<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Web</title> <atom:link href="http://www.dragonjar.org/tag/web/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Fri, 10 Feb 2012 15:17:28 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Aplicaciones Web Vulnerables</title><link>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml</link> <comments>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml#comments</comments> <pubDate>Mon, 24 Oct 2011 08:43:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Aplicaciones Web Vulnerables]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3653</guid> <description><![CDATA[Aplicaciones Web Vulnerables, la práctica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como Damn Vulnerable Web App, una aplicación web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg" width="240" title="Aplicaciones Web Vulnerables" alt="Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/aplicaciones-web-vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></span>, la práctica hace el maestro, pero en el campo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como <strong><a
title="Permanent Link to Damn Vulnerable Web App" href="../damn-vulnerable-web-app.xhtml" rel="nofollow" target="_blank">Damn Vulnerable Web App</a></strong>, una aplicación web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad web, pero DVWA no es la única aplicación de este tipo que existe, a continuación les dejo un listado con algunas de las <strong>aplicaciones web <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a></strong>:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg"><img
class="aligncenter size-full wp-image-7850" title="Aplicaciones Web Vulnerables" src="http://www.dragonjar.org/wp-content/uploads/2010/01/Aplicaciones-Web-Vulnerables.jpg" alt="Aplicaciones Web Vulnerables Aplicaciones Web Vulnerables" width="420" height="389" /></a><span
id="more-3653"></span></p><ul><li><strong><a
href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project" rel="nofollow" target="_blank">WebGoat</a></strong> es una aplicación web J2EE deliberadamente insegura, mantenida por OWASP y diseñada para enseñar lecciones de seguridad en aplicaciones Web. puedes <a
href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows" rel="nofollow" target="_blank">aprender más sobre esta herramienta en nuestro laboratorio</a>.</li></ul><ul><li><strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">Moth</a></strong> es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para probar scanners de <a
title="seguridad" href="../" rel="nofollow" target="_blank">seguridad</a> en aplicaciones Web, herramientas de análisis de código estático (SCA), dar <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> introductorios de seguridad en aplicaciones Web. puedes encontrar<a
href="http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml"> mas información sobre esta herramienta en nuestra comunidad</a>.</li></ul><ul><li><strong><a
href="http://www.badstore.net/" rel="nofollow" target="_blank">BadStore</a></strong> es una aplicación web para tienda virtual, que incluye de manera intencionada diferentes fallos de seguridad informática, para probar nuestros conocimientos y herramientas sobre ella.</li></ul><ul><li><a
href="http://www.mavensecurity.com/WebMaven.php" rel="nofollow" target="_blank"><strong>WebMaven</strong></a> es un entorno interactivo de seguridad web, que emula varios de los más comunes fallos en las aplicaciones web.</li></ul><ul><li><strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">SecuriBench</a></strong> es una aplicación escrita en java en la universidad de Stanford, que incluye las siguientes <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> SQL injection attacks, Cross-site scripting attacks, <a
href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">HTTP</a> splitting attacks, Path traversal attacks, para practicar con ellas.</li></ul><ul><li><strong><a
href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10" rel="nofollow" target="_blank">Mutillidae</a></strong> es un conjunto de scripts vulnerables escritos en php, a diferencia de otras aplicaciones de su tipo, multilliadae se diferencia por la simplicidad de su código, enfocado en las personas que apenas empiezan a desarrollar aplicaciones web.</li></ul><ul><li><strong>SERIE HACME</strong>, la serie Hacme es un conjunto de aplicaciones web temáticas escritas por <a
href="http://www.foundstone.com/us/index.asp" rel="nofollow" target="_blank">Foundstone</a>, que tienen en su código de forma deliberada, multitud de vulnerabilidades web, para que practiquemos nuestros conocimientos sobre seguridad web, dentro de esta serie tenemos un aplicativo web de un casino<strong> <a
href="http://www.foundstone.com/us/resources/proddesc/hacmecasino.htm" rel="nofollow" target="_blank">Hacme Casino</a></strong> (<a
href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml">del cual hablamos en la ezine 2 de nuestra comunidad</a>), una aplicación web de compras <a
href="http://www.foundstone.com/us/resources/proddesc/hacmeshipping.htm" rel="nofollow" target="_blank"><strong>Hacme Shipping</strong> </a>, un sistema de viajes <strong><a
href="http://www.foundstone.com/us/resources/proddesc/hacmetravel.htm" rel="nofollow" target="_blank">Hacme Travel</a></strong> y una aplicación web que simula ser un banco<strong> <a
href="http://www.foundstone.com/us/resources/proddesc/hacmebank.htm" rel="nofollow" target="_blank">Hacme Bank</a></strong>.</li></ul><p><strong>Actualizado 18/01/2010 :</strong> Agrego <a
href="http://www.mavensecurity.com/WebMaven.php" rel="nofollow" target="_blank"><strong>WebMaven</strong></a> , <strong><a
href="http://www.bonsai-sec.com/en/research/moth.php" rel="nofollow" target="_blank">SecuriBench</a></strong>, y <strong><a
href="http://www.badstore.net/" rel="nofollow" target="_blank">BadStore</a></strong>, gracias al comentario de <strong>colliers por contribuir a nuestro listado de Aplicaciones Web Vulnerables</strong></p><p><strong>Actualizado 23/10/2011:</strong> Agrego un excelente listado encontrado en taddong.com de <a
href="http://blog.taddong.com/2011/10/hacking-vulnerable-web-applications.html" rel="nofollow" target="_blank">Aplicaciones Web Vulnerables</a><br
/> <strong></strong></p><h2>Aplicaciones Web Vulnerables Offline</h2><p>El siguiente listado de <em>Aplicaciones Web Vulnerables</em> que pueden ser instaladas en el sistema operativo (Linux, Windows, Mac OS X, etc) usando plataformas web (Apache/PHP, Tomcat/Java, IIS/.NET, etc) para que practiquemos técnicas de auditoria web, sin correr el riesgo de terminar en la carcel.</p><ul><li><strong>The BodgeIt Store (Java):</strong> <a
href="http://code.google.com/p/bodgeit/" rel="nofollow" target="_blank">http://code.google.com/p/bodgeit/</a> (<a
href="http://code.google.com/p/bodgeit/downloads/list" rel="nofollow" target="_blank">download</a>)</li><li><strong>The ButterFly Security Project (PHP):</strong> <a
href="http://sourceforge.net/projects/thebutterflytmp/" rel="nofollow" target="_blank">http://sourceforge.net/projects/thebutterflytmp/</a> (<a
href="http://sourceforge.net/projects/thebutterflytmp/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Damn Vulnerable Web Application &#8211; DVWA (PHP):</strong> <a
href="http://www.dvwa.co.uk/" rel="nofollow" target="_blank">http://www.dvwa.co.uk</a> (<a
href="http://code.google.com/p/dvwa/downloads/list" rel="nofollow" target="_blank">download</a>)</li><li><strong>OWASP Hackademic Challenges Project (PHP):</strong> <a
href="https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project</a> (<a
