elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5
31  Seguridad Informática / Nivel Web / Re: Cambiar idioma. en: 13 Agosto 2010, 14:57 pm
puede ser RFI, SQL inj, XSS depende de como sea el código vulnerable....

Esta pregunta es equivalente a: He oido que hay paginas con noticias vulnerables, que vulnerabildad es? (pues dependerá de cada caso...)
32  Seguridad Informática / Bugs y Exploits / Re: Software que analice el código fuente de un proyecto buscando codigo malicioso en: 9 Agosto 2010, 04:04 am
Hola a todos,

¿Conocéis alguna herramienta o conjunto de herramientas que permitan analizar un proyecto de desarrollo software, en Java por ejemplo, en busca de código malicioso y/o vulnerabilidades de todo tipo (p.e. sql injections si se integra con bbdd, crlf, buffer overflow, etc.)?

De momento he encontrado dos posibles soluciones para Java, son PMD y FindBug, aunque algo limitadas ¿que os parecen?

saludos!
En OWSAP hay buenos proyectos no comerciales de herramientas para buscar vulnerabilidades y bugs para java.
33  Foros Generales / Dudas Generales / Re: Busco libro en: 8 Agosto 2010, 16:46 pm

Lo siento mucho Erfiug.

He buscado tu libro (un enlace gratuito) por toda la red (mil y una veces) y no hay forma de dar con el.

Suerte, pero me parece que como no lo compres...


Salu2.
Si yo también estuve buscando mucho por esto decidí preguntar aquí, gracias de todos modos :)
34  Foros Generales / Foro Libre / Re: En caso de no usar el IRC del foro ¿Por qué no entras? en: 5 Agosto 2010, 19:11 pm
2 minutos? He estado 3 horas y sólo se ha hablado de sexo y demás tonterías (repasa los logs), con perlas como:

"aqui consigues sexo por 2€"

"hare una protesta... el gobierno debe regalar preservativos"

"aqui niñas de 10 tienen sexo por lo tanto promoverlo es hacer que los niños d 2 tengan sexo"

"que luego te dejan la polla oliendo a chocolate"

"jajaja VxRNA bien bien , con el pene tienes que meterle un syn"

Además he intentado sacar el tema de seguridad con Mazard pero parecía que la gente no estaba muy por el tema...

Quizá si estoy conectado 15 horas si que sale algún tema de conversación interesante pero en las 6 últimas páginas de logs no he encontrado nada interesante... Siento que mi opinión os ofenda.

Sin acritud.
35  Foros Generales / Foro Libre / Re: En caso de no usar el IRC del foro ¿Por qué no entras? en: 5 Agosto 2010, 17:40 pm
porque sólo se habla de sexo/tonterias varias.
36  Foros Generales / Dudas Generales / Re: Busco libro en: 5 Agosto 2010, 14:10 pm
AQUÍ lo tienes.


Saludos.
Estoy buscando un enlace para descargarlo no una tienda para comprarlo.

Saludos.
37  Foros Generales / Dudas Generales / Re: Busco libro en: 5 Agosto 2010, 05:30 am
Como comentas, el primer enlace no va y en el segundo no está el libro que busco :( no entiendo porque no está por ningún sitio..
38  Foros Generales / Dudas Generales / Busco libro en: 5 Agosto 2010, 00:35 am
Llevo un mes buscando este libro pero no hay manera, a ver si alguien sabe donde conseguirlo.

El libro es: Hacking Exposed™ J2EE & Java: Developing Secure Applications with Java Technology

gracias.
39  Seguridad Informática / Nivel Web / Re: Problema con añadimiento en codigo en: 30 Julio 2010, 01:39 am
si pones un backslash delante de las comillas es para indicar que quieres mostrar ese carácter (las comillas) y no para delimitar un string.
40  Seguridad Informática / Nivel Web / Re: Duda sobre procedimiento cuando buscamos vulns web en: 28 Julio 2010, 20:54 pm
Ahora mi pregunta es esta:

Cuando analizan un posible vector de ataque como determinan, en el caso de XSS por ejemplo, cual es el filtro que esta utilizando?
Mirando el código fuente.. o probando con distintos inputs si no dispones de este.
Son todos los filtros, de una manera u otra bypasseables?
Esto es equivalente a preguntar si todas las webs son vulnerables a ataques XSS
Páginas: 1 2 3 [4] 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines