri, 01 May 2009 00:47:31 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Laboratorios]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2241</guid> <description><![CDATA[Labs.DragonJAR.org es un espacio gestionado por 4v4t4r, en el que se desarrollan constantemente laboratorios de seguridad informática y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en La Comunidad DragonJAR, con [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img301.imageshack.us/img301/8672/tecnicasdf4.jpg" alt="tecnicasdf4 Laboratorios de Seguridad Informática"  title="Laboratorios de Seguridad Informática" /></p><p><a
href="http://labs.dragonjar.org/">Labs.DragonJAR.org</a> es un espacio gestionado por <a
href="http://comunidad.dragonjar.org/members/4v4t4r.html">4v4t4r</a>, en el que se desarrollan constantemente laboratorios de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a>, con el objetivo de difundir mas estos contenidos, les dejo un indice de todos los laboratorios realizados hasta la fecha en l<a
href="http://labs.dragonjar.org/">abs.dragonjar.org</a>, espero que los disfruten.</p><p><span
id="more-2241"></span><span
style="color: #000000;"><strong>Laboratorios Hacking, Técnicas y Contramedidas</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-introduccion-y-contenido">Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-i">Instalación y Configuración Máquinas Virtuales I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-maquinas-virtuales-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-windows-2003-server">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-instalacion-de-vmware-tools-en-backtrack">IV</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-i">Identificación de Banners I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-identificacion-de-banner%e2%80%99s-banderas-ii">II</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-i">Enumeración del Objetivo I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-enumeracion-del-objetivo-iii">III</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-i">Escaneo I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iii">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-scanning-iv">IV</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-i">Sniffing I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-sniffing-iii">III</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-i">Ataques por Fuerza Bruta I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iii">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-iv">IV</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-v">V</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-ataques-por-fuerza-bruta-brute-force-vi">VI</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-i">Escaneo de Vulnerabilidades I</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-ii">II</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iii">III</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-iv">IV</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-v">V</a> &#8211; <a
href="http://labs.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas-escaneo-de-vulnerabilidades-vi">VI</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a></strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-introduccion-y-contenido">Labs OWASP, Introducción y contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/pruebas-de-firma-digital-de-aplicaciones-web-netcat-httprint-live-http-headers-y-test-online">Pruebas de firma digital de aplicaciones Web, netcat, Httprint, Live HTTP headers y Test Online</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/descubrimiento-de-aplicaciones-nmap">Descubrimiento de aplicaciones, Nmap</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-tecnicas-de-spidering-wget">Técnicas de Spidering, Wget</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-pruebas-de-ssltls-nessus-openssl-y-ssldigger">Pruebas de SSL/TLS, Nessus, OpenSSL y SSLDigger</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-pruebas-del-receptor-de-escucha-de-la-base-de-datos-integrigy-listener-oracle">Pruebas del receptor de escucha de la Base de Datos, Integrigy Listener Oracle</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-directorios-y-archivos-de-configuracion-ocultos-en-el-servidor-nikto-y-wikto">Directorios y archivos de configuración ocultos en el servidor, Nikto y Wikto</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-fuerza-bruta-a-directorios-y-archivos-en-el-servidor-web-con-dirbuster">Fuerza bruta a directorios y archivos en el servidor Web con OWASP DirBuster</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows">WebGoat, Plataforma de Pruebas de Seguridad Web &#8211; Instalación y ejecución en Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-y-ejecucion-en-linux">WebGoat, Plataforma de Pruebas de Seguridad Web &#8211; Instalación y ejecución en Linux</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">Informática Forense</a></strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-informatica-forense-introduccion-y-contenido">Informática Forense, Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-descripcion-del-escenario">Descripción del escenario</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/verificando-la-integridad-de-los-archivos-mediante-la-firma-md5">Verificando la integridad de los archivos mediante la firma MD5</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/informatica-forense-identificacion-del-tipo-de-evidencia">Identificación del tipo de evidencia</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-entorno-de-trabajo">Entorno de trabajo</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-exploracion-de-archivos">Exploración de archivos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-creacion-de-un-caso-con-encase-enterpriseforensic">Creación de un caso con EnCase Enterprise/Forensic</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-actualizaciones-realizadas-en-el-sistema">Actualizaciones realizadas en el sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-del-registro-de-windows">Análisis del Registro de Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-del-software-instalado-en-el-sistema">Identificación del Software Instalado en el Sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-de-usuarios-zona-horaria-interfaces-de-red-procesador-y-nombre-del-sistema-objetivo">Identificación de usuarios, Zona Horaria, Interfaces de Red, Procesador y Nombre del sistema objetivo</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-y-password-cracking-de-usuarios">Identificación y Password Cracking de Usuarios</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificacion-en-el-registro-sobre-la-disponibilidad-del-terminal-server">Informática Forense &#8211; Identificación en el registro sobre la disponibilidad del Terminal Services</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-identificando-la-configuracion-del-firewall-de-windows">Identificando la Configuración del Firewall de Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-organizacion-de-cuentas-de-usuarios-e-identificacion-de-la-cuenta-sospechosa-en-el-sistema">Organización de cuentas de usuarios e identificación de la cuenta sospechosa en el sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-apache-y-weberp">Análisis de Apache y WebERP</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-los-eventos-del-sistema-con-el-visor-de-sucesos">Análisis de los eventos del sistema con el visor de sucesos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-eventos-de-seguridad-en-el-visor-de-sucesos">Eventos de Seguridad en el visor de sucesos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-informatica-forense-analisis-de-actividad-del-usuario-sospechoso-ntuserdat-pagefilesys" target="_blank">Análisis de actividad del usuario sospechoso, NTUSER.DAT, pagefile.sys</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Hardening</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-hardening-introduccion-y-contenido" target="_blank">Hardening, Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-conceptos-basicos" target="_blank">Hardening, Conceptos básicos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-de-windows-2003-server-y-herramientas-para-la-instalacion-de-snort" target="_blank">Hardening de Windows 2003 Server y herramientas para la instalación de Snort</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-instalacion-de-snort-en-windows" target="_blank">Hardening: Instalación de Snort en Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/hardening-configuracion-basica-de-snort-en-windows" target="_blank">Hardening: Configuración básica de Snort en Windows</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios con <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a></strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-introduccion" target="_blank">Test de penetración con BackTrack, Introducción</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-contenido-y-recursos" target="_blank">Test de penetración con BackTrack, Contenido y Recursos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-conceptos-basicos" target="_blank">Test de penetración con BackTrack, Conceptos básicos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-servicios-basicos" target="_blank">Test de penetración con BackTrack, Servicios básicos</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/test-de-penetracion-con-backtrack-netcat" target="_blank">Test de penetración con BackTrack, Netcat</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-3" target="_blank">Video tutorial de instalación de BackTrack 3</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-de-instalacion-de-backtrack-4-beta" target="_blank">Video Tutorial de Instalación de BackTrack 4 Beta</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Criptografía</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-introduccion-y-contenido" target="_blank">Taller, Técnicas Criptográficas. Introducción y Contenido</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/taller-tecnicas-criptograficas-la-criptologia" target="_blank">Taller, Técnicas Criptográficas. La Criptología</a></span></li></ul><p><span
style="color: #000000;"><strong>Recursos varios</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/comandos-habituales-en-linux" target="_blank">Comandos habituales en Linux</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/herramienta-nmap" target="_blank">Herramienta &#8211; Nmap</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-de-uso-de-ophcrack-livecd-recupera-y-testea-las-contrasenas-de-windows" target="_blank">Video tutorial de uso de Ophcrack LiveCD, recupera y testea las contraseñas de Windows</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-convertir-imagen-de-una-maquina-virtual-en-qemu-a-vmware" target="_blank">Video tutorial: Convertir imágen de una máquina virtual en QEMU a VMWARE</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-introduccion-a-nmap" target="_blank">Video tutorial: Introducción a Nmap</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/video-tutorial-identificacion-conectividad-de-sistemas-con-nmap" target="_blank">Video tutorial: Identificación / Conectividad de Sistemas con Nmap</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Virtuales de <a
href="http://www.dragonjar.org/tag/test-de-penetracion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Test de Penetración">Test de Penetración</a></strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-1" target="_blank">Introducción &#8211; Escenario</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion" target="_blank">Configuración de los ambientes virtuales de intrusión I</a> &#8211; <a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-configuracion-de-los-ambientes-virtuales-de-intrusion-en-linux" target="_blank">II</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-escaneo-e-identificacion-del-sistema" target="_blank">Escaneo e Identificación del Sistema</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-system-hacking" target="_blank">System Hacking</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/desarrollo-del-laboratorio-virtual-test-de-penetracion-acceso-a-la-informacion-interna" target="_blank">Acceso a la Información Interna</a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios Virtuales de Test de Penetración II</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-virtual-pentest-i-de-vi" target="_blank">Laboratorio Virtual &#8211; PenTest [I de VI]</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-virtual-pentest-ii-de-vi-nmap-xhydra" target="_blank">Laboratorio Virtual &#8211; PenTest [II de VI] (Nmap + Xhydra)<br
/> </a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorio-virtual-pentest-iii-de-vi-dirbuster-nikto-ssh" target="_blank">Laboratorio Virtual &#8211; PenTest [III de VI] (DirBuster + Nikto + SSH<br
/> </a></span></li></ul><p><span
style="color: #000000;"><strong>Laboratorios CEH</strong></span></p><ul><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/laboratorios-ceh" target="_blank">Laboratorios CEH</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/%c2%bfque-es-ceh" target="_blank">¿Qué es CEH?</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/informacion-sobre-registro-costos-y-fechas-de-la-certificacion-ceh" target="_blank">Información sobre registro, costos y fechas de la certificación CEH</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/recomendaciones-para-el-dia-del-examen-de-ceh" target="_blank">Recomendaciones para el día del exámen de CEH</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/conceptos-y-definiciones-basicas-relacionadas-con-la-certificacion-ceh-iv" target="_blank">Conceptos y Definiciones básicas relacionadas con la certificación CEH I/V</a></span></li><li><span
style="color: #000000;"><a
href="http://labs.dragonjar.org/ceh-objetivos-de-estudio-por-temas-cap-1" target="_blank">CEH &#8211; Objetivos de estudio por temas (Cap. 1)</a></span></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 53/170 queries in 0.213 seconds using disk: basic
Object Caching 6436/6599 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 01:12:23 -->
