elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7
11  Seguridad Informática / Bugs y Exploits / Re: Software que analice el código fuente de un proyecto buscando codigo malicioso en: 18 Agosto 2010, 00:05 am
Buenas, gracias Erfiug, he estado mirando en OWASP y nombran a estas 4:

FindBugs
PMD
JLint
Jmetrics

Las dos primeras son las que comentaba yo en el primer mensaje, voy a estudiar JLint y Jmetrics a ver si les puedo sacar partido. Lo de fortify lo miraré también aunque en principio no quería invertir pasta en el proyecto.

gracias, saludos!
12  Seguridad Informática / Análisis y Diseño de Malware / ¿Algun Rootkit, que pueda hacer invisible un proceso a Windows 7? en: 17 Agosto 2010, 16:08 pm
Hola a todos,

cuando usaba Windows XP solía utilizar el Rootkit Hacker Defender para ocultar ciertos procesos en el sistema operativo, pero con Windows 7 no me vale ya, porque no logra ocultarlos, conocéis algún rootkit que siga siendo 100% útil en Windows 7?

saludos!
13  Seguridad Informática / Bugs y Exploits / Re: Software que analice el código fuente de un proyecto buscando codigo malicioso en: 17 Agosto 2010, 15:54 pm
Buenas a tod@s, disculpad la tardanza en contestar, he estado de vacaciones... Pues respondiendo un poco a todos, primordialmente me refiero a buscar código maligno, pero también vulnerabilidades.

Se que la búsqueda de código maligno es prácticamente imposible, porque o analizas código ya registrado en las bases de datos de antivirus o poco se puede hacer...

Y el tema de las vulnerabilidades se que se pueden hacer búsquedas de patrones, de hecho yo ya he hecho algún proyecto en busca de patrones (en mi caso de sql injections: http://elblogdecalles.blogspot.com/2010/03/security-module-parte-i.html) y me gustaría también alguna herramienta que me hiciese búsquedas de este estilo.

.sWeEt-HaCk. si tienes algo útil se agradece :)

saludos!
14  Seguridad Informática / Bugs y Exploits / Re: Phishing en tuenti en: 29 Julio 2010, 22:55 pm
El Phising es delito en todos lados, ¿de verdad es tan fácil hacer un fake? ... tendré que plantearme aprender PHP en verano  :rolleyes:

Saludos!

Pues tan fácil como copiar el código fuente de la página jeje
15  Seguridad Informática / Bugs y Exploits / Software que analice el código fuente de un proyecto buscando codigo malicioso en: 29 Julio 2010, 16:31 pm
Hola a todos,

¿Conocéis alguna herramienta o conjunto de herramientas que permitan analizar un proyecto de desarrollo software, en Java por ejemplo, en busca de código malicioso y/o vulnerabilidades de todo tipo (p.e. sql injections si se integra con bbdd, crlf, buffer overflow, etc.)?

De momento he encontrado dos posibles soluciones para Java, son PMD y FindBug, aunque algo limitadas ¿que os parecen?

saludos!
16  Seguridad Informática / Seguridad / Re: Consultar página de error 404 desde Internet Explorer o Chrome en: 16 Junio 2010, 20:31 pm
Gracias!  ;D, ya trasteo yo con Chrome

saludoss
17  Seguridad Informática / Seguridad / Consultar página de error 404 desde Internet Explorer o Chrome en: 14 Junio 2010, 17:28 pm
Buenas a todos, quería consultar una duda a ver si alguien es capaz de responderme. Cuando se provoca de manera forzada un error 404 introduciendo una URL incorrecta en un servidor web se nos muestra la página de error, que puede contener información del servidor web, si es un apache, un IIS, etc. Ésta página web de error en los navegadores Internet Explorer y Chrome, no se muestra a no ser que ocupen más de 512 bytes, y muestran una página de error "por defecto". ¿Hay alguna manera de usando estos navegadores ver la página de error real al igual que se haría con Firefox?

gracias, saludos!
18  Programación / .NET (C#, VB.NET, ASP) / No refresca un componente treeview y no puedo ver bien el contenido en: 30 Enero 2010, 13:56 pm
Buenas a todos, estoy programando en C# una aplicacion que te convierte de los datos de una tabla a un arbol con un componente treeview. Lo tengo separado en dos pestañas, en una la tabla con un boton que añade los componentes de la tabla al arbol, y en la otra pestaña el arbol. Esta tabla tiene mucho tamaño, mas de 10000 nodos para el arbol entre hijos y padres.

Si le doy al boton que me añade los elementos al arbol la operacion tarda un ratito, si me cambio a la pestaña donde esta el arbol antes de que pase el ratito no puedo ver el arbol completarse, me salen los nodos solamente que les ha dado tiempo a pasarse hasta que me cambie de pestaña. Pero si espero el rato entero que tarda en pasarse los datos, si me sale el arbol entero.

Parece una tonteria, pero es un problema, los clases refresh y update no me actualizan la interface del treeview, ¿a alguien le ha pasado o tiene alguna idea de como solucionarlo?

gracias, un saludo!
19  Seguridad Informática / Hacking / Re: Proyecto de Final de Curso en: 2 Diciembre 2009, 13:37 pm
Entonces estudia primero conceptos de auditoría y tipos, y centrate en las fases de auditoría de caja negra de footprinting y fingerprinting, en el análisis de aplicaciones web (inyecciones) y en escáneres de vulnerabilidades para detectar exploits. En este foro encontrarás muchisima información de todo, solo hace falta tiempo y ganas, seguro que se te da bien :)

saludos!!
20  Seguridad Informática / Hacking / Lista de fallos de seguridad y soluciones (Proyecto Ontología de Seguridad) en: 27 Noviembre 2009, 10:33 am
Buenas a todos, me encuentro ahora realizando un proyecto orientado a resolver problemas de seguridad informática, para ello hemos decidido realizar una ontología de seguridad que sea capaz de responder preguntas que hagan los usuarios sobre problemas de seguridad que sufran. Para alimentarla necesito un listado de todos los posibles fallos de seguridad que existen y sus posibles soluciones.

Por ejemplo:

Fallo de seguridad: Me han eliminado la BBDD de mi empresa
Solución: Actualiza el servidor web y la bbdd para dejarlas a 0 day, has sufrido un exploit

Fallo de seguridad: Tengo abiertos puertos raros de mi ordenador, y me va lenta la conexión:
Solución: Tienes un troyano o un spammer, instalate un antivirus actualizado

etc.

Sabeis de algún listado o algún proyecto de alguien que tenga una lista parecida a lo que busco?

gracias, saludos!

Páginas: 1 [2] 3 4 5 6 7
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines