| Login | Tour | Inicio | Chat | Descargas | Wallpapers | Páginas recientes | FAQ | | ||
Custom Search
![]() Borrachos cochinos legado18 Taller de Desarrollo de Componentes en Joomla thot Analisis de WAP-TKIP en Intromision 2008 chilicuil Los Caballeros del Zoodiaco asarch Efecto de tipos de drogas en arañas legado18 Bob Sinclar 5/Dic/08 chilicuil ANIMACIÒN - PERPETUUM MOBILE tonathiu El Reino Olvidado asimov Legal Hacks vendaval Hackeando código en Karamelo aarkerio Linux una alternativa ante la crisis econòmica. blacksoul MARIMAR asarch Cheating aarkerio Lo que falta aarkerio Notas sobre Django aarkerio Top 12 Most Absurd Quotes By Ballmer aarkerio Uploads en Django aarkerio Django 1.0.1 released aarkerio Snippets en Jedit.org aarkerio ![]() GNU/Linux ![]() Hacktivismo ![]() Debian ![]() NetBSD ![]() WWW ![]() Guia Linux ![]() Server Side ![]() Ofimatica ![]() Despabilando... ![]() Mundo Maya ![]() Literatura ![]() Agora ![]() Psicologia ![]() Economia ![]() Ambientalismo ![]() Desarrollo Biologia ![]() |
Mejorando la seguridad: wapiti
Desde la redacción de Seguridad,
aarkerio informa. 2007-11-27 14:46:35-06
No sé si les pasa a los demás pero cuando estoy quemando un CD o DVD prefiero no hacer muchas cosas y ya que estaba en la sección python de Debian mientras tostaba un DVD me puse a ver la lista de paquetes y encuentro el paquete wapiti, un scanner de seguridad para aplicaciones web que busca grietas en la seguridad:
$sudo apt-get install wapiti $wapiti http://presindencia.gob.mx Wapiti puede detectar las siguiente vulnerabilidades: - File Handling Errors (Local and remote include/require, fopen, ...) - Database Injection (PHP/JSP/ASP SQL Injections and XPath Injections) - XSS (Cross Site Scripting) Injection - LDAP Injection - Command Execution detection (eval(), system(), passtru()...) - CRLF Injection (HTTP Response Splitting, session fixation... Encontró dos candidatos a exploits en la seguridad de este portal y ya estoy parchando la validación de ambos (pera creo que también dio un montón de votos negativos a las noticias). Un buen script sin duda y además se pueden traer las cookies del sitio: $python getcookie.py cookies.txt http://alguna-ip/vuln/?page=login Permalink: http://www.mononeurona.org/news/display/1754 ![]() 1.- asarch on 27/11/07http://www.chihuahuaalinstante.com/index.php?option=com_content&task=view&id=240&Itemid=1179 2.- on 27/11/07¿Y ese link qué tiene que ver con la nota? |
![]() estudiando para mi examen de teoría de gráficas II 6 hours, 24 minutes ago Fastidiando a un desarrollador de MirBSD :-P 8 hours, 5 minutes ago Oyendon a Zona Rica 12 hours, 53 minutes ago Oyendo a Guarapita Grupo de Punk Colombiano descarga del disco en jamendo 17 hours, 40 minutes ago Eso ya lo sabias asarch 17 hours, 42 minutes ago Dos con chile y dos con sal, chingue su mad$%$ si te hace mal... 1 day, 12 hours ago Que estuvimos haciendo >> 20628 lecturas Anticoncepción de Emergencia 17676 lecturas Sexualidad infantil y juvenil 13182 lecturas Sinapsis y exocitosis 12869 lecturas Rompiendo cualquier clave WEP en unos pocos minutos 12195 lecturas Evolución filética en las hepáticas 8608 lecturas Mi primer CakePHP, mmmmm cakeee 8429 lecturas Interrupción de Embarazo 7361 lecturas BASH y Primeros Comandos 6422 lecturas CakePHP II Active Record 6379 lecturas
|
| ||
| No dejes crecer la maleza en el camino de la amistad. Platón | ||
| Este trabajo está licenciado bajo la MonoNeurona Commons License. 2002-2008 © :: Colectivo MonoNeurona.org :: | ||