Publicado por inglorion
1 de mayo del 2010

Loading ...
Poniendome al dia con algunas de mis páginas favoritas, me he dado cuenta que ENHACKE ha sacado un nuevo video donde nos explica esta vez como instalar NINJASEC en nuestra maquina virtual. Considero esto muy util porque supongo que Uds. tambien quieren investigar y aprender mas sobre SEGURIDAD INFORMATICA.
Aqui les dejo el post!! SALUDOS! Continua leyendo »
Publicado por inglorion
1 de mayo del 2010

Loading ...
Nuestros amigos de ENHACKE nos dejan este primer video acerca de su distribucion de Seguridad. Ellos hicieron un post hace unos dias, asi que se los comunico a continuacion.
Pasen la voz!
Saludos! Continua leyendo »
Publicado por darthsoul
23 de abril del 2010

Loading ...

El OWASP Top 10 Web Application Security Risks para el 2010 son:
-
A1: Injection
-
A2: Cross-Site Scripting (XSS)
-
A3: Broken Authentication and Session Management
-
A4: Insecure Direct Object References
-
A5: Cross-Site Request Forgery (CSRF)
-
A6: Security Misconfiguration
-
A7: Insecure Cryptographic Storage
-
A8: Failure to Restrict URL Access
-
A9: Insufficient Transport Layer Protection
-
A10: Unvalidated Redirects and Forwards
Descargar
El objetivo de OWASP no es solo concientizar, entrenar y remediar vulnerabilidades, también implica la gestión de riesgos. Establece que las organizaciones necesitan un programa de gestión de riesgos para sus aplicaciones.
Publicado por darthsoul
22 de abril del 2010

Loading ...
DESCARGA AQUI NINJASEC
Así es amigos, gracias a todos por sus mails y mensajes de aliento.
Las personas que pudieron ir a los eventos de la Pontificia Universidad Católica del Perú (Linux Week) y Universidad Tecnológica del Perú (I Jornada del estado del arte de la Seguridad Informática), obtuvieron algo de información acerca de nuestro proyecto NINJASEC.
Para aquellos que aun no saben que es…. Continua leyendo »
Publicado por darthsoul
27 de marzo del 2010

Loading ...
Google lanzo Skipfish, un nuevo y automatizado escaner de vulnerabilidades para aplicaciones web. Al igual que otras herramientas tiene un crawl que navega por todas las páginas del site para hacer el análisis correspondiente y una base de datos de pruebas a enviar.
El resultado es mostrado de modo si se cumplen las medidas de seguridad de un checklist de su base de datos.Se puede generar un reporte que se pueda mostrar como analisis de vulnerabilidades.
Continua leyendo »
Publicado por inglorion
27 de enero del 2010

Loading ...
Siempre probando nuevas herramientas en busca de nuevas caracteristicas, en esta ocasion estuve buscando una herramienta para hacer reconocimiento y monitoreo de red; me tope con esta aplicacion, que ademas de ser gratuita tiene algunas cosas bastante interesantes, les presento un resumen a continuacion y les animo a probar la herramienta!
Continua leyendo »
Publicado por darthsoul
11 de enero del 2010

Loading ...

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.
Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.
Más información:
http://www.backtrack-linux.org/
Publicado por inglorion
23 de diciembre del 2009

Loading ...

El equipo de desarrolladores de Metasploit Framework lanzó una actualización, la version 3.3.3!
Algunas de las mejoras:
- Todos los exploits tienen un ranking, estan seleccionados en 7 categorias de configuración.
- El comando de búsqueda ahora funciona con -r, usando la clasificación mencionada.
- Los comandos de sesiones ahora pueden ejecutarse con -c ó un script con -s sobre todas las sesiones.
- El Win32EXE template se reduce de 88k a 37k.
Descargar la última version 3.3.3
Más información sobre la actualización en Metasploit Framework
Publicado por darthsoul
27 de noviembre del 2009

Loading ...

Si eres usuario de WordPress, y no tienes mucho conocimiento sobre el peligro del ciberespacio, es muy urgente asegurar tu website. A continuación te presentamos 5 nuevos plugins de seguridad para WordPress:
1. SecurePress Website Security Analyzer
Este widget instala las caracteristicas suficientes para empezar a asegurar tu site. La funcionalidad para ver y grabar las incidencias de un ataque es una buena forma de iniciar un monitoreo. Los reportes y estadísticas que este plugin te brinda hacen comprender la magnitud de estos ataques.
Este plugin te avisará al instante de los intentos de hackeos y también podra bloquearlos automáticamente. (Esto es disponible con la versión profesional) Continua leyendo »
Publicado por darthsoul
25 de noviembre del 2009

Loading ...

VideoJack es una herramienta para evaluar la seguridad de Video sobre IP, puede simular una prueba de concepto de intercepción de video o repetir el video de la víctima, de una sesión de video que el usuario ha seleccionado.
VideoJack es la primera de su clase es una herramienta que analiza los códec como H.264. VideoJack trabaja primero capturando los puertos RPT usados en una transmisión de video. Luego, VideoJack analiza los paquetes RTP, juntando los numeros de secuencia y valores de tiempo usados entre los puntos de transmisión. Después, VideoJack crea un payload personalizado cambiando la secuencia de numeros y valores de tiempo usados en los paquetes originales entre los puntos de transmisión. Después que el usuario selecciona el dispositivo víctima para el ataque , VideoJack envía el payload sobre el puerto RTP de la víctima. Este ataque puede ser realizado de las siguientes maneras: Continua leyendo »