href="https://code.google.com/p/owasp-hackademic-challenges/" rel="nofollow" target="_blank">download</a>)</li><li><strong><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Gruyere (Python):</strong> <a
href="http://google-gruyere.appspot.com/" rel="nofollow" target="_blank">http://google-gruyere.appspot.com</a> (<a
href="http://google-gruyere.appspot.com/gruyere-code.zip" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hacme Books (Java):</strong> <a
href="http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx" rel="nofollow" target="_blank">http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx</a> (<a
href="http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-tools/hacmebooks.aspx" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hacme Casino (Ruby on Rails):</strong> <a
href="http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx" rel="nofollow" target="_blank">http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx</a>(<a
href="http://www.mcafee.com/apps/free-tools/termsofuse.aspx?url=/us/downloads/free-tools/hacme-casino.aspx" rel="nofollow" target="_blank">download</a>)</li><li><strong>OWASP Insecure Web App Project (Java):</strong> <a
href="https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project</a> (<a
href="http://sourceforge.net/projects/insecurewebapp/files/" rel="nofollow" target="_blank">download</a> -<em>orphaned</em>)</li><li><strong>OWASP .NET Goat (C#):</strong> <a
href="https://owasp.codeplex.com/" rel="nofollow" target="_blank">https://owasp.codeplex.com</a> (<a
href="https://owasp.codeplex.com/SourceControl/list/changesets#" rel="nofollow" target="_blank">download</a>)</li><li><strong>Peruggia (PHP):</strong> <a
href="http://peruggia.sourceforge.net/" rel="nofollow" target="_blank">http://peruggia.sourceforge.net</a> (<a
href="http://sourceforge.net/projects/peruggia/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Puzzlemall (Java):</strong> <a
href="https://code.google.com/p/puzzlemall/" rel="nofollow" target="_blank">https://code.google.com/p/puzzlemall/</a> (<a
href="https://code.google.com/p/puzzlemall/downloads/list" rel="nofollow" target="_blank">download</a>) (<a
href="https://code.google.com/p/puzzlemall/downloads/list" rel="nofollow" target="_blank">docs</a>)</li><li><strong>OWASP Vicnum Project (Perl &amp; PHP):</strong> <a
href="https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project</a> (<a
href="http://sourceforge.net/projects/vicnum/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>VulnApp (.NET):</strong> <a
href="http://www.nth-dimension.org.uk/blog.php?id=88" rel="nofollow" target="_blank">http://www.nth-dimension.org.uk/blog.php?id=88</a> (<a
href="http://projects.nth-dimension.org.uk/dir?d=VulnApp" rel="nofollow" target="_blank">CVS download</a> &amp; <a
href="http://projects.nth-dimension.org.uk/rptview?rn=6" rel="nofollow" target="_blank">vulns</a>)</li><li><strong>WackoPicko (PHP):</strong> <a
href="https://github.com/adamdoupe/WackoPicko" rel="nofollow" target="_blank">https://github.com/adamdoupe/WackoPicko</a> (<a
href="https://github.com/adamdoupe/WackoPicko/zipball/master" rel="nofollow" target="_blank">download</a>) (<a
href="http://cs.ucsb.edu/%7Eadoupe/static/black-box-scanners-dimva2010.pdf" rel="nofollow" target="_blank">whitepaper</a>)</li><li><strong>OWASP ZAP WAVE &#8211; Web Application Vulnerability Examples (Java):</strong> <a
href="http://code.google.com/p/zaproxy/downloads/list" rel="nofollow" target="_blank">http://code.google.com/p/zaproxy/downloads/list</a></li><li><strong>Wavsep &#8211; Web Application Vulnerability Scanner Evaluation Project (Java):</strong> <a
href="https://code.google.com/p/wavsep/" rel="nofollow" target="_blank">https://code.google.com/p/wavsep/</a> (<a
href="https://code.google.com/p/wavsep/downloads/list" rel="nofollow" target="_blank">download</a>) (<a
href="https://code.google.com/p/wavsep/downloads/list" rel="nofollow" target="_blank">docs</a>)</li><li><strong>OWASP BWA &#8211; Broken Web Applications Project (VMware &#8211; <a
href="http://code.google.com/p/owaspbwa/wiki/ProjectSummary" rel="nofollow" target="_blank">list</a>):</strong> <a
href="https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project" rel="nofollow" target="_blank">https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project</a> (<a
href="http://code.google.com/p/owaspbwa/wiki/Downloads" rel="nofollow" target="_blank">download</a>)</li><li><strong>Exploit.co.il Vuln Web App (VMware):</strong> <a
href="http://exploit.co.il/projects/vuln-web-app/" rel="nofollow" target="_blank">http://exploit.co.il/projects/vuln-web-app/</a> (<a
href="http://sourceforge.net/projects/exploitcoilvuln/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Hackxor (VMware):</strong> <a
href="http://hackxor.sourceforge.net/cgi-bin/index.pl" rel="nofollow" target="_blank">http://hackxor.sourceforge.net/cgi-bin/index.pl</a> (<a
href="http://sourceforge.net/projects/hackxor/files/" rel="nofollow" target="_blank">download</a>) (<a
href="http://hackxor.sourceforge.net/cgi-bin/hints.pl" rel="nofollow" target="_blank">hints&amp;tips</a>)</li><li><strong>LAMPSecurity (VMware):</strong> <a
href="http://sourceforge.net/projects/lampsecurity/" rel="nofollow" target="_blank">http://sourceforge.net/projects/lampsecurity/</a> (<a
href="http://sourceforge.net/projects/lampsecurity/files/" rel="nofollow" target="_blank">download</a>) (<a
href="http://sourceforge.net/projects/lampsecurity/files/Documentation/" rel="nofollow" target="_blank">doc</a>)</li><li><strong>Metasploitable (VMware):</strong> <a
href="http://blog.metasploit.com/2010/05/introducing-metasploitable.html" rel="nofollow" target="_blank">http://blog.metasploit.com/2010/05/introducing-metasploitable.html</a>(<a
href="http://updates.metasploit.com/data/Metasploitable.zip.torrent" rel="nofollow" target="_blank">download</a> &#8211; torrent) (<a
href="http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp" rel="nofollow" target="_blank">doc</a>)</li><li><strong>Samurai WTF (<a
href="http://www.dragonjar.org/tag/iso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ISO">ISO</a> &#8211; list):</strong> <a
href="http://www.samurai-wtf.org/" rel="nofollow" target="_blank">http://www.samurai-wtf.org</a> (<a
href="http://sourceforge.net/projects/samurai/files/" rel="nofollow" target="_blank">download</a>)</li><li><strong>Sauron (Quemu) [<em>Spanish</em>]:</strong> <a
href="http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html" rel="nofollow" target="_blank">http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html</a> (<a
href="http://sg6-labs.blogspot.com/search/label/SecGame" rel="nofollow" target="_blank">solutions</a>)</li><li><strong>UltimateLAMP (VMware &#8211; <a
href="http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp" rel="nofollow" target="_blank">list</a>):</strong> <a
href="http://ronaldbradford.com/blog/ultimatelamp-2006-05-19/" rel="nofollow" target="_blank">http://ronaldbradford.com/blog/ultimatelamp-2006-05-19/</a> (<a
href="http://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip" rel="nofollow" target="_blank">download</a>)</li><li><strong>Web Security Dojo (VMware, VirtualBox &#8211; <a
href="http://www.mavensecurity.com/web_security_dojo/" rel="nofollow" target="_blank">list</a>):</strong> <a
href="http://www.mavensecurity.com/web_security_dojo/" rel="nofollow" target="_blank">http://www.mavensecurity.com/web_security_dojo/</a>(<a
href="http://sourceforge.net/projects/websecuritydojo/files/" rel="nofollow" target="_blank">download</a>)</li></ul><h2>Aplicaciones Web Vulnerables Online</h2><p>El siguiente listado de Aplicaciones Web Vulnerables pueden ser accedidas desde internet y utilizadas como plataforma de aprendizaje en auditorias web, sin cometer ningun delito.</p><ul><li><strong>ACUNETIX:</strong></li><ul><li><a
href="http://testasp.vulnweb.com/" rel="nofollow" target="_blank">http://testasp.vulnweb.com</a> (Forum &#8211; ASP)</li><li><a
href="http://testaspnet.vulnweb.com/" rel="nofollow" target="_blank">http://testaspnet.vulnweb.com</a> (Blog &#8211; .NET)</li><li><a
href="http://testphp.vulnweb.com/" rel="nofollow" target="_blank">http://testphp.vulnweb.com</a> (Art shopping &#8211; PHP)</li></ul><li><strong>Cenzic CrackMeBank:</strong> <a
href="http://crackme.cenzic.com/" rel="nofollow" target="_blank">http://crackme.cenzic.com</a></li><li><strong>Google Gruyere (Python):</strong> <span
class="Apple-style-span"><span
style="text-decoration: underline;"><a
href="http://google-gruyere.appspot.com/start" rel="nofollow" target="_blank">http://google-gruyere.appspot.com/start</a></span></span></li><li><span
class="Apple-style-span"><strong>HackThisSite (HTS &#8211; Basic &amp; Realistic (web) Missions):</strong> <a
href="http://www.hackthissite.org/" rel="nofollow" target="_blank">http://www.hackthissite.org</a></span></li><li><strong>HP/SpiDynamics Free Bank Online:</strong> <a
href="http://zero.webappsecurity.com/" rel="nofollow" target="_blank">http://zero.webappsecurity.com</a> (admin/admin)</li><li><strong><a
href="http://www.dragonjar.org/tag/ibm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IBM">IBM</a>/Watchfire AltoroMutual:</strong> <a
href="http://demo.testfire.net/" rel="nofollow" target="_blank">http://demo.testfire.net</a> (jsmith/Demo1234)</li><li><strong>NTOSpider Web Scanner Test Site:</strong> <a
href="http://www.webscantest.com/" rel="nofollow" target="_blank">http://www.webscantest.com</a> (testuser/testpass)</li><li><strong>OWASP Hackademic Challenges Project &#8211; Live (PHP &#8211; Joomla):</strong> <a
href="http://hackademic1.teilar.gr/" rel="nofollow" target="_blank">http://hackademic1.teilar.gr</a></li></ul><p>Si conoces alguna otra aplicación para añadir a nuestro listado de Aplicaciones Web Vulnerables ya sea online u offline, déjala en los comentarios para añadirla a este completo listado</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Presentación de conceptos básicos en Seguridad Web</title><link>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml</link> <comments>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml#comments</comments> <pubDate>Fri, 18 Feb 2011 05:14:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Blind SQL Injection]]></category> <category><![CDATA[Day]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[sql-injection]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5790</guid> <description><![CDATA[Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones Web. La idea principal es concientizar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones. Es importante señalar que existen más [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" width="240" title="Presentación de conceptos básicos en Seguridad Web" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web" /></p><p>Marcos García, miembro de nuestra <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>. La  idea principal es concientizar a los desarrolladores/administradores,  para que tengan en cuenta a qué amenazas y <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> están  expuestas sus aplicaciones.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SeguridadWeb.jpg" alt="SeguridadWeb Presentación de conceptos básicos en Seguridad Web"  title="Presentación de conceptos básicos en Seguridad Web" /></p><p>Es importante señalar que existen más ataques, los cuales no figuran en la presentación.<span
id="more-5790"></span></p><p
style="text-align: center;"><object
id="__sse7051472" width="425" height="355"><param
name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentacionnueva-110224222745-phpapp02&amp;stripped_title=web-app-attacks-7051472&amp;userName=dragonjar" name="__sse7051472" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><a
href="http://www.4shared.com/document/fIS3zWR-/documentacion_nueva.html">Descargar documentación</a></p><p>También podremos ver ejemplos prácticos de todas las técnicas mencionadas en los siguientes vídeos.</p><p><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420519ed"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420519ed",image: "<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: '<a href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">http</a>://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.<a href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>?pp_playlist_id=5790pp-single-4f354420519ed&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420519ed",name: "obj-pro-player-5790pp-single-4f354420519ed"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420519ed", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>CSRF<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f35442063add"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f35442063add",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f35442063add&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f35442063add",name: "obj-pro-player-5790pp-single-4f35442063add"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f35442063add", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Path Traversal<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f35442074864"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f35442074864",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f35442074864&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f35442074864",name: "obj-pro-player-5790pp-single-4f35442074864"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f35442074864", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Null Byte<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420844dd"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420844dd",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f354420844dd&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420844dd",name: "obj-pro-player-5790pp-single-4f354420844dd"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420844dd", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>OS Commanding<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f35442093b2d"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f35442093b2d",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f35442093b2d&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f35442093b2d",name: "obj-pro-player-5790pp-single-4f35442093b2d"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f35442093b2d", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Local File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420a259d"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420a259d",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f354420a259d&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420a259d",name: "obj-pro-player-5790pp-single-4f354420a259d"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420a259d", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Remote File Inclusion<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420b1007"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420b1007",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f354420b1007&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420b1007",name: "obj-pro-player-5790pp-single-4f354420b1007"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420b1007", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Information Disclosure<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420c21e8"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420c21e8",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f354420c21e8&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420c21e8",name: "obj-pro-player-5790pp-single-4f354420c21e8"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420c21e8", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p><a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> Injection/<a
href="http://www.dragonjar.org/tag/blind-sql-injection" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Blind SQL Injection">Blind SQL Injection</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420d2040"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420d2040",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f354420d2040&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420d2040",name: "obj-pro-player-5790pp-single-4f354420d2040"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420d2040", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>File Upload<br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="365px"><div
id="pro-player-5790pp-single-4f354420e1af0"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "365",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5790pp-single-4f354420e1af0",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5790pp-single-4f354420e1af0&sid=1328890912'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5790pp-single-4f354420e1af0",name: "obj-pro-player-5790pp-single-4f354420e1af0"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5790pp-single-4f354420e1af0", "580", "365", "9.0.0", false, flashvars, params, attributes);</script></p><p>Agradecimientos especiales a <a
href="http://twitter.com/artsweb">Marcos García</a> por compartir <a
href="http://code.google.com/p/webatttack/">esta información con nosotros</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Cupos disponibles en el SENA</title><link>http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml</link> <comments>http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml#comments</comments> <pubDate>Mon, 03 Jan 2011 04:33:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Acceder]]></category> <category><![CDATA[beca]]></category> <category><![CDATA[becas]]></category> <category><![CDATA[Cupos SENA]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[cursos gratis]]></category> <category><![CDATA[cursos virtuales]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[plus]]></category> <category><![CDATA[plus sofia]]></category> <category><![CDATA[sen a]]></category> <category><![CDATA[SENA]]></category> <category><![CDATA[SENA EN RED]]></category> <category><![CDATA[sena plus]]></category> <category><![CDATA[sena sofia]]></category> <category><![CDATA[sena sofia plus]]></category> <category><![CDATA[sena virtualç]]></category> <category><![CDATA[senaenred]]></category> <category><![CDATA[senavirtual]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[sofia]]></category> <category><![CDATA[sofia plus]]></category> <category><![CDATA[virtual sena]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[www.senavirtual.edu.co]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5448</guid> <description><![CDATA[Si uno de tus propósitos para este años es estudiar alguna carrera técnica, es el momento adecuado, ya que el SENA (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o su plataforma sena sofia plus abrió sus puertas este año ofreciendo mas de 10 millones de cupos para estudiar alguno de sus programas. La oferta de los programas del [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/SENAcol.jpg" width="240" title="Cupos disponibles en el SENA" alt="SENAcol Cupos disponibles en el SENA" /></p><p>Si uno de tus propósitos para este años es estudiar alguna carrera técnica, es el momento adecuado, ya que el <a
title="SENA" href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml">SENA</a> (Servicio Nacional de Aprendizaje), en su página <a
title="www.senavirtual.edu.co" href="http://www.dragonjar.org/tag/wwwsenavirtualeduco">www.senavirtual.edu.co</a> o su plataforma <strong>sena <a
href="http://www.dragonjar.org/tag/sofia-plus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sofia plus">sofia plus</a></strong> abrió sus puertas este año ofreciendo mas de 10 millones de cupos para estudiar alguno de sus programas.</p><p
style="text-align: center;"><img
title="Cursos Gratuitos de Programación en el SENA VIRTUAL" src="http://img355.imageshack.us/img355/6241/sinttulo2cz9.jpg" alt="sinttulo2cz9 Cupos disponibles en el SENA"  /></p><p>La oferta de los programas del Sena varía de acuerdo con cada centro de formación. La idea de la institución es atender los sectores básicos de clase mundial: agro; turismo de salud; software y tecnologías de la información; tercerización de procesos de negocios Bpo &amp; kpo; industria de la comunicación gráfica; energía eléctrica, bienes y servicios conexos; cosméticos y artículos de aseo; textiles, confecciones, <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> y moda; y autopartes.<span
id="more-5448"></span></p><p>Ademas de incorporar este año algunos programas novedosos de la última convocatoria fueron los PLM ( Product life cycle management ): gestión del ciclo de vida del producto; biocomercio sostenible; bioinformática en la producción animal; y desarrollo de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> para dispositivos móviles, entre otros.</p><p>Recordemos que al terminar los <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de empleo del SENA donde podrás ser llamado para trabajar en prestigiosas empresas del sector tecnológico del país, por lo que no puedes dejar pasar esta oportunidad de capacitarte con el SENA.</p><p><a
href="http://www.senavirtual.edu.co/oferta.php">Para conocer un poco mas de los cursos ofertados por el SENA, ingresa en este enlace.</a></p><p
align=center><iframe
width="580" height="465" src="http://www.youtube.com/embed/43QnhMXDDfI" frameborder="0" allowfullscreen></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena">www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="cursos de programacion gratuitos en el sena virtual">cursos de programacion gratuitos en el sena virtual</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ingles-con-el-sena-virtual.xhtml" title="Curso Gratuito de Ingles con el Sena Virtual">Curso Gratuito de Ingles con el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/sena-sofia-plus.xhtml" title="SENA Sofia Plus">SENA Sofia Plus</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml/feed</wfw:commentRss> <slash:comments>57</slash:comments> </item> <item><title>X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</title><link>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml</link> <comments>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml#comments</comments> <pubDate>Thu, 19 Aug 2010 20:20:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[LFI]]></category> <category><![CDATA[RFI]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerables]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4822</guid> <description><![CDATA[X5S es una herramienta desarrollada por la empresa de seguridad Casaba, con la finalidad de ayudar a los desarrolladores web a encontrar vulnerabilidades o problemas de seguridad en sus aplicaciones. Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/X5S.jpg" width="240" title="X5S   Encuentra fallos XSS, LFI y RFI fácilmente" alt="X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente" /></p><p>X5S es una herramienta desarrollada por la empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://websecuritytool.casabasecurity.com/products/x5s/">Casaba</a>, con la finalidad de ayudar a los desarrolladores <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> a encontrar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> o problemas de seguridad en sus <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Descubrir problemas aplicacion web" src="http://www.dragonjar.org/wp-content/uploads/2010/08/X5S.jpg" alt="X5S X5S   Encuentra fallos XSS, LFI y RFI fácilmente" width="581" height="538" /></p><p
