Tag de entradas ‘penetration test’
Lanzado Nmap 6
Lunes, mayo 21st, 2012
Nmap acaba de anunciar la disponibilidad de la nueva versión de Nmap Security Scanner 6.00. Según cuenta Fyodor, este es el producto de casi tres años de trabajo, 3.924 modificaciones o agregados y más de una docena de nuevas características, desde Nmap 5 en julio de 2009
Fotos:
Ver original:
Lanzado Nmap 6
Tags: exclusivo, Herramientas, penetration test
Escrito en destacadas, varios | Sin Comentarios »
Comparativa de Web Scanners
Jueves, mayo 17th, 2012
SecToolAdict ha publicado una lista de 60 scanners web comerciales y Open Source así como una comparativa entre ellos. El informe está basado en el proyecto WAVSEP (Web Application Vulnerability Scanner Evaluation Project), una aplicación web vulnerable ex profeso y pensada para realizar evaluación de comportamiento de este tipo de scanners
Fotos:
Leer mas:
Comparativa de Web Scanners
Tags: penetration test, programación segura, seguridad web
Escrito en destacadas, varios | Sin Comentarios »
SoapUI: Auditar Seguridad Webservices (WSDL & WADL)
Jueves, mayo 17th, 2012
SoapUI es una herramienta Open Source con soporte para Windows y Mac OS X pensada para testear el funcionamiento de WebServices. De manera sencilla carga todos los interfaces de los ficheros WSDL o WADL y permite que se puedan lanzar tests de funcionalidad, test de carga o test de seguridad automatizados para evaluar el comportamiento de los mismos
Fotos:
Leer mas:
SoapUI: Auditar Seguridad Webservices (WSDL & WADL)
Tags: Herramientas, penetration test
Escrito en destacadas, varios | Sin Comentarios »
Ejemplos de reportes de Penetration Test
Martes, mayo 15th, 2012
Esta es una lista de ejemplos de reporte de Penetration Test realizados por diversas empresas: Sample Penetration Test Report by Offensive Security http://www.offensive-security.com/offsec/sample-penetration-test-report/ http://www.offensive-security.com/offsec-sample-report.pdf Writing a Penetration Testing Report http://www.sans.org/reading_room/whitepapers/bestprac/writing-penetration-testing-report_33343 Report …
Fotos:
Ver original:
Ejemplos de reportes de Penetration Test
Tags: penetration test
Escrito en destacadas, varios | Sin Comentarios »
LNIntruder, mini-servidor para intrusión de redes privadas
Lunes, mayo 14th, 2012
El LNIntruder desarrollado por LowNoise HG es un mini-servidor Open-Source autocontenido en un dispositivo del tamaño de un adaptador de energía genérico, de bajo costo, diseñado para ser “abandonado” dentro de una red (cableada o wireless), con la capacidad de evadir mecanismos típicos de protección y comunicarse con un servidor externo. Esto permite a un usuario conectarse directamente desde Internet (u otra red externa) a su LNIntruder, y trabajar en la red interna como si estuviera sentado… Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
Fotos:
Ver original:
LNIntruder, mini-servidor para intrusión de redes privadas
Tags: exclusivo, networking, penetration test
Escrito en destacadas, varios | Sin Comentarios »
Obtener una sesión meterpreter explotando SQL Injection
Lunes, abril 30th, 2012
Hoy vamos a ver como obtener una sesión de Meteperter explotando una vulnerabilidad SQL Injectión, para recrear este ejemplo vamos a utilizar DVWA. 1.
Fotos:
Continua aqui:
Obtener una sesión meterpreter explotando SQL Injection
Tags: Herramientas, penetration test, programación segura, seguridad web
Escrito en destacadas, varios | Comentarios desactivados






