Auditando la seguridad web: Websecurify

El desarrollo de aplicaciones se transformó hace ya unas dos décadas con el auge de Internet y se acentuó aún más con la llegada de la denominada web 2.0. Redes sociales, wikis, blogs, servicios de alojamiento de videos, gestores de contenidos y un largo etcétera han contribuido a que hoy las posibilidades de negocio  con Internet como medio conductor se multipliquen, y también sus riesgos.

Lea el resto del artículo »

Fortificación de MySQL – 3/3

Continuamos con la tercera y última entrada sobre fortificación de MySQL.
Lea el resto del artículo »

Fortificación de MySQL – 2/3

Continuamos con la segunda entrada sobre fortificación de MySQL.
Lea el resto del artículo »

Fortificación de MySQL – 1/3

MySQL se ha convertido en el motor de bases de datos más usado y potente del mundo opensource. Pero debido a la versatilidad que ofrece,  la configuración por defecto en los paquetes de distribución y el suyo propio no considera todos los aspectos de seguridad que se han de contemplar en un entorno controlado.

Los otros módulos de Metasploit

Muchos ven Metasploit Framework “sólo” como un conjunto enorme de exploits preparados y utilidades para el desarrollo de los mismos. Es verdad que gran parte se trata de eso, pero también cuenta con un amplio abanico de herramientas auxiliares que no siempre están dirigidas al uso o desarrollo de exploits como tal.
En este caso vamos a ver desde msfconsole (versión v3.4.2-dev) algunos de los módulos denominados auxiliary. Podemos listarlos tecleando show auxiliary:
Lea el resto del artículo »
Una excelente recopilación de herramientas que no debe faltar en la biblioteca de cualquier profesional de la seguridad.

Introducción a Redes TCP/IP

Para entender realmente las formas de ataque debemos empezar por su base de comunicación, en esta oportunidad les entregaremos  información relacionada con este tema.

Todos los equipos de computo deben tener una logica de comunicacion, este es idioma por el cual se comunicaran y los modulos o capas que son participe de esto, esto a sido regulado en cierta forma por el modelos OSI.

Modelo de referencia OSI

Primera Parte.

Existen varias técnicas para realizar esta fase, nos centraremos principalmente en lo que denominaremos footprinting.

Lea el resto del artículo »