style="text-align: center;"><p>Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a fallos como <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>,<a
href="http://www.dragonjar.org/tag/lfi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LFI">LFI</a>, <a
href="http://www.dragonjar.org/tag/rfi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con RFI">RFI</a>.<span
id="more-4822"></span></p><p>Aunque X5S es una herramienta gratuita y de código abierto, desafortunadamente solo esta disponible para entornos Windows, pero si eres desarrollador web y te preocupa la seguridad de tus creaciones, no dudes en bajar testar tu código con ella.</p><h2 style="text-align: center;"><a
href="http://xss.codeplex.com/releases/view/43170">Descargar X5S</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://xss.codeplex.com">Pagina Oficial de X5S</a><br
/> <a
href="http://xss.codeplex.com/documentation">Documentación de X5S</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" title="WebRaider &#8211; Explotación automatizada de aplicaciones Web">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>¿Como implementar la seguridad en la Nube?</title><link>http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml</link> <comments>http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml#comments</comments> <pubDate>Sun, 25 Jul 2010 20:26:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Cloud Computing]]></category> <category><![CDATA[IBM]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Nube]]></category> <category><![CDATA[Recomendaciones]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4731</guid> <description><![CDATA[Hace poco IBM saco una linea de documentos llamados Redbooks, los cuales son documentos de libre acceso que contienen información técnica sobre productos, plataformas y soluciones desarrolladas y publicadas por IBM. Como parte de esta iniciativa IBM se publico el documento &#8220;Cloud Security Guidance&#8221;, una guía con recomendaciones sobre como implementar la seguridad en la [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/IBM.jpg" width="240" title="¿Como implementar la seguridad en la Nube?" alt="IBM ¿Como implementar la seguridad en la Nube?" /></p><p>Hace poco <a
href="http://www.dragonjar.org/tag/ibm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IBM">IBM</a> saco una linea de documentos llamados Redbooks, los cuales son documentos de libre acceso que contienen información técnica sobre productos, plataformas y soluciones desarrolladas y publicadas por <a
href="http://www.dragonjar.org/tag/ibm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IBM">IBM</a>.</p><p>Como parte de esta iniciativa IBM se publico el documento &#8220;Cloud Security Guidance&#8221;, una guía con <a
href="http://www.dragonjar.org/tag/recomendaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recomendaciones">recomendaciones</a> sobre como implementar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en la <a
href="http://www.dragonjar.org/tag/cloud-computing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cloud Computing">Cloud Computing</a> y aunque continuamente hacer referencia a productos IBM, no dejan de ser una buena guía para el manejo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> sin importar que plataforma se utilice.<span
id="more-4731"></span></p><p>El contenido de este documento esta dividido en los siguientes capítulos:</p><ul><li>Introducción al Cloud Computing.</li><li>La Seguridad del Cloud: el gran desafío.</li><li>Evaluando diferentes modelos de Cloud Computing.</li><li>Examinando el <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> de Seguridad de IBM.</li><li>Guía para implementar un Cloud seguro.</li></ul><p>Los dejo con la guía de IBM sobre seguridad en la <a
href="http://www.dragonjar.org/tag/nube" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nube">Nube</a>:</p><p
style="text-align: center;"><object
style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100730192422-b2fbaf02c51c40e98fff0f176fbd55b3&amp;docName=cloud_security_guidance&amp;username=dragonjar&amp;loadingInfoText=Cloud%20Security%20Guidance&amp;et=1280519975514&amp;er=60" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" /><param
name="allowfullscreen" value="true" /><embed
style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" allowfullscreen="true" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100730192422-b2fbaf02c51c40e98fff0f176fbd55b3&amp;docName=cloud_security_guidance&amp;username=dragonjar&amp;loadingInfoText=Cloud%20Security%20Guidance&amp;et=1280519975514&amp;er=60"></embed></object></p><p>Pero no solo IBM esta preocupada por estos temas, el ultimo numero de la revista Hakin9 también habla de la seguridad en la nube, tocando temas como el <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a> en la <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, la ingeniería inversa en ffash y .net, seguridad en los motores de búsqueda y otros temas relacionados.</p><p
style="text-align: center;"><object
style="width: 420px; height: 303px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100730195000-10d3751f1a3c4d0b84017dc046fb38a5&amp;docName=hakin9_-_securing_the_cloud&amp;username=dragonjar&amp;loadingInfoText=Hakin9%20Securing%20the%20cloud&amp;et=1280520051871&amp;er=73" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100730195000-10d3751f1a3c4d0b84017dc046fb38a5&amp;docName=hakin9_-_securing_the_cloud&amp;username=dragonjar&amp;loadingInfoText=Hakin9%20Securing%20the%20cloud&amp;et=1280520051871&amp;er=73" /><embed
style="width: 420px; height: 303px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100730195000-10d3751f1a3c4d0b84017dc046fb38a5&amp;docName=hakin9_-_securing_the_cloud&amp;username=dragonjar&amp;loadingInfoText=Hakin9%20Securing%20the%20cloud&amp;et=1280520051871&amp;er=73" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100730195000-10d3751f1a3c4d0b84017dc046fb38a5&amp;docName=hakin9_-_securing_the_cloud&amp;username=dragonjar&amp;loadingInfoText=Hakin9%20Securing%20the%20cloud&amp;et=1280520051871&amp;er=73" menu="false" allowfullscreen="true"></embed></object></p><p><strong>Actualizado:</strong> La reciente adquisición de Oracle, SUN Microsystems también publicó un paper sobre como crear confianza en los clientes respecto a la <a
href="http://www.dragonjar.org/tag/computacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computación">computación</a> en la nube, y plantean la seguridad transparente como soluciona&#8230;</p><p
style="text-align: center;"><object
style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100801063916-f8d2f4cee1b4419498a7174d776fb1c3&amp;docName=sun_-_cloud_computing&amp;username=dragonjar&amp;loadingInfoText=Sun%20Cloud%20Computing&amp;et=1280644997229&amp;er=46" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100801063916-f8d2f4cee1b4419498a7174d776fb1c3&amp;docName=sun_-_cloud_computing&amp;username=dragonjar&amp;loadingInfoText=Sun%20Cloud%20Computing&amp;et=1280644997229&amp;er=46" /><embed
style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100801063916-f8d2f4cee1b4419498a7174d776fb1c3&amp;docName=sun_-_cloud_computing&amp;username=dragonjar&amp;loadingInfoText=Sun%20Cloud%20Computing&amp;et=1280644997229&amp;er=46" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100801063916-f8d2f4cee1b4419498a7174d776fb1c3&amp;docName=sun_-_cloud_computing&amp;username=dragonjar&amp;loadingInfoText=Sun%20Cloud%20Computing&amp;et=1280644997229&amp;er=46" menu="false" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/riesgos-y-amenazas-en-cloud-computing.xhtml" title="Riesgos y amenazas en Cloud Computing">Riesgos y amenazas en Cloud Computing</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>¿Cómo se realiza un Pentest?</title><link>http://www.dragonjar.org/como-realizar-un-pentest.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-pentest.xhtml#comments</comments> <pubDate>Mon, 19 Jul 2010 20:14:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[diapositivas]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[metodologías]]></category> <category><![CDATA[OSSTMM]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Penetration Test]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Test de Penetración]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4683</guid> <description><![CDATA[Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración. Existen diferentes [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" width="240" title="¿Cómo se realiza un Pentest?" alt="Pentest ¿Cómo se realiza un Pentest?" /></p><p>Un Penetration Testing o Test de Penetración, es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de seguridad, a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un test de penetración.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Pentest.jpg" alt="Pentest ¿Cómo se realiza un Pentest?"  title="¿Cómo se realiza un Pentest?" /><span
id="more-4683"></span></p><p>Existen diferentes metodologías para realizar un test de penetración, una de las mas famosas por ser gratuita y abierta es la <a
href="http://www.dragonjar.org/tag/osstmm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OSSTMM">OSSTMM</a> (Open Source Security Testing Methodology <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">Manual</a>) del instituto para la seguridad y las metodologías abiertas ISECOM, de la que <a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml">hemos hablado</a> ya <a
href="http://www.dragonjar.org/osstmm-manual-de-la-metodologia-abierta-de-testeo-de-seguridad.xhtml">varias veces en nuestra comunidad</a>, pero no solo de OSSTMM vive el pentester, también existen otras herramientas como <a
href="http://www.dragonjar.org/owasp-testing-guide-3-0-en-espanol.xhtml">la Guía de pruebas OWASP</a>, que esta enfocada a la auditoria de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> o <a
href="http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK">ISSAF (Information Systems Security Assassment Framework)</a> o el <a
href="http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html">Penetration Testing Framework de  Vulnerability Assessment</a> que ademas de mostrarnos la metodología a seguir, nos sugieren herramientas para realizar cada una de las etapas del <a
href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">Pentest</a>.</p><p>Para terminar, les dejo las diapositivas utilizadas por <a
href="https://twitter.com/aramosf">Alejandro Ramos de SbD</a>, para dictar su charla sobre Pentest en el <a
href="http://www.securitybydefault.com/2010/07/curso-de-verano-valencia-2010.html">Curso de Verano sobre Seguridad Informática que realizó hace poco en Valencia, España</a>; Me gustaron mucho por que logró resumir en estos slides, todo el proceso que se lleva a cabo durante un pentest, de forma bastante gráfica y fácil de entender.</p><p
style="text-align: center;"><object
id="__sse4723237" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" /><param
name="name" value="__sse4723237" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4723237" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pentest-cursodeverano-valencia2010-100709173623-phpapp02&amp;stripped_title=pentest-curso-de-verano-valencia-2010" name="__sse4723237" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que con esta documentación que les dejo, tengan mas claro como se lleva a cabo un Test de Penetración.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/osstmm-cerca-oficialmente-aceptada-iso.xhtml" title="OSSTMM cerca de ser oficialmente aceptada por la ISO">OSSTMM cerca de ser oficialmente aceptada por la ISO</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-pentest.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>TOP 7 Riesgos de la Seguridad en la Nube</title><link>http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml</link> <comments>http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml#comments</comments> <pubDate>Sat, 12 Jun 2010 04:51:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Computación]]></category> <category><![CDATA[Nube]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4503</guid> <description><![CDATA[Siempre que se habla de la computación en la nube o Cloud Computing, se resaltan sus beneficios, como el bajo costo, la escalabilidad, alta disponibilidad y en general las ventajas que ofrece este sistema frente a sistemas convencionales, nos hablan también de las grandes compañías que han migrado a estos sistemas y que ademas ofrecen [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/Top.jpg" width="240" title="TOP 7 Riesgos de la Seguridad en la Nube " alt="Top TOP 7 Riesgos de la Seguridad en la Nube " /></p><p>Siempre que se habla de la <a
href="http://www.dragonjar.org/tag/computacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computación">computación</a> en la <a
href="http://www.dragonjar.org/tag/nube" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nube">nube</a> o <a
href="http://www.dragonjar.org/tag/cloud-computing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cloud Computing">Cloud Computing</a>, se resaltan sus beneficios, como el bajo costo, la escalabilidad, alta disponibilidad y en general las ventajas que ofrece este sistema frente a sistemas convencionales, nos hablan también de las grandes compañías que han migrado a estos sistemas y que ademas ofrecen este tipo de servicios, como Amazon y <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Cloud Computing Top" src="http://www.dragonjar.org/wp-content/uploads/2010/06/Top.jpg" alt="Top TOP 7 Riesgos de la Seguridad en la Nube " width="330" height="330" /></p><p>Pero la computación en la nube no es perfecta y como todo sistema informático, también tiene <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>; En esta ocasión les traigo un documento escrito por la <a
href="http://www.cloudsecurityalliance.org/">Cloud Security Alliance</a> cuyo propósito es mostrar las principales amenazas de la computación en la nube y  proporcionar el contexto necesario para ayudar a las organizaciones en  la toma de decisiones sobre adopción de tecnologías en la nube. <span
id="more-4503"></span></p><p
style="text-align: center;"><object
style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" /><embed
style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" menu="false" allowfullscreen="true"></embed></object></p><p>Este  documento  será actualizado regularmente  para reflejar el consenso de expertos  sobre las amenazas probables que pueda afectar a la computación en la nube y sus implementaciones.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/document/JETH82QQ/TOP_7_Riesgos_de_la_Seguridad_.html">Descarga el documento Top Riesgos de Seguridad en la Nube</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.cloudsecurityalliance.org/topthreats.html">Top Threats to Cloud Computing</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml" title="Ubicando a las FARC con Google Earth">Ubicando a las FARC con Google Earth</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Nueva Imagen de Nuestra Comunidad</title><link>http://www.dragonjar.org/nueva-imagen-nuestra-comunidad.xhtml</link> <comments>http://www.dragonjar.org/nueva-imagen-nuestra-comunidad.xhtml#comments</comments> <pubDate>Mon, 31 May 2010 08:46:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[Comunidad]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4453</guid> <description><![CDATA[Como ya habrán notado, nuestra comunidad ha experimentado un agradable y refrescante cambio visual en su imagen y pagina web, nuestro propósito es mantener la innovación para que nuestros lectores se sientan a gusto e identificados con nuestro portal.  veamos un poco mas en detalle los cambios. Logo La comunidad desde su creación ha tenido [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/Logos.jpg" width="240" title="Nueva Imagen de Nuestra Comunidad" alt="Logos Nueva Imagen de Nuestra Comunidad" /></p><p>Como ya habrán notado, nuestra <a
