<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Web</title>
	<atom:link href="http://www.dragonjar.org/tag/web/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 20 Mar 2010 05:32:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Skipfish, el escáner de Google para seguridad de aplicaciones web</title>
		<link>http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml</link>
		<comments>http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml#comments</comments>
		<pubDate>Thu, 18 Mar 2010 04:30:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Código Abierto]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4061</guid>
		<description><![CDATA[Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de Vulnerabilidades para aplicaciones web totalmente gratuito y de código abierto.

Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino que [...]]]></description>
			<content:encoded><![CDATA[<p>Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de Vulnerabilidades para aplicaciones web totalmente gratuito y de código abierto.</p>
<p style="text-align: center;"><img class="alignnone" title="Escanner de Vulnerabilidades" src="http://img692.imageshack.us/img692/316/skipfishscreenimgassist.png" alt="skipfishscreenimgassist Skipfish, el escáner de Google para seguridad de aplicaciones web" width="399" height="256" /></p>
<p>Segun Google Skipfish no solo es mas rápido que cualquier otra herramienta de su tipo, sino que ademas tiene menos &#8220;falsos positivos&#8221; y su interfaz es mucho mas sencilla que las demás.<span id="more-4061"></span></p>
<p>Aunque no cumple con los estándares publicados por el <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria" target="_blank">Consorcio de seguridad de aplicaciones Web</a> para los escaners de vulnerabilidades en aplicaciones web, es una buena herramienta para tener en cuenta a la hora de realizar nuestros test.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://code.google.com/p/skipfish/downloads/list">Descargar Skipfish</a></h2>
<p>Mas Información:<br />
<a rel="nofollow" target="_blank" href="http://code.google.com/p/skipfish/">Pagina Oficial de Skipfish</a><br />
<a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f150/google-lanza-skipfish-un-scanner-de-seguridad-para-aplicaciones-web-9532/">Anuncio en la Comunidad</a><br />
<a rel="nofollow" target="_blank" href="http://threatpost.com/es_la/blogs/google-presenta-skipfish-un-escaner-de-seguridad-para-aplicaciones-web-031910">Google presenta Skipfish, un escáner de seguridad para aplicaciones web</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</title>
		<link>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml#comments</comments>
		<pubDate>Sun, 17 Jan 2010 18:22:58 +0000</pubDate>
		<dc:creator>Axiacamus</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Macromedia]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3644</guid>
		<description><![CDATA[Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (antes de Macromedia),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (<a rel="nofollow" target="_blank" href="http://www.adobe.com/aboutadobe/invrelations/adobeandmacromedia.html">antes de Macromedia</a>),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.</p>
<p style="text-align: center;"><img class="alignnone" title="Vulnerabilidad den Adobe Flash" src="http://farm3.static.flickr.com/2516/4281994965_8481cfbf7f_o.jpg" alt="4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash" width="290" height="200" /></p>
<p>A pesar de ser una herramienta muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de seguridad, descubierto por el investigador MustLive y publicado en su sitio <a rel="nofollow" target="_blank" href="http://websecurity.com.ua/3789/">websecurity.com.ua</a>.<span id="more-3644"></span></p>
<p>El fallo consiste en una vulnerabilidad de XSS (<em>Cross-site scripting</em>) la cual permite incrustar codigo Javascript y/o HTML, en algunas animaciones flash que no validan correctamente sus parámetros de entrada.</p>
<p><strong>Ejemplo del código vulnerable:</strong></p>
<p>Como se puede ver,  en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas:</p>
<blockquote><p><code>getURL(_root.clickTAG, "_blank");</code></p></blockquote>
<p>El codigo anterio podria ser explotado de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?clickTAG=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS</p>
<blockquote><p><code>getURL(_root.url, "_blank");</code></p></blockquote>
<p>Que puede ser explotada de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?url=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Para ver el funcionamiento de este tipo de ataques, les dejo <a rel="nofollow" target="_blank" href="http://www.metropol.gov.co/aire/compartidos/imagenes/intro_simeca.swf?url=javascript:alert(%22Comuidad%20DragonJAR%22)//">este flash en el portal del &#8220;Area Metropolitana del Valle de Aburrá&#8221;</a>, donde podemos ver que con solo deja correr la animacion , nos ejecutara el alert en javascript que hemos incrustado de forma arbitraria en el archivo flash, por lo que podríamos realizar todo tipo de estafas y engaños utilizando el nombre de esta pagina del gobierno colombiano.</p>
<p>Este problema que afecta millones de sitios en la red (lo cual podemos comprobar con una simple búsqueda en google  &#8221;filetype:swf  inurl:clicktag&#8221;), es aun mas grave si se tiene en cuenta que la mayoría de las personas que manejan Flash y en especial su lenguaje de programación ActionScript, son diseñadores o programadores que no tienen en cuenta la seguridad a la hora de realizar sus trabajos, una muestra de esto lo podemos <a rel="nofollow" target="_blank" href="http://www.elheraldo.com.co/ELHERALDO/html/publicidadweb/index.html">ver en el periódico &#8221;El Heraldo&#8221; de Barranquilla que recomienda el uso de un código vulnerable</a> para realizar la publicidad que se publica en su portal.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" title="Permanent Link: XSS vulnerabilities in 8 millions flash files" rel="bookmark" href="http://websecurity.com.ua/3789/">XSS vulnerabilities in 8 millions flash files</a><br />
<a rel="nofollow" target="_blank" href="http://www.theregister.co.uk/2009/12/22/mass_flash_file_vulnerability/" target="_blank">Serious web vuln found in 8 million Flash files XSS</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Aplicaciones Web Vulnerables</title>
		<link>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml</link>
		<comments>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml#comments</comments>
		<pubDate>Sat, 16 Jan 2010 08:43:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3653</guid>
		<description><![CDATA[La practica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como Damn Vulnerable Web App, una aplicacion web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad web, pero DVWA [...]]]></description>
			<content:encoded><![CDATA[<p>La practica hace el maestro, pero en el campo de la seguridad informática, si practicamos en aplicaciones o servidores de terceros, podemos llegar a tener problemas con la ley; Por este motivo existen herramientas como <strong><a rel="nofollow" target="_blank" title="Permanent Link to Damn Vulnerable Web App" rel="bookmark" href="../damn-vulnerable-web-app.xhtml">Damn Vulnerable Web App</a></strong>, una aplicacion web vulnerable que permite poner a prueba nuestros conocimientos sobre seguridad web, pero DVWA no es la única aplicacion de este tipo que existe, a continuación les dejo un listado con algunas de las aplicaciones web vulnerables:<span id="more-3653"></span></p>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project">WebGoat</a></strong> es una aplicación web J2EE deliberadamente insegura, mantenida por OWASP y diseñada para enseñar lecciones de seguridad en aplicaciones Web. puedes <a rel="nofollow" target="_blank" href="http://labs.dragonjar.org/labs-owasp-webgoat-plataforma-de-pruebas-de-seguridad-web-instalacion-en-windows">aprender mas sobre esta herramienta en nuestro laboratorio</a>.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.bonsai-sec.com/en/research/moth.php">Moth</a></strong> es una imagen de VMware que contiene un conjunto de aplicaciones Web y scripts vulnerables, que puedes utilizar para probar scanners de <a rel="nofollow" target="_blank" title="seguridad" href="../">seguridad</a> en aplicaciones Web, herramientas de análisis de código estático (SCA), dar cursos introductorios de seguridad en aplicaciones Web. puedes encontrar<a href="http://www.dragonjar.org/moth-entorno-virtualizado-para-entrenamiento-en-seguridad-con-aplicaciones-web-vulnerables.xhtml"> mas informacion sobre esta herramienta en nuestra comunidad</a>.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.badstore.net/">BadStore</a></strong> es una aplicacion web para tienda virtual, que incluye de manera intencionada diferentes fallos de seguridad informática, para probar nuestros conocimientos y herramientas sobre ella.</li>
</ul>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.mavensecurity.com/WebMaven.php"><strong>WebMaven</strong></a> es un entorno interactivo de seguridad web, que emula varios de los mas comunes fallos en las aplicaciones web.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.bonsai-sec.com/en/research/moth.php">SecuriBench</a></strong> es una aplicacion escrita en java en la universidad de Stanford, que incluye las siguientes vulnerabilidades SQL injection attacks, Cross-site scripting attacks, HTTP splitting attacks, Path traversal attacks, para practicar con ellas.</li>
</ul>
<ul>
<li><strong><a rel="nofollow" target="_blank" href="http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10">Mutillidae</a></strong> es un conjunto de scripts vulnerables escritos en php, a diferencia de otras aplicaciones de su tipo, multilliadae se diferencia por la simplicidad de su código, enfocado en las personas que apenas empiezan a desarrollar aplicaciones web.</li>
</ul>
<ul>
<li><strong>SERIE HACME</strong>, la serie Hacme es un conjunto de aplicaciones web temáticas escritas por <a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/index.asp">Foundstone</a>, que tienen en su código de forma deliberada, multitud de vulnerabilidades web, para que practiquemos nuestros conocimientos sobre seguridad web, dentro de esta serie tenemos un aplicativo web de un casino<strong> <a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/hacmecasino.htm">Hacme Casino</a></strong> (<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml">del cual hablamos en la ezine 2 de nuestra comunidad</a>), una aplicacion web de compras <a href="http://www.foundstone.com/us/resources/proddesc/hacmeshipping.htm"><strong>Hacme Shipping</strong> </a>, un sistema de viajes <strong><a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/hacmetravel.htm">Hacme Travel</a></strong> y una aplicacion web que simula ser un banco<strong> <a rel="nofollow" target="_blank" href="http://www.foundstone.com/us/resources/proddesc/hacmebank.htm">Hacme Bank</a></strong>.</li>
</ul>
<p>Si conoces otra aplicacion web de este tipo que no este en la lista, déjanos un comentario para que sea agregada.</p>
<p>Actualizado 18/01/2010 : Agrego <a rel="nofollow" target="_blank" href="http://www.mavensecurity.com/WebMaven.php"><strong>WebMaven</strong></a> , <strong><a rel="nofollow" target="_blank" href="http://www.bonsai-sec.com/en/research/moth.php">SecuriBench</a></strong>, y <strong><a rel="nofollow" target="_blank" href="http://www.badstore.net/">BadStore</a></strong>, gracias al comentario de <strong>colliers</strong></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 374px; width: 1px; height: 1px;">
<h2>SecuriBench</h2>
</div>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>WAFP &#8211; Detecta la Versión de una Aplicación Web</title>
		<link>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml</link>
		<comments>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml#comments</comments>
		<pubDate>Mon, 28 Dec 2009 21:12:07 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[Fingerprinting]]></category>
		<category><![CDATA[Version]]></category>
		<category><![CDATA[WAFP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Application Finger Printer]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3563</guid>
		<description><![CDATA[WAFP (Web Application Finger Printer) es una herramienta escrita en ruby por el consultor de seguridad Richard Sammet,  que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación Web.
¿Como funciona?
WAFP obtiene los archivos HTML que genera una aplicacion web y  le saca una firma que identifica ese [...]]]></description>
			<content:encoded><![CDATA[<p>WAFP (Web Application Finger Printer) es una herramienta escrita en ruby por el consultor de seguridad Richard Sammet,  que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación Web.</p>
<p><strong>¿Como funciona?</strong><br />
WAFP obtiene los archivos HTML que genera una aplicacion web y  le saca una firma que identifica ese archivo generado con una versión especifica de la aplicacion, como estas salidas cambian en cada versión de la aplicacion, es posible detectar de forma muy precisa la versión y el numero de compilación de una aplicacion web.<span id="more-3563"></span></p>
<p>Esta es la salida de la aplicacion contra una instalación de phpymadmin:</p>
<blockquote>
<pre><span> <strong> wafp.rb --verbose -p phpmyadmin https://phpmyadmin.example.de</strong>
   VERBOSE: loading the fingerprint database to the ram...
   Collecting the files we need to fetch ...
   Fetching needed files (#432), calculating checksums and storing the results to the database:
   ............................................................................................
   VERBOSE: request for "/themes/darkblue_orange/img/b_info.png" produced "Connection refused - connect(2)" for 1 times - retrying...
   ............................................................................................
   Checking gathered/stored checksums (#432) against the selected product (phpmyadmin) versions (#87) checksums:
   .......................................................................................

    found the following matches (limited to 10):
   +-------------------------------------------------------------+
    phpmyadmin-2.11.9.1                	 296 / 299  (98.99%)
    phpmyadmin-2.11.9.2                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.4                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8.1                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.5                	 295 / 299  (98.66%)
    phpmyadmin-2.11.8                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.9.3                	 295 / 299  (98.66%)
    phpmyadmin-2.11.9                  	 295 / 299  (98.66%)
    phpmyadmin-2.11.4                  	 294 / 299  (98.33%)
    phpmyadmin-2.11.5.2                	 294 / 299  (98.33%)
   +-------------------------------------------------------------+
    WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/

   VERBOSE: Returncode stats:
   VERBOSE: Ret-Code	200	#302
   VERBOSE: Ret-Code	404	#130
   VERBOSE: deleting the temporary database entries for scan "472312620367191262036719_httpsphpmyadmin.example.de" ...</span>
</pre>
</blockquote>
<p>Esta herramienta cuenta con mas de 600 versiones de las aplicaciones web mas populares y esta base de datos crecerá a medida que se publiquen nuevas versiones.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://mytty.org/wafp/#download">Descargar WAFP</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://mytty.org/wafp/">Pagina Oficial de WAFP</a><br />
<a rel="nofollow" target="_blank" href="http://www.mytty.org/wafp_26c3_richard-sammet.pdf">Diapositivas de Charla en edición 26 de CCC</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a href="http://www.dragonjar.org/httprecon-identificacion-avanzada-de-servidores-web.xhtml" title="httprecon, Identificación Avanzada de Servidores Web">httprecon, Identificación Avanzada de Servidores Web</a></li><li><a href="http://www.dragonjar.org/video-test-de-intrusiona-a-una-aplicacion-web.xhtml" title="Video: Test de Intrusióna a una Aplicacion Web">Video: Test de Intrusióna a una Aplicacion Web</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</title>
		<link>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml</link>
		<comments>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml#comments</comments>
		<pubDate>Sat, 26 Dec 2009 20:00:14 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Escaneador]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3560</guid>
		<description><![CDATA[Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas.

El listado de vulnerabilidades detectadas es [...]]]></description>
			<content:encoded><![CDATA[<p>Wapiti es un escáner de vulnerabilidades para aplicaciones web, licenciado bajo la GPL v2 , que busca fallos XSS, inyecciones SQL y XPath, inclusiones de archivos (local y remota), ejecución de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la seguridad de nuestras aplicaciones web y podamos corregirlas.</p>
<p style="text-align: center;"><img class="alignnone" title="Escaner de Vulnerabilidades Web" src="http://farm5.static.flickr.com/4067/4226157936_7210cdb81b_o.jpg" alt="4226157936 7210cdb81b o Wapiti   Escaner de Vulnerabilidades en Aplicaciones Web" width="500" height="161" /></p>
<p>El listado de vulnerabilidades detectadas es el siguiente:<span id="more-3560"></span></p>
<ul>
<li>Errores en el Manejo de Archivos (Inclusión remota o local usando include/require, fopen, readfile&#8230;)</li>
<li>Inyecciones en Bases de Datos (Soporta PHP/JSP/ASP e inyecciones SQL y XPath)</li>
<li>XSS (Cross Site Scripting)</li>
<li>Inyecciones LDAP</li>
<li>Ejecución de Comandos (eval(), system(), passtru()&#8230;)</li>
<li>Inyeccione CRLF  (HTTP Response Splitting, session fixation&#8230;)</li>
</ul>
<p>Esta excelente herramienta programada en python destaca por sus detallados informes, donde podemos ver la descripción del problema encontrado, cómo resolver dicho problema y algunas paginas de referencia donde podemos ampliar nuestro conocimiento sobre el tema.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/p/81BC11D4F7DB58E6&amp;hl=es"></embed></object></p>
<p>Recuerda que el uso de este tipo de herramientas, que automatizan el testeo de vulnerabilidades en tus aplicativos web, ayudan a encontrar fácilmente algunos problemas de las aplicaciones web, pero no reemplazan una auditoria concienzuda del código fuente.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.ict-romulus.eu/web/wapiti/download">Descargar Wapiti</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.ict-romulus.eu/web/wapiti/">Pagina Oficial del Wapiti</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/sandcat-escaneador-de-servidores-y-aplicaciones-web.xhtml" title="Sandcat, Escaneador de Servidores y Aplicaciones Web">Sandcat, Escaneador de Servidores y Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a href="http://www.dragonjar.org/httpbee-la-navaja-suiza-de-las-aplicaciones-web.xhtml" title="HttpBee la Navaja Suiza de las Aplicaciones Web">HttpBee la Navaja Suiza de las Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/pipper-herramienta-para-la-auditorias-de-aplicaciones-web.xhtml" title="Pipper &#8211; Herramienta para la auditorías de aplicaciones web">Pipper &#8211; Herramienta para la auditorías de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/faq-sobre-seguridad-en-aplicaciones-web.xhtml" title="FAQ sobre Seguridad en Aplicaciones Web">FAQ sobre Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Multiples Vulnerabilidades en SMF</title>
		<link>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml</link>
		<comments>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml#comments</comments>
		<pubDate>Wed, 02 Dec 2009 16:45:13 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[SMF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3445</guid>
		<description><![CDATA[En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de [...]]]></description>
			<content:encoded><![CDATA[<p>En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de <a rel="nofollow" target="_blank" href="http://code.google.com/p/smf2-review/issues/list">40 fallos de seguridad encontrados</a>, un <a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html">posible backdoor</a> que los responsables de SMF tenían en el código.</p>
<p style="text-align: center;"><img class="alignnone" title="SMF Vulnerabilidad" src="http://farm3.static.flickr.com/2522/4152538793_bef8159247_o.jpg" alt="4152538793 bef8159247 o Multiples Vulnerabilidades en SMF" width="500" height="72" /></p>
<p>Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite ejecución remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo XSS) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo.<span id="more-3445"></span></p>
<p>Desde la comunidad DragonJAR enviamos un saludo a los integrantes del equipo <a rel="nofollow" target="_blank" href="http://twitter.com/simpleaudit">SimpleAudit</a> no solo por los fallos encontrados, sino por la publicación responsable de ellos, esperando que <a rel="nofollow" target="_blank" href="http://www.simplemachines.org/community/index.php?topic=351341.0">SMF publicara una versión parcheada</a> de su software para hacer el <a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a>.</p>
<p>Cada uno de los fallos encontrados en SMF han sido publicados y explicados <a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">en el foro de ElHacker.net</a> por <a rel="nofollow" target="_blank" href="http://twitter.com/WHK_">WHK</a>, ademas en nuestro idioma.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://labs.elhacker.net/simpleaudit">Pagina del Proyecto</a><br />
<a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">Anuncio en el Foro</a><br />
<a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/bug-quick-question-joomla.xhtml" title="Bug en el modulo Quick Question de Joomla">Bug en el modulo Quick Question de Joomla</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Descargar e Instalar Google Chrome OS</title>
		<link>http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml</link>
		<comments>http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml#comments</comments>
		<pubDate>Sat, 21 Nov 2009 18:28:53 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Online]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3351</guid>
		<description><![CDATA[Antes de descargar e instalar el nuevos sistema operativo de google, es necesario saber de que se trata el ya famoso  Google Chrome OS, les dejo este vídeo donde explican claramente de que se trata:

Ahora que tenemos claro de que se trata Google Chrome OS vamos a instalarlo en nuestro PC, actualmente hay 2 versiones [...]]]></description>
			<content:encoded><![CDATA[<p>Antes de descargar e instalar el nuevos sistema operativo de google, es necesario saber de que se trata el ya famoso  Google Chrome OS, les dejo este vídeo donde explican claramente de que se trata:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/0QRO3gKj3qw&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/0QRO3gKj3qw&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ahora que tenemos claro de que se trata Google Chrome OS vamos a instalarlo en nuestro PC, actualmente hay 2 versiones del Google Chrome OS liberadas, una creada por un Jon Ursenbach de GDGT y otra creada por <a rel="nofollow" target="_blank" href="http://twitter.com/tweakt"><em>Mark Renouf</em></a> la versión que utilizaremos para este articulo es la creada por Renouf.<span id="more-3351"></span></p>
<h2>¿Qué Necesitamos para Instalar Google Chrome OS?</h2>
<ul>
<li>Un software para crear Maquinas Virtuales puede ser <a rel="nofollow" target="_blank" href="http://www.virtualbox.org/">VirtualBox</a> o <a rel="nofollow" target="_blank" href="http://www.vmware.com/">VMWare</a>, el articulo lo hice con VMWare en Windows 7 pero es indiferente el sistema operativo usado (las 2 soluciones están para casi todos los Sistemas Operativos) y los pasos no varían mucho de VMWare a VirtualBox.</li>
<li>Una copia del <a rel="nofollow" target="_blank" href="http://thepiratebay.org/torrent/5170843/chromeos-image-999.999.32309.211410-a1.vmdk.bz2">Google Chrome OS liberada por Mark Renouf, puedes descargarla por torrent</a> utilizando un cliente como <a rel="nofollow" target="_blank" href="http://www.utorrent.com/">uTorrent</a>.</li>
</ul>
<h2>Instalando Google Chrome OS</h2>
<p>Suponiendo que tienes ya instalado el VMWare o el VirtualBox y descargado el Google Chrome OS desde los enlaces proporcionados, pasaremos a la sencilla instalación de este nuevo sistema operativo.</p>
<p>Abrimos el VMWare (tu puedes escoger VirtualBox si lo prefieres) y le damos a &#8220;New Virtual Machine&#8221;.</p>
<p style="text-align: center;"><img class="alignnone" title="Google Chrome OS" src="http://farm3.static.flickr.com/2518/4133420719_2b3c1268e3_o.jpg" alt="4133420719 2b3c1268e3 o Descargar e Instalar Google Chrome OS" width="500" height="518" /></p>
<p>Nos saldrá un asistente en el que debemos seleccionar una configuración &#8220;Typical&#8221;.</p>
<p style="text-align: center;"><img class="alignnone" title="Instalar Google Chrome OS" src="http://farm3.static.flickr.com/2630/4134183714_69c32156f4.jpg" alt="4134183714 69c32156f4 Descargar e Instalar Google Chrome OS" width="448" height="407" /></p>
<p>En el siguiente paso del asistente le decimos que no deseamos instalar el sistema operativo (ya que en el disco duro virtual que nos bajamos ya esta instalado el google chrome os).</p>
<p style="text-align: center;"><img class="alignnone" title="Instalar Chrome OS" src="http://farm3.static.flickr.com/2562/4133421977_0864b9b57e.jpg" alt="4133421977 0864b9b57e Descargar e Instalar Google Chrome OS" width="443" height="402" /></p>
<p>Seleccionamos un sistema linux y continuamos</p>
<p style="text-align: center;"><img class="alignnone" title="Descargar Gratis Google Chrome OS" src="http://farm3.static.flickr.com/2574/4134184064_eaef76c242.jpg" alt="4134184064 eaef76c242 Descargar e Instalar Google Chrome OS" width="445" height="404" /></p>
<p>Seguimos en el asistente y escogemos el nombre que tendra nuestra maquina virtual, yo he elegido &#8220;Google Chrome OS&#8221; pero puedes ponerle el que quieras.</p>
<p style="text-align: center;"><img class="alignnone" title="Chrome OS de Google" src="http://farm3.static.flickr.com/2509/4134184280_aa7f97d7b3.jpg" alt="4134184280 aa7f97d7b3 Descargar e Instalar Google Chrome OS" width="445" height="405" /></p>
<p>En el siguiente paso debemos crear un disco duro virtual, no importa de cuantas GB lo crees ya que este disco lo eliminaremos mas tarde, para utilizar el que descargamos por torrent y que contiene el nuevo google chrome os.</p>
<p style="text-align: center;"><img class="alignnone" title="Chrome OS" src="http://farm3.static.flickr.com/2781/4134184472_aa0ba92921.jpg" alt="4134184472 aa0ba92921 Descargar e Instalar Google Chrome OS" width="445" height="405" /></p>
<p>Con esto ya tenemos nuestra maquina virtual creada</p>
<p style="text-align: center;"><img class="alignnone" title="Google OS" src="http://farm3.static.flickr.com/2803/4134184590_f863433e0a.jpg" alt="4134184590 f863433e0a Descargar e Instalar Google Chrome OS" width="500" height="411" /></p>
<p>Ahora vamos a configurarla para que nuestro Chrome OS funcione adecuadamente, primero editaremos la memoria ram que tendrá el sistema operativo, yo tengo 2gb en mi PC físico así que le doy 600mb a mi maquina virtual, tu puedes escoger la cantidad a tu gusto o dejarla como viene por defecto.</p>
<p style="text-align: center;"><img class="alignnone" title="Google Chrome" src="http://farm3.static.flickr.com/2804/4133422741_b4472f2487.jpg" alt="4133422741 b4472f2487 Descargar e Instalar Google Chrome OS" width="500" height="426" /></p>
<p>Ahora vamos a eliminar el disco duro que creamos con el asistente, para después agregar el que descargamos por torrent.</p>
<p style="text-align: center;"><img class="alignnone" title="Instalar Google OS" src="http://farm3.static.flickr.com/2635/4134184850_9b6202a26f.jpg" alt="4134184850 9b6202a26f Descargar e Instalar Google Chrome OS" width="500" height="424" /></p>
<p>Despues de eliminado el disco, damos click al boton &#8220;Add..&#8221; para agregar el que descargamos</p>
<p style="text-align: center;"><img class="alignnone" title="Descargar Google OS" src="http://farm3.static.flickr.com/2569/4133420909_deefd0dd1d.jpg" alt="4133420909 deefd0dd1d Descargar e Instalar Google Chrome OS" width="444" height="387" /><br />
Seleccionamos &#8220;Hard Disk&#8221; y damos a &#8220;Next &gt;&#8221;</p>
<p style="text-align: center;"><img class="alignnone" title="Google Chrome OS download" src="http://farm3.static.flickr.com/2638/4134183024_b404501db6.jpg" alt="4134183024 b404501db6 Descargar e Instalar Google Chrome OS" width="442" height="388" /><br />
Seleccionamos la opción &#8220;Use an existing virtual disk&#8221;&#8230;</p>
<p style="text-align: center;"><img class="alignnone" title="G OS" src="http://farm3.static.flickr.com/2533/4134183230_7c3b1fd07f.jpg" alt="4134183230 7c3b1fd07f Descargar e Instalar Google Chrome OS" width="500" height="400" /><br />
Buscamos donde tenemos la imagen descargada (descomprimir antes) y la seleccionamos.</p>
<p style="text-align: center;"><img class="alignnone" title="Descargar G OS" src="http://farm3.static.flickr.com/2683/4134183422_d12b481f8e.jpg" alt="4134183422 d12b481f8e Descargar e Instalar Google Chrome OS" width="445" height="388" /><br />
Damos en &#8220;finish&#8221; y luego en &#8220;OK&#8221;.</p>
<p>Ahora debemos estar en la pantalla inicial de nuestra maquina inicial, solo tendremos iniciar la maquina y listo.</p>
<p style="text-align: center;"><img class="alignnone" title="Download Google Operative System" src="http://farm3.static.flickr.com/2595/4133421641_ea60ef9781.jpg" alt="4133421641 ea60ef9781 Descargar e Instalar Google Chrome OS" width="500" height="411" /></p>
<p>A los pocos segundos de iniciar nuestra maquina virtual (es bastante rápido el inicio) tendremos el siguiente pantallazo:</p>
<p style="text-align: center;"><img class="alignnone" title="Google Chrome OS" src="http://farm3.static.flickr.com/2778/4134483640_5694ebecb1.jpg" alt="4134483640 5694ebecb1 Descargar e Instalar Google Chrome OS" width="500" height="375" /></p>
<p>Donde debemos ingresar una cuenta de google validad (nuestra cuenta gmail sirve) y la contraseña de la misma</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm3.static.flickr.com/2545/4134483392_d291a42fb7.jpg" alt="4134483392 d291a42fb7 Descargar e Instalar Google Chrome OS" width="500" height="375" title="Descargar e Instalar Google Chrome OS" /><br />
Esperamos un poco mientras se conecta a los servidores de google</p>
<p>Y nos encontramos frente a nuestro nuevo sistema operativo, que como se decía en el vídeo del inicio, no es mas que un navegador web donde podremos hacer lo que necesitemos en la red.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm3.static.flickr.com/2585/4134482992_a9631f047a.jpg" alt="4134482992 a9631f047a Descargar e Instalar Google Chrome OS" width="500" height="375" title="Descargar e Instalar Google Chrome OS" /></p>
<p>Ademas de encontrarnos con un &#8220;panel&#8221; donde podremos acceder a los servicios online mas populares</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm3.static.flickr.com/2796/4133721267_582c864b6e.jpg" alt="4133721267 582c864b6e Descargar e Instalar Google Chrome OS" width="500" height="375" title="Descargar e Instalar Google Chrome OS" /></p>
<p>En el siguiente vídeo podremos aprender un poco el funcionamiento de este nuevo sistema operativo.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/hJ57xzo287U&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/hJ57xzo287U&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>En lo poco que he usado el Google Chrome OS puedo decir que no representa a corto plazo una amenaza para los sistemas operativos que actualmente dominan el mercado (Microsoft Windows, Mac OS X y GNU Linux), aunque si podria ser utilizado ampliamente en las netbooks ya que ese es su principal objetivo. Veo un sistema operativo muy diferente al resto y que limita en gran medida a el usuario, no creo que tenga mucha acogida a corto plazo en el pc de escritorio o los laptops, aunque todo esto puede cambiar a medida que la gente migre masivamente a las aplicaciones online.</p>
<p>¿ya probaste google chrome os?&#8230;. que opinión tienes de el&#8230; háznoslo saber en los comentarios.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml" title="Muy Bonito, Muy de la Casa, MUY INSEGURO">Muy Bonito, Muy de la Casa, MUY INSEGURO</a></li><li><a href="http://www.dragonjar.org/nueva-vulnerabilidad-en-google-chrome.xhtml" title="Nueva Vulnerabilidad en Google Chrome">Nueva Vulnerabilidad en Google Chrome</a></li><li><a href="http://www.dragonjar.org/primera-vulnerabilidad-en-google-chrome.xhtml" title="Primera Vulnerabilidad en Google Chrome">Primera Vulnerabilidad en Google Chrome</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/systemrescuecd-recupera-tus-datos-despues-de-un-fallo-en-el-sistema.xhtml" title="SystemRescueCD, Recupera tus datos después de un fallo en el sistema">SystemRescueCD, Recupera tus datos después de un fallo en el sistema</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Criterios para la Evaluación de los Escaners de Seguridad Web</title>
		<link>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml</link>
		<comments>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml#comments</comments>
		<pubDate>Sat, 07 Nov 2009 08:13:07 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[metodologías]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3314</guid>
		<description><![CDATA[La Web Application Security Consortium, grupo internacional de expertos en seguridad de aplicaciones web, ha publicado un documento titulado &#8220;Web Application Security Scanner Evaluation Criteria&#8221; en el que nos presentan los criterios que debe tener en cuenta un escaner de seguridad para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y [...]]]></description>
			<content:encoded><![CDATA[<p>La Web Application Security Consortium, grupo internacional de expertos en seguridad de aplicaciones web, ha publicado un documento titulado &#8220;Web Application Security Scanner Evaluation Criteria&#8221; en el que nos presentan los criterios que debe tener en cuenta un escaner de seguridad para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y de identificar las vulnerabilidades que en ellas se encuentran.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.webappsec.org/images/logo.jpg" alt="Web Application Security Consortium" title="Criterios para la Evaluación de los Escaners de Seguridad Web" /></p>
<p>Este documento proporciona una lista completa de características que deben ser considerados cuando se realiza una evaluación de la seguridad en aplicaciones web y su objetivo es proporciona las herramientas y documentación para permitir que cualquiera persona pueda evaluar los escáneres de seguridad web y elegir el producto que mejor se adapte a sus necesidades.</p>
<p><span id="more-3314"></span></p>
<p>El documento <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria">Web Application Security Scanner Evaluation Criteria</a> puede ser leído de forma online directamente desde la pagina de La Web Application Security Consortium o <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/f/Web+Application+Security+Scanner+Evaluation+Criteria+-+Version+1.0.pdf">puede ser descargado en formato PDF</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml" title="QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web">QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Binging – Footprinting utilizando Bing</title>
		<link>http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml</link>
		<comments>http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml#comments</comments>
		<pubDate>Fri, 06 Nov 2009 07:41:01 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Aplicacion]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[Herramienta]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3311</guid>
		<description><![CDATA[Binging es una herramienta para realizar footprinting utilizando el motor de búsqueda Bing. Hace uso de la API de desarrollo de Bing para obtener múltiples resultados que nos ayuden en la tare de reconocimiento en nuestro objetivo. Esta herramienta en particular se puede utilizar para Footprinting entre dominios de aplicaciones Web 2.0, permitiendo enumeración de [...]]]></description>
			<content:encoded><![CDATA[<p>Binging es una herramienta para realizar <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f152/footprinting-7997/">footprinting </a>utilizando el motor de búsqueda <a rel="nofollow" target="_blank" href="http://www.bing.com/">Bing</a>. Hace uso de la API de desarrollo de Bing para obtener múltiples resultados que nos ayuden en la tare de reconocimiento en nuestro objetivo. Esta herramienta en particular se puede utilizar para Footprinting entre dominios de aplicaciones Web 2.0, permitiendo enumeración de host, reverse lookup, descubrimiento de sitio, entre otras funcionalidades.</p>
<p style="text-align: center;"><object style="margin:0px" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=binging-090827035030-phpapp01&amp;stripped_title=binging-footprinting-discovery-1913746" /><param name="allowfullscreen" value="true" /><embed style="margin:0px" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=binging-090827035030-phpapp01&amp;stripped_title=binging-footprinting-discovery-1913746" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><span id="more-3311"></span>Puede usar varias directivas diferentes, el host, la IP y ejecutar consultas en el motor Bing, en la parte superior de la herramienta encontramos las opciones de filtrado para que usted hacer busquedas en Host o ips exclusivamente. También es posible filtrar los resultados utilizando expresiones regulares, recuerda que es necesario optener la clave del API de Bing para hacer uso de Binging.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.blueinfy.com/Binging.zip">Descargar Binging</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.blueinfy.com/tools.html">Pagina Oficial de Binging</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax</title>
		<link>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml</link>
		<comments>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml#comments</comments>
		<pubDate>Thu, 15 Oct 2009 20:28:21 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Ajax]]></category>
		<category><![CDATA[Charla]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[UNE]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3231</guid>
		<description><![CDATA[
La Fundación UNE realizara hoy jueves 15 de octubre a las 6PM hora colombiana la primera clase virtual gratuita del curso de desarrollo de sitios Web con PHP Y AJAX, La Comunidad DragonJAR te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en PHP y AJAX totalmente [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Curso de PHP y AJAX Gratis" src="http://img368.imageshack.us/img368/5308/cursophpajaxgratis.png" alt="cursophpajaxgratis Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax" width="524" height="272" /></p>
<p>La Fundación UNE realizara hoy jueves 15 de octubre a las <a rel="nofollow" target="_blank" href="http://horalegal.sic.gov.co/">6PM hora colombiana</a> la primera clase virtual gratuita del curso de desarrollo de sitios Web con PHP Y AJAX, La Comunidad DragonJAR te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en PHP y AJAX totalmente gratis,  simplemente debes contar con computador, conexión a internet, parlantes y micrófono.<span id="more-3231"></span></p>
<p>Para participar en esta charla solo es necesario seguir estos simples pasos:</p>
<ol>
<li>Registrarse en el sitio <a rel="nofollow" target="_blank" href="http://www.fundacionune.com">www.fundacionune.com</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.4shared.com/file/141136987/11586390/ManualClaseVirtual2.html">Descargar este manua</a>l donde encontrara las indicaciones de cómo conectarse y como participar (no te preocupes por que este realizado desde plataformas windows y se hable sobre activex, la aplicacion webex de cisco, sobra la cual se dictara la charla, tiene soporte para Windows, Mac, Linux, Solaris, HP-UX y AIX OS)</li>
<li>Asistir a las <a rel="nofollow" target="_blank" href="http://horalegal.sic.gov.co/">6PM hora colombiana</a> a la url que recibirás por correo.</li>
</ol>
<p>Esta es una introducción simple a los conceptos de PHP y AJAX, pero tendrás tutores en linea para resolver tus dudas, después de esta charla se realizara un curso pago sobre el tema.</p>
<p><strong>Actualización:</strong> El curso gratuito básico ya se llevó a cabo, el jueves 15 de octubre  a las 6PM, si no pudiste verlo o quieres ampliar la informacion expuesta te dejo mas documentación sobre el tema.</p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f202/desarrollo-de-aplicaciones-web-javascript-8481/">Desarrollo de Aplicaciones Web [JavaScript]</a></li>
<li><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f180/desarrollo-de-aplicaciones-web-ajax-8480/">Desarrollo de Aplicaciones Web [Ajax]</a></li>
<li><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f172/manual-desarrollo-web-php-8479/">Manual Desarrollo Web [Php]</a></li>
<li><a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f172/curso-virtual-de-php-en-espanol-5230/">Curso Virtual de PHP en Español</a></li>
</ul>
<p>En nuestra comunidad encontraras una sección <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f172/?pp=20&amp;daysprune=-1">sobre el lenguaje PHP</a> y una gran cantidad de cursos sobre el, también <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f180/?pp=20&amp;daysprune=-1">sobre AJAX</a> y <a rel="nofollow" target="_blank" href="http://comunidad.dragonjar.org/f202/?pp=20&amp;daysprune=-1">JavaScript</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/charla-sobre-seguridad-web-dictada-jorge-marin.xhtml" title="Charla sobre Seguridad Web dictada &#8211; Jorge Marin">Charla sobre Seguridad Web dictada &#8211; Jorge Marin</a></li><li><a href="http://www.dragonjar.org/skipfish-el-escaner-de-google-para-seguridad-de-aplicaciones-web.xhtml" title="Skipfish, el escáner de Google para seguridad de aplicaciones web">Skipfish, el escáner de Google para seguridad de aplicaciones web</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
