Archivos en la categoría Herramientas de auditoría

Como instalar NINJASEC (VIDEO)

1 Star2 Stars3 Stars4 Stars5 Stars (3 votos, promedio: 3,67 de 5)
Loading ... Loading ...

Poniendome al dia con algunas de mis páginas favoritas, me he dado cuenta que ENHACKE ha sacado un nuevo video donde nos explica esta vez como instalar NINJASEC en nuestra maquina virtual. Considero esto muy util porque supongo que Uds. tambien quieren investigar y aprender mas sobre SEGURIDAD INFORMATICA.
Aqui les dejo el post!! SALUDOS! Continua leyendo »

Como ejecutar NINJASEC (VIDEO)

1 Star2 Stars3 Stars4 Stars5 Stars (3 votos, promedio: 3,33 de 5)
Loading ... Loading ...

Nuestros amigos de ENHACKE nos dejan este primer video acerca de  su distribucion de Seguridad.  Ellos hicieron un post hace unos dias, asi que se los comunico a continuacion.
Pasen la voz!
Saludos! Continua leyendo »

OWASP TOP 10 del 2010

1 Star2 Stars3 Stars4 Stars5 Stars (3 votos, promedio: 4,67 de 5)
Loading ... Loading ...

El OWASP Top 10 Web Application Security Risks para el 2010 son:

  • A1: Injection
  • A2: Cross-Site Scripting (XSS)
  • A3: Broken Authentication and Session Management
  • A4: Insecure Direct Object References
  • A5: Cross-Site Request Forgery (CSRF)
  • A6: Security Misconfiguration
  • A7: Insecure Cryptographic Storage
  • A8: Failure to Restrict URL Access
  • A9: Insufficient Transport Layer Protection
  • A10: Unvalidated Redirects and Forwards

Descargar

El objetivo de OWASP no es solo concientizar, entrenar y remediar vulnerabilidades, también implica la gestión de riesgos. Establece que las organizaciones necesitan un programa de gestión de riesgos para sus aplicaciones.

Lanzamiento de NINJASEC

1 Star2 Stars3 Stars4 Stars5 Stars (3 votos, promedio: 3,67 de 5)
Loading ... Loading ...

DESCARGA AQUI NINJASEC

Así es amigos, gracias a todos por sus mails y mensajes de aliento.

Las personas que pudieron ir a los eventos de la Pontificia Universidad Católica del Perú (Linux Week) y Universidad Tecnológica del Perú (I Jornada del estado del arte de la Seguridad Informática), obtuvieron algo de información acerca de nuestro proyecto NINJASEC.

Para aquellos que aun no saben que es…. Continua leyendo »

Google lanza su nuevo escaner de vulnerabilidades para webapps

1 Star2 Stars3 Stars4 Stars5 Stars (3 votos, promedio: 4,33 de 5)
Loading ... Loading ...

Google lanzo Skipfish, un nuevo y automatizado escaner de vulnerabilidades para aplicaciones web. Al igual que otras herramientas tiene un crawl que navega por todas las páginas del site para hacer el análisis correspondiente y una base de datos de pruebas a enviar.

El resultado es mostrado de modo si se cumplen las medidas de seguridad de un checklist de su base de datos.Se puede generar un reporte que se pueda mostrar como analisis de vulnerabilidades.

Continua leyendo »

Monitor de Red “the dude”

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Siempre probando nuevas herramientas en busca de nuevas caracteristicas, en esta ocasion estuve buscando una herramienta para hacer reconocimiento y monitoreo de red; me tope con esta aplicacion, que ademas de ser gratuita tiene algunas cosas bastante interesantes, les presento un resumen a continuacion y les animo a probar la herramienta!

Continua leyendo »

Se lanzo Backtrack 4 Final

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

bt4-logo-wallpaper

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.

Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.

Más información:

http://www.backtrack-linux.org/

Actualización: Metasploit 3.3.3

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 4,00 de 5)
Loading ... Loading ...

Metasploit

El equipo de desarrolladores de Metasploit Framework lanzó una actualización, la version 3.3.3!

Algunas de las mejoras:

  • Todos los exploits tienen un ranking, estan seleccionados en 7 categorias de configuración.
  • El comando de búsqueda ahora funciona con -r, usando la clasificación mencionada.
  • Los comandos de sesiones ahora pueden ejecutarse con -c ó un script con -s sobre todas las sesiones.
  • El Win32EXE template se reduce de 88k a 37k.

Descargar la última version 3.3.3

Más información sobre la actualización en Metasploit Framework

Plugins de seguridad para WordPress

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5,00 de 5)
Loading ... Loading ...

wp-security

Si eres usuario de WordPress, y no tienes mucho conocimiento sobre el peligro del ciberespacio, es muy urgente asegurar tu website. A continuación te presentamos 5 nuevos plugins de seguridad para WordPress:

1. SecurePress Website Security Analyzer

Este widget instala las caracteristicas suficientes para empezar a asegurar tu site. La funcionalidad para ver y grabar las incidencias de un ataque es una buena forma de iniciar un monitoreo.  Los reportes y estadísticas que este plugin te brinda hacen comprender la magnitud de estos ataques.

Este plugin te avisará al instante de los intentos de hackeos y también podra bloquearlos automáticamente. (Esto es disponible con la versión profesional) Continua leyendo »

Herramienta para hacer Hijacking de Video

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

videojack

VideoJack es una herramienta para evaluar la seguridad de Video sobre IP,  puede simular una prueba de concepto de intercepción de video o repetir el video de la víctima,  de una sesión de video que el usuario ha seleccionado.

VideoJack es la primera de su clase es una herramienta que analiza los códec como H.264. VideoJack trabaja primero capturando los puertos RPT usados en una transmisión de video. Luego, VideoJack analiza los paquetes RTP, juntando  los numeros de  secuencia y valores de tiempo  usados entre los puntos de transmisión.  Después, VideoJack crea un payload personalizado  cambiando la secuencia de numeros y valores de tiempo usados en los paquetes originales entre los puntos de transmisión. Después que el usuario selecciona el dispositivo víctima para el  ataque , VideoJack envía el payload sobre el puerto RTP de la víctima. Este ataque puede ser realizado de las siguientes maneras: Continua leyendo »