href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> ha experimentado un  agradable y refrescante cambio visual en su imagen y pagina <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, nuestro propósito es mantener la innovación para que nuestros lectores se sientan a gusto e identificados con nuestro portal.  veamos un poco mas en detalle los cambios.</p><h2>Logo</h2><p>La comunidad desde su creación ha tenido <a
href="http://i.imgur.com/vZqKJ.jpg">diferentes</a> <a
href="http://i.imgur.com/Ex3Yf.jpg">logotipos</a>, que han sido creados por los  mismos usuarios y su momento fueron buenos. Pero nuestra comunidad ha evolucionado con el paso del tiempo y ha crecido al punto de volverse un referente en cuanto a <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática en la red.</p><p>Este nuevo logotipo, pretende reflejar estos cambios e identificar nuestra comunidad de ahora en adelante, con un logo muy bien pensado, autentico  y sobre todo ÚNICO.</p><p>Invitamos a los diseñadores de la comunidad a crear nuevas imágenes para nuestros usuarios (<a
href="http://comunidad.dragonjar.org/f151/userbar-generator-6705/">UserBars</a>, <a
href="http://comunidad.dragonjar.org/f194/wallpapers-de-la-comunidad-dragonjar-5270/">Wallpapers</a>, Avatares, Firmas, etc&#8230;), con base en el nuevo logotipo. Les dejo el archivo original en Photoshop para que realicen estas nuevas creaciones.</p><p
style="text-align: center;"><a
href="http://www.4shared.com/file/q1HsPH9v/Logo_DragonJAR.html"><img
class="alignnone" src="http://www.dragonjar.org/wp-content/uploads/2010/06/Logos.jpg" alt="Logos Nueva Imagen de Nuestra Comunidad" width="500" height="505" title="Nueva Imagen de Nuestra Comunidad" /></a></p><p>Para que se hagan una idea de lo que pueden crear, les dejo este  wallpaper que he adaptado para incorporar el logo de nuestra comunidad y un <a
href="http://comunidad.dragonjar.org/f191/aportes-con-la-nueva-imagen-de-la-comunidad-10053/">espacio  en el foro especialmente para organizar los aportes enviados por todos  ustedes</a>.</p><div
style="text-align: center;"><a
onclick="pageTracker._trackPageview  ('/salientes/http_anonym_url_com_go_php_to_http_www_4shared_com_file_IAu1_vGB_Paquete_Wallpapers_html');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/IAu1_vGB/Paquete_Wallpapers.html" target="_blank"><img
src="http://img32.imageshack.us/img32/4021/djarwallpaper.jpg" border="0" alt="djarwallpaper Nueva Imagen de Nuestra Comunidad"  title="Nueva Imagen de Nuestra Comunidad" /></a></div><h2><a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">Diseño</a></h2><p>El nuevo diseño es mucho mas moderno, tiene un un enfoque mas social y  pretende resaltar espacios importantes de la comunidad, como los foros,  laboratorios y el canal irc. La integración con las <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> sociales, resulta crucial a la hora recibir una retroalimentacion de los contenidos ofrecidos por la comunidad, ayudando también a la difusión de los mismos.</p><p>Espero que disfruten este nuevo diseño y contribuyas a nuestra comunidad realizando comentarios, uniéndote a las redes o aportando imágenes para que nuestra comunidad siga creciendo aun mas.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/campus-party-2011.xhtml" title="Campus Party 2011 Colombia">Campus Party 2011 Colombia</a></li><li><a
href="http://www.dragonjar.org/dragonjar-tv-el-capitulo-perdido.xhtml" title="DragonJAR.tv el capítulo perdido">DragonJAR.tv el capítulo perdido</a></li><li><a
href="http://www.dragonjar.org/campus-party-colombia-2011.xhtml" title="Campus Party Colombia 2011">Campus Party Colombia 2011</a></li><li><a
href="http://www.dragonjar.org/sorteo-de-2-entradas-para-el-congreso-la-no-con-name-2010.xhtml" title="Sorteo de 2 entradas para el Congreso la No cON Name 2010">Sorteo de 2 entradas para el Congreso la No cON Name 2010</a></li><li><a
href="http://www.dragonjar.org/en-vivo-dragonjar-tv.xhtml" title="En vivo DragonJAR.tv">En vivo DragonJAR.tv</a></li><li><a
href="http://www.dragonjar.org/dragonjar-tv-en-vivo-manana.xhtml" title="DragonJAR TV en vivo mañana">DragonJAR TV en vivo mañana</a></li><li><a
href="http://www.dragonjar.org/mi-entrevista-en-kungfoosion.xhtml" title="Mi entrevista en Kungfoosion">Mi entrevista en Kungfoosion</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-imagen-nuestra-comunidad.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Curso sobre desarrollo seguro de aplicaciones web por Google</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml#comments</comments> <pubDate>Thu, 06 May 2010 15:43:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[Programadores]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sitios]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4279</guid> <description><![CDATA[Google acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de aplicaciones Web, con este, que los programadores aprenderán a evitar los errores comunes de seguridad que se presentan en las aplicaciones web y que pueden llevar a la creación de vulnerabilidades en sus sitios. El curso, que es parte del [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> Web, con este, que los programadores aprenderán a evitar los errores comunes de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se presentan en las aplicaciones web y que pueden llevar a la creación de <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> en sus <a
href="http://www.dragonjar.org/tag/sitios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sitios">sitios</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img265.imageshack.us/img265/7680/jarlsbergimgassistcusto.png" border="0" alt="jarlsbergimgassistcusto Curso sobre desarrollo seguro de aplicaciones web por Google"  title="Curso sobre desarrollo seguro de aplicaciones web por Google" /></p><p>El curso, que es parte del proyecto <a
href="http://anonym-url.com/go.php?to=http://code.google.com/edu/" target="_blank">Google Code University</a>, se basa en el concepto de aplicaciones de tipo Twitter, denominada <a
href="http://jarlsberg.appspot.com/start" target="_blank">Jarlsberg</a>, un programa que Google liberó para este fin. Conocido como &#8220;<a
href="http://jarlsberg.appspot.com/part1" target="_blank">Web Application Exploits and Defenses</a>,&#8221; desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> que generaron estas fallas.<span
id="more-4279"></span></p><p>Ademas de aprender desarrollo, también tendremos una serie de retos que requieren que los estudiantes se esfuercen e identifiquen vulnerabilidades especificas en el código de Jarlsberg. Después de que los estudiantes aprenden los fundamentos de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>, como CSRF, <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>, se les pide que encuentren una forma de utilizar esta falla para realizar una acción maliciosas especifica en la aplicación, como cambiar algunos detalles en la cuenta de registro de los usuarios sin que ellos se enteren.</p><h2 style="text-align: center;"><a
