Custom Search
Bloggers Activos
Borrachos cochinos legado18
Taller de Desarrollo de Componentes en Joomla thot
Analisis de WAP-TKIP en Intromision 2008 chilicuil
Los Caballeros del Zoodiaco asarch
Efecto de tipos de drogas en arañas legado18
Bob Sinclar 5/Dic/08 chilicuil
ANIMACIÒN - PERPETUUM MOBILE tonathiu
El Reino Olvidado asimov
Legal Hacks vendaval
Hackeando código en Karamelo aarkerio
Last Download
Segunda Fundación
Segunda Fundación
Linux una alternativa ante la crisis econòmica.
blacksoul
MARIMAR
asarch
Cheating
aarkerio
Lo que falta
aarkerio
Notas sobre Django
aarkerio
Top 12 Most Absurd Quotes By Ballmer
aarkerio
Uploads en Django
aarkerio
Django 1.0.1 released
aarkerio
Snippets en Jedit.org
aarkerio
Google Groups Karamelo
Visit this group
GNU/Linux
GNU/Linux
Hacktivismo
Hacktivismo
Debian
Debian
NetBSD
NetBSD
WWW
WWW
Guia Linux
Guia Linux
Server Side
Server Side
Ofimatica
Ofimatica
Despabilando...
Despabilando...
Mundo Maya
Mundo Maya
Literatura
Literatura
Agora
Agora
Psicologia
Psicologia
Economia
Economia
Ambientalismo
Ambientalismo
Desarrollo
Desarrollo
Biologia
Biologia
Tú. Conocimiento
Tú. Conocimiento

Hacktivism

LinuxChix button

Mejorando la seguridad: wapiti
Desde la redacción de Seguridad, aarkerio informa.  2007-11-27 14:46:35-06
Seguridad
15
votos
VoteVote
No sé si les pasa a los demás pero cuando estoy quemando un CD o DVD prefiero no hacer muchas cosas y ya que estaba en la sección python de Debian mientras tostaba un DVD me puse a ver la lista de paquetes y encuentro el paquete wapiti, un  scanner de seguridad para aplicaciones web que busca grietas en la seguridad:

$sudo apt-get install wapiti

$wapiti http://presindencia.gob.mx


 Wapiti puede detectar las siguiente vulnerabilidades:

    - File Handling Errors (Local and remote include/require, fopen, ...)
    - Database Injection (PHP/JSP/ASP SQL Injections and XPath Injections)
    - XSS (Cross Site Scripting) Injection
    - LDAP Injection
    - Command Execution detection (eval(), system(), passtru()...)
    - CRLF Injection (HTTP Response Splitting, session fixation...

Encontró dos candidatos a exploits en la seguridad de este portal y ya estoy parchando la validación de ambos (pera creo que también dio un montón de votos negativos a las noticias). Un buen script sin duda y además se pueden traer las cookies del sitio:
$python getcookie.py cookies.txt http://alguna-ip/vuln/?page=login

Se puede usar junto a Nikto 2.

Permalink:
http://www.mononeurona.org/news/display/1754

Reference: Abre Ventana
Buscar enlaces a esta noticia en Technorati | add to delicious | Enviar a Fresqui.com | meneame | barrapunto
1.- asarch asarch
Time on 27/11/07

http://www.chihuahuaalinstante.com/index.php?option=com_content&task=view&id=240&Itemid=1179
2.-
Time on 27/11/07

¿Y ese link qué tiene que ver con la nota?

Add comment:

Captcha

Que estas haciendo?
lecterlecter está:
estudiando para mi examen de teoría de gráficas II
6 hours, 24 minutes ago

asarchasarch está:
Fastidiando a un desarrollador de MirBSD :-P
8 hours, 5 minutes ago

vendavalvendaval está:
Oyendon a Zona Rica
12 hours, 53 minutes ago

saidjosesaidjose está:
Oyendo a Guarapita Grupo de Punk Colombiano descarga del disco en jamendo
17 hours, 40 minutes ago

saidjosesaidjose está:
Eso ya lo sabias asarch
17 hours, 42 minutes ago

asarchasarch está:
Dos con chile y dos con sal, chingue su mad$%$ si te hace mal...
1 day, 12 hours ago

Que estuvimos haciendo >>
Chipotle Software

El nuevo proyecto en Django debe llamarse:
Lbaesther
Chapopote
Coatl
Minotauro
Atena
Coyolxauhqui
Rapiditas
Problemas de Lenguaje en niños
20628 lecturas
Anticoncepción de Emergencia
17676 lecturas
Sexualidad infantil y juvenil
13182 lecturas
Sinapsis y exocitosis
12869 lecturas
Rompiendo cualquier clave WEP en unos pocos minutos
12195 lecturas
Evolución filética en las hepáticas
8608 lecturas
Mi primer CakePHP, mmmmm cakeee
8429 lecturas
Interrupción de Embarazo
7361 lecturas
BASH y Primeros Comandos
6422 lecturas
CakePHP II Active Record
6379 lecturas
Add to Technorati Favorites

ir arriba
No dejes crecer la maleza en el camino de la amistad. Platón

The Queen is here Mozilla Firefox The Best DataBase CakePHP Framework XHTML GNU Hacker Chipotle Software

Too Cool for Internet Explorer