href="http://code.google.com/intl/es-ES/edu/">Ingresa al Curso de Google sobre Seguridad Web</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f150/google-ofrece-curso-gratuito-para-diseno-seguro-de-aplicaciones-web-9852/#post26053">Anuncio de Hans en la Comunidad</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>10 Consejos para proteger los Niños en Internet</title><link>http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml</link> <comments>http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml#comments</comments> <pubDate>Tue, 20 Apr 2010 16:09:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[articulos niños]]></category> <category><![CDATA[como proteger a los niños de internet]]></category> <category><![CDATA[Conversaciones]]></category> <category><![CDATA[Estudiantes]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[familia niños]]></category> <category><![CDATA[filtro niños internet]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[internet niños]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[proteccion niños internet]]></category> <category><![CDATA[proteger a los niños de internet]]></category> <category><![CDATA[proteger internet para niños]]></category> <category><![CDATA[proteger niños internet]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4212</guid> <description><![CDATA[Abril es el Mes de los niños y es por eso que debemos fortalecer nuestros esfuerzos constantes para evitar los peligros que corren los menores a la hora de navegar por la Web. Los niños de hoy son fuertes usuarios de Internet y son extremadamente hábiles cuando se trata de usar un ordenador. Es por [...]]]></description> <content:encoded><![CDATA[<p>Abril es el Mes de los niños y es por eso que debemos fortalecer nuestros esfuerzos constantes para evitar los peligros que corren los menores a la hora de <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> por la <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Proteger niños internet" src="http://img683.imageshack.us/img683/3334/ninosx.jpg" alt="ninosx 10 Consejos para proteger los Niños en Internet" width="500" height="332" /></p><p>Los niños de hoy son fuertes usuarios de Internet y son extremadamente hábiles cuando se trata de usar un ordenador. Es por esta razón que los padres y los profesores deben ser conscientes de los peligros que puede conllevar la mala utilización de la Red -depredadores en línea, ciber-matones, timadores e incluso compañeros, entre otros- y deben hablar con sus hijos / alumnos acerca de cómo evitar esos problemas en el caso de que se den.<span
id="more-4212"></span><br
/> La buena comunicación es la clave para la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> online. Los padres y los maestros deben convertirse en aliados y discutir abiertamente los diversos aspectos relativos a la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> con los menores, ya que estos pasan mucho tiempo en la Red tanto en casa como en la escuela.</p><p>A continuacion les ofrecemos algunos <a
href="http://www.bitdefender.es/NW1481-es--BitDefender-ofrece-diez-consejos-sobre-seguridad-en-Internet-para-padres-y-maestros-durante-el-mes-de-la-prevenci%C3%B3n-del-abuso-infantil.html">puntos propuestos por BitDefender</a>, que los padres y profesores pueden tener en cuenta a la hora de supervisar la seguridad de los más jóvenes en la Red y que posteriormente pueden utilizar para entablar con ellos un diálogo sobre navegación segura:</p><ol><li>Los programas y módulos de Control Parental son una parte importante para mantener la seguridad en línea de los más pequeños. Padres y profesores deben entender cómo funcionan estos servicios para, así, poder proteger a toda la familia de los peligros Web. Sobre todo, deben evitar que los niños se sientan “espiados”.</li><li>El ordenador debe ser colocado en un área común, en la que un adulto puede “echar un ojo” al monitor de vez en cuando; por ejemplo, en la sala de estar.</li><li>Cuando los menores se creen una cuenta en <a
href="http://www.dragonjar.org/tag/redes-sociales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes Sociales">redes sociales</a> como <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> ®, los padres o profesores deben estudiar el grado de privacidad de cada sitio y compilar listas de personas de confianza con las cuales los niños puedan comunicarse sin problema.</li><li>Hay que ser muy conscientes del peligro que puede conllevar que los menores queden físicamente con personas que han conocido a través de estas <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a>, y si es necesario, un padre o un profesor deben acompañarlos por motivos de seguridad.</li><li>Hay que enseñar a los niños a poner fin a <a
href="http://www.dragonjar.org/tag/conversaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conversaciones">conversaciones</a> que les incomoden. Si alguien en la web &#8211; incluso un amigo &#8211; los hacen sentir temor, confusión, ofendidos o amenazados, asegúrese de que sepan encontrar un adulto con quien hablar sobre el tema, y finalizar la conversación a tiempo.</li><li> Se debe ayudar a los niños a identificar correos electrónicos que contengan spam o con contenido inapropiado y asegurarse de que sepan abstenerse de abrir y reenviar este tipo de mensajes.</li><li>Los padres o los maestros deben buscar, con cierta regularidad, el nombre de sus protegidos en los motores de búsqueda para ver la información que aparece sobre ellos en blogs, comunidades en las que estén activos, etc.</li><li>Conozca la jerga de los chat, como acrónimos, emoticonos, etc., para saber exactamente de qué están hablando con los niños en la Red.</li><li>Durante las actividades que requieran el uso de Internet en clase, los estudiantes deben ser supervisados de cerca.</li><li>Y, por último, hacer entender a los estudiantes y los niños que no todo lo que ven o escuchan en Internet es verdad. Los desconocidos pueden dar con mucha facilidad Información falsa sobre sí mismos, con el fin de atraer la atención de los más pequeños de la casa.</li></ol><p>Algunos <a
href="http://www.dragonjar.org/control-paternal-en-mozilla-firefox.xhtml">filtros para proteger a nuestros niños en la red, ya los hemos tratado en la comunidad</a>, pero aplicar estos 10 consejos son una base fundamental, para evitarles cualquier peligro a esta población tan indefensa en Internet.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.bitdefender.es/NW1481-es--BitDefender-ofrece-diez-consejos-sobre-seguridad-en-Internet-para-padres-y-maestros-durante-el-mes-de-la-prevenci%C3%B3n-del-abuso-infantil.html">Pagina Oficial de BitDefender</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/seminarios-de-seguridad-informatica-gratis-en-peru.xhtml" title="Seminarios de Seguridad Informatica Gratis en Perú">Seminarios de Seguridad Informatica Gratis en Perú</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li><li><a
href="http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml" title="como entrar al facebook de otra persona">como entrar al facebook de otra persona</a></li><li><a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml" title="¿Cómo Configurar la Privacidad en las Redes Sociales?">¿Cómo Configurar la Privacidad en las Redes Sociales?</a></li><li><a
href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a
href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 59/213 queries in 0.241 seconds using disk: basic
Object Caching 9004/9247 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-10 11:21:53